Re,
Tu n'as pas trouvé le rapport
Extras.txt demandé ?
Une raison particulière pour que le SP1 ne soit pas installé sur ton Windows 7 ?Un système qui n'est pas à jour présente des failles de sécurité importantes et est une cible de choix pour les malwares.
On s'en occupera par la suite.
Tu as 2 protections résidentes actives sur ton système,
Avast et McAfee.
Non seulement c'est inutile, cela alourdit ton système, mais c'est aussi une source de conflits.
Il te faut choisir entre Avast et McAfee et en désinstaller un par Programmes et fonctionnalités.
---------------------------------------------------------------------------------------------

Désinstalle via
Panneau de configuration -> Programmes et fonctionnalités (
si présents) :
SweetIM
Nosibay\Bubble Dock
Yontoo
Iminent
Gophoto.it
FTDownloader.com
VirtuaGirlSi un programme ne veut pas se désinstaller, tu passes au suivant.
---------------------------------------------------------------------------------------------
AdwCleaner - Suppression :- Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
- A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(S).txt
Tutoriel d'utilisation AdwCleaner en images---------------------------------------------------------------------------------------------
OTL :- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL) (Sélectionner -> Clic-droit -> Copier)
:OTL
IE - HKU\S-1-5-21-1165791848-1773324721-4153432528-1000\..\SearchScopes,DefaultScope = {82982533-7A5D-4FBB-8D98-C97863EAE3D0}
IE - HKU\S-1-5-21-1165791848-1773324721-4153432528-1000\..\SearchScopes\{339FEAFF-BA03-4F67-A8F1-FEB348763981}: "URL" = http://rover.ebay.com/rover/1/709-44555-9400-8/4?satitle={searchTerms}
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\bubbledock@nosibay.com: C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\FFSurfMatch [2012/11/02 20:38:37 | 000,000,000 | ---D | M]
[2012/07/31 13:59:18 | 000,221,380 | ---- | M] () (No name found) -- C:\Users\Victor\AppData\Roaming\mozilla\firefox\profiles\extensions\gophoto@gophoto.it.xpi
CHR - Extension: SweetIM for Facebook = C:\Users\Victor\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.2.0.0_0\
CHR - Extension: Bubble Dock = C:\Users\Victor\AppData\Local\Google\Chrome\User Data\Default\Extensions\kbjlipmgfoamgjaogmbihaffnpkpjajp\1.0.0.81_0\
CHR - Extension: Yontoo = C:\Users\Victor\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc\1.0.3_0\
CHR - Extension: GoPhoto.it = C:\Users\Victor\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk\1.5_0\
CHR - Extension: SweetIM for Facebook = C:\Users\Victor\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.2.0.0_0\
CHR - Extension: Bubble Dock = C:\Users\Victor\AppData\Local\Google\Chrome\User Data\Default\Extensions\kbjlipmgfoamgjaogmbihaffnpkpjajp\1.0.0.81_0\
CHR - Extension: Yontoo = C:\Users\Victor\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc\1.0.3_0\
CHR - Extension: GoPhoto.it = C:\Users\Victor\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk\1.5_0\
O2 - BHO: (Bubble Dock SurfMatch) - {23AF19F7-1D5B-442c-B14C-3D1081953C94} - C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\axSurfMatch.dll (Nosibay)
O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll (Yontoo LLC)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-1165791848-1773324721-4153432528-1000\..\Toolbar\WebBrowser: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [Sweetpacks Communicator] C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (SweetIM Technologies Ltd.)
O4 - HKU\S-1-5-21-1165791848-1773324721-4153432528-1000..\Run: [Bubble Dock] "C:\Users\Victor\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup File not found
O4 - HKU\S-1-5-21-1165791848-1773324721-4153432528-1000..\Run: [Yontoo Desktop] C:\Users\Victor\AppData\Roaming\Yontoo\YontooDesktop.exe (Yontoo LLC)
O4 - Startup: C:\Users\Victor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DesktopVideoPlayer.lnk = C:\Users\Victor\AppData\Local\vghd\bin\vghd.exe (Totem Entertainment)
[2013/05/13 21:46:36 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Iminent
[2013/05/13 21:41:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Gophoto.it
[2013/05/13 21:41:38 | 000,000,000 | ---D | C] -- C:\Users\Victor\AppData\Local\PutLockerDownloader
[2013/05/13 21:41:22 | 000,000,000 | ---D | C] -- C:\Users\Victor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FTDownloader.com
[2013/05/13 21:41:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\FTDownloader.com
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
:files
C:\Users\Victor\AppData\Roaming\Yontoo
C:\Users\Victor\AppData\Local\vghd
C:\Users\Victor\AppData\Roaming\Nosibay
ipconfig /flushdns /c
:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
- Colle l'intégralité du script dans le cadre Personnalisation
- Clique ensuite sur le bouton Correction

- L'outil lance la suppression, ne pas l'interrompre
- Si l'outil te demande de redémarrer le PC, tu acceptes
- Poste le rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\----------------------------------------------------------------------------------------------
Sont attendus les rapports :
- AdwCleaner(S).txt
- C:\_OTL\MovedFiles\********_******.log
@+