bon je t'ai fait un script ZHPFix , suis bien les indications !
Car tu n'aspas fait ce que je t'avais dit: à savoir désinstaller Spybot et les logiciels P2P ainsi que les cracks !! enfin !
voilà donc :
Script
Ce script va cibler certains éléments à supprimer :
* Copie les lignes suivantes :
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[MD5.390679F7A217A5E73D756276C40AE887] - (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe [2260480] [PID.5736]
[MD5.09E61047B0CEF21559CFCEDF4F14D216] - (.Lavasoft Limited - Ad-Aware Antivirus Service.) -- C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe [1226096] [PID.]
[MD5.EF51747440486C23BD466311048BD924] - (.Pas de propriétaire - ToolbarU Application.) -- C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\12.2.0\ToolbarUpdater.exe [927840] [PID.]
[MD5.794D4B48DFB6E999537C7C3947863463] - (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe [1153368] [PID.]
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://g.msn.com
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://g.msn.com
R3 - URLSearchHook: (no name) [64Bits] - {ebd898f8-fcf6-4694-bc3b-eabc7271eeb1} . (. Microsoft Corporation - 5.1.10411.0.) (No version) -- (.not file.)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O2 - BHO: Spybot-S&D IE Protection [64Bits] - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O4 - HKUS\S-1-5-21-566966473-2854869881-1405811281-1000\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: C:\Users\ElPaquets d'marde 2\Desktop\Princess Snapshots.lnk . (...) -- C:\Program Files (x86)\Princess Snapshots\Princess.exe (.not file.)
O4 - Global Startup: C:\Users\ElPaquets d'marde 2\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
O4 - Global Startup: C:\Users\ElPaquets d'marde 2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
O5 - control.ini: [HKLM\..\Control Panel] inetcpl.cpl=no
O23 - Service: Ad-Aware Service (Ad-Aware Service) . (.Lavasoft Limited - Ad-Aware Antivirus Service.) - C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Antivirus Scheduled Scan] (...) -- C:\Program Files (x86)\AD-AWA~1\AdAwareLauncher.exe (.not file.)
O41 - Driver: (SBRE) . (. - .) - C:\Windows\system32\drivers\SBREdrv.sys (.not file.)
O42 - Logiciel: FATE - (.WildTangent.) [HKLM][64Bits] -- WTA-f3e11783-1e64-4905-8d9c-5bd70a455efd
O42 - Logiciel: Governor of Poker 2 Premium Edition - (.WildTangent.) [HKLM][64Bits] -- WTA-866a395e-6b62-41b8-864f-fcddd209ea00
O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM][64Bits] -- WTA-50069643-c7a4-4332-85cd-00bbc13a443a
O42 - Logiciel: Polar Golfer - (.WildTangent.) [HKLM][64Bits] -- WTA-f4732452-9b8a-4d86-b011-9c5572f17cd3
O42 - Logiciel: Princess Snapshots - (.Pas de propriétaire.) [HKLM][64Bits] -- Princess Snapshots
O42 - Logiciel: Slingo Supreme - (.WildTangent.) [HKLM][64Bits] -- WTA-d7be8af5-b2ab-412e-a26d-21c85f8c82fc
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM][64Bits] -- uTorrent
[HKCU\Software\AppDataLow\Software\Vid-Saver]
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
O43 - CFD: 2012-12-25 - 16:13:50 - [1,379] ----D C:\Program Files (x86)\Ad-Aware Antivirus
O43 - CFD: 2012-12-14 - 14:14:05 - [0,195] ----D C:\Program Files (x86)\adawaretb
O43 - CFD: 2012-11-03 - 08:59:08 - [67,821] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 2012-06-27 - 18:40:32 - [0,017] ----D C:\Program Files (x86)\Vid-Saver
O43 - CFD: 2012-07-07 - 07:46:16 - [9,552] ----D C:\Program Files (x86)\WildTangent Games
O43 - CFD: 2012-12-16 - 15:05:11 - [4,481] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 2012-06-02 - 07:27:13 - [0,005] ----D C:\Users\ElPaquets d'marde 2\AppData\Local\Vid-Saver
O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 2012-12-16 - 11:45:24 ---A- . (...) -- C:\END [9]
O69 - SBI: SearchScopes [HKCU] {AFF62D6A-9B3A-4BAF-90B3-888422CF1463} - (WiseConvert Customized Web Search) - http://search.conduit.com
[MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][2012-07-16] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\ElPaquets d'marde 2\AppData\Local\Temp\tbedrs.dll [4451144]
[MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][2012-07-16] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\ElPaquets d'marde 2\AppData\Local\Temp\tbWise.dll [4451144]
[HKLM\Software\Classes\TypeLib\{44444444-4444-4444-4444-440044344491}] =>Adware.VidSaver
[HKLM\Software\Classes\Interface\{55555555-5555-5555-5555-550055345591}] =>Adware.VidSaver
[HKLM\Software\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550055345591}] =>Adware.VidSaver
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] =>Toolbar.Conduit
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater] =>Toolbar.Wajam
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR] =>Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\Vid-Saver] =>Adware.VidSaver
C:\Program Files (x86)\Common Files\AVG Secure Search =>Toolbar.Agent
C:\Users\ElPaquets d'marde 2\AppData\LocalLow\adawaretb =>Toolbar.Agent
SR - | Auto 2012-05-03 1226096 | (Ad-Aware Service) . (.Lavasoft Limited.) - C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe
SS - | Demand 2010-10-12 206072 | (GamesAppService) . (.WildTangent, Inc..) - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
SR - | Auto 2009-01-26 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Il faut que les lignes soit copiées avant de lancer ZHPFix
Bon et après tu m'envoie le rapport de suppression et un nouveau ZHPDiag s'il te plait !