Re,
C'est bon, un administrateur du site m'a donné accès à tes rapports

On va pouvoir avancer.
Une raison particulière pour que le SP2 ne soit pas installé sur ton Windows Vista ?Un système qui n'est pas à jour présente des failles de sécurité importantes et est une cible de choix pour les malwares.
Les extensions à risque ne sont pas à jour non plus ni Internet Explorer.
Nous nous en occuperons par la suite.
Ta partition C: est saturée et ton Vista ne dispose plus assez d'espace pour fonctionner correctement.
Il ne reste plus que 12 b sur 210 Gb.
Je t'invite à désinstaller les applications que tu n'utilises plus et à transférer des données personnelles sur un autre support.
Il faut être vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Stop la pub !---------------------------------------------------------------------------------------------

Désinstalle via
Panneau de configuration -> Programmes et fonctionnalités (
si présents) :
pdfforge ToolbarAd-Aware (inutile et obsolète)
Babylon toolbar on IE
FunmoodsSi un programme ne veut pas se désinstaller, tu passes au suivant.
---------------------------------------------------------------------------------------------
AdwCleaner - Suppression :- Sur cette page, télécharge AdwCleaner de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Sur le menu principal, clique sur ?, puis sur Options
- Coche la case /DisableAskDetection et valide par OK (Aide en images)
- Ensuite, clique sur Suppression et patiente le temps de l'analyse
- A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(S).txt
Tutoriel d'utilisation AdwCleaner en images---------------------------------------------------------------------------------------------
OTL :- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL) (Sélectionner -> Clic-droit -> Copier)
:OTL
MOD - [2011/04/29 16:46:55 | 000,163,728 | ---- | M] () -- C:\Program Files\Lavasoft\Ad-Aware\ShellExt.dll
SRV - [2011/04/29 16:46:16 | 001,181,328 | ---- | M] (Lavasoft) [Auto | Running] -- C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe -- (Lavasoft Ad-Aware Service)
DRV - [2009/09/23 13:55:23 | 000,064,288 | ---- | M] (Lavasoft AB) [File_System | Boot | Running] -- C:\Windows\System32\drivers\Lbd.sys -- (Lbd)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://searchfunmoods.com/?f=1&a=nv1&chnl=nv1&cd=2XzuyEtN2Y1L1QzutDtDtBtByD0F0B0FyE0DzytAtAtDzztAtN0D0Tzu0CtAtAtDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2105329695
IE - HKLM\..\SearchScopes,DefaultScope = {006ee092-9658-4fd6-bd8e-a21a348e59f5}
IE - HKLM\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=972b45b7-96d0-48d0-99a7-8dc6d994e5c1&searchtype=ds&q={searchTerms}
IE - HKLM\..\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}: "URL" = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=nv1&chnl=nv1&cd=2XzuyEtN2Y1L1QzutDtDtBtByD0F0B0FyE0DzytAtAtDzztAtN0D0Tzu0CtAtAtDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2105329695
IE - HKU\S-1-5-21-4068451024-1682603081-1485616116-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=972b45b7-96d0-48d0-99a7-8dc6d994e5c1&searchtype=ds&q={searchTerms}
IE - HKU\S-1-5-21-4068451024-1682603081-1485616116-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=972b45b7-96d0-48d0-99a7-8dc6d994e5c1&searchtype=ds&q={searchTerms}
IE - HKU\S-1-5-21-4068451024-1682603081-1485616116-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=972b45b7-96d0-48d0-99a7-8dc6d994e5c1&searchtype=hp&exp=true
IE - HKU\S-1-5-21-4068451024-1682603081-1485616116-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=972b45b7-96d0-48d0-99a7-8dc6d994e5c1&searchtype=ds&q={searchTerms}
IE - HKU\S-1-5-21-4068451024-1682603081-1485616116-1000\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=972b45b7-96d0-48d0-99a7-8dc6d994e5c1&searchtype=ds&q={searchTerms}
IE - HKU\S-1-5-21-4068451024-1682603081-1485616116-1000\..\SearchScopes,DefaultScope = {006ee092-9658-4fd6-bd8e-a21a348e59f5}
IE - HKU\S-1-5-21-4068451024-1682603081-1485616116-1000\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=972b45b7-96d0-48d0-99a7-8dc6d994e5c1&searchtype=ds&q={searchTerms}
IE - HKU\S-1-5-21-4068451024-1682603081-1485616116-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.claro-search.com/?q={searchTerms}&affID=116143&babsrc=SP_clro&mntrId=7489308300000000000000225fbf4d93
IE - HKU\S-1-5-21-4068451024-1682603081-1485616116-1000\..\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}: "URL" = http://www.mystart.com/search_w.php?type=webblog1_1msch&fr=chr-vmn&q={searchTerms}&ei=UTF-8
IE - HKU\S-1-5-21-4068451024-1682603081-1485616116-1000\..\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}: "URL" = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=nv1&chnl=nv1&cd=2XzuyEtN2Y1L1QzutDtDtBtByD0F0B0FyE0DzytAtAtDzztAtN0D0Tzu0CtAtAtDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2105329695
[2012/01/23 19:16:53 | 000,000,000 | ---D | M] (cacaoweb) -- C:\Users\Clément\AppData\Roaming\mozilla\Firefox\Profiles\yg2bmkbd.default\extensions\cacaoweb@cacaoweb.org
[2012/07/13 22:41:26 | 000,000,000 | ---D | M] (Babylon) -- C:\Users\Clément\AppData\Roaming\mozilla\Firefox\Profiles\yg2bmkbd.default\extensions\ffxtlbr@babylon.com
[2012/11/25 19:00:49 | 000,000,000 | ---D | M] (Funmoods.com) -- C:\Users\Clément\AppData\Roaming\mozilla\Firefox\Profiles\yg2bmkbd.default\extensions\ffxtlbr@funmoods.com
[2009/06/05 19:15:50 | 000,000,000 | ---D | M] (pdfforge Toolbar Plugin) -- C:\Program Files\mozilla firefox\extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402}
[2009/06/05 19:15:51 | 000,000,000 | ---D | M] (Search Settings Plugin) -- C:\Program Files\mozilla firefox\extensions\search@searchsettings.com
CHR - default_search_provider: search_url = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=972b45b7-96d0-48d0-99a7-8dc6d994e5c1&searchtype=ds&q={searchTerms}
CHR - Extension: Funmoods = C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbjciahceamgodcoidkjpchnokgfpphh\1.0_0\
O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll (Babylon BHO)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Funmoods Helper Object) - {75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} - C:\Program Files\Funmoods\1.5.23.22\bh\escort.dll (Funmoods BHO)
O2 - BHO: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll (Spigot, Inc.)
O2 - BHO: (Reg Error: Value error.) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll File not found
O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll (Babylon Ltd.)
O3 - HKLM\..\Toolbar: (Funmoods Toolbar) - {A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - C:\Program Files\Funmoods\1.5.23.22\escorTlbr.dll (Funmoods)
O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
O3 - HKLM\..\Toolbar: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll (Spigot, Inc.)
O3 - HKU\S-1-5-21-4068451024-1682603081-1485616116-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4 - HKU\S-1-5-21-4068451024-1682603081-1485616116-1000..\Run: [Bubble Dock] "C:\Users\Clément\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup File not found
O4 - HKU\S-1-5-21-4068451024-1682603081-1485616116-1000..\Run: [cacaoweb] "C:\Users\Clément\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer File not found
O4 - HKU\S-1-5-21-4068451024-1682603081-1485616116-1000..\Run: [KiesAirMessage] C:\Program Files\Samsung\Kies\KiesAirMessage.exe -startup File not found
O4 - HKU\S-1-5-21-4068451024-1682603081-1485616116-1000..\RunOnce: [AutoLaunch] C:\Program Files\Lavasoft\Ad-Aware\AutoLaunch.exe ()
O20 - AppInit_DLLs: (c:\progra~2\browse~1\261095~1.52\{c16c1~1\browse~1.dll) - File not found
MsConfig - StartUpReg: [b]SearchSettings[/b] - hkey= - key= - File not found
[2013/01/30 22:16:27 | 000,000,000 | ---D | C] -- C:\Users\Clément\AppData\Local\Smartbar
[2013/01/30 22:06:05 | 000,000,000 | ---D | C] -- C:\Users\Clément\AppData\Roaming\OpenCandy
[2013/01/30 21:55:47 | 000,000,000 | ---D | C] -- C:\ProgramData\IBUpdaterService
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\ProgramData\*.tmp files -> C:\ProgramData\*.tmp -> ]
[1 C:\ProgramData\*.tmp files -> C:\ProgramData\*.tmp -> ]
[2012/11/25 19:01:05 | 000,031,465 | ---- | C] () -- C:\Users\Clément\AppData\Local\funmoods.crx
[2010/08/02 20:16:10 | 000,000,020 | ---- | C] () -- C:\Users\Clément\AppData\Roaming\bawuho.dat
[2010/08/02 20:16:04 | 000,000,004 | ---- | C] () -- C:\Users\Clément\AppData\Roaming\avdrn.dat
[2012/07/13 22:41:09 | 000,000,000 | ---D | M] -- C:\Users\Clément\AppData\Roaming\Babylon
[2012/04/01 21:41:29 | 000,000,000 | ---D | M] -- C:\Users\Clément\AppData\Roaming\cacaoweb
[2012/11/29 11:10:42 | 000,000,000 | ---D | M] -- C:\Users\Clément\AppData\Roaming\Nosibay
[2013/01/30 22:06:05 | 000,000,000 | ---D | M] -- C:\Users\Clément\AppData\Roaming\OpenCandy
[2013/01/30 22:06:31 | 007,976,856 | ---- | M] () -- C:\Users\Clément\AppData\Roaming\OpenCandy\B1E5484D8DCE4DF188A7719CC486F620\SnapDo_ALL_p1v8.exe
@Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:661DFA1C
:files
C:\Program Files\Lavasoft
ipconfig /flushdns /c
:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
- Colle l'intégralité du script dans le cadre Personnalisation
- Clique ensuite sur le bouton Correction

- L'outil lance la suppression, ne pas l'interrompre
- Si l'outil te demande de redémarrer le PC, tu acceptes
- Poste le rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\----------------------------------------------------------------------------------------------
Sont attendus les rapports :
- AdwCleaner(S).txt
- C:\_OTL\MovedFiles\********_******.log
@+