Bonjour,
Merci pour ton retour rapide,
Hier soir, j'avais fait un nettoyage avec cccleaner et une defragmentation du disque en attendant.
Je viens de faire tes préconisation, voici les fichiers demandés :
rapport ad remover :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web:
http://www.teamxscript.orgC:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 09:35:41 le 13/08/2011, Mode normal
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86)
Les Parents@MEDION (MEDIONPC To Be Filled By O.E.M.)
============== RECHERCHE ==============
Dossier trouvé: C:\Program Files\Conduit
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2404494
Clé trouvée: HKLM\Software\FunkyEmoticons
Clé trouvée: HKCU\Software\FunkyEmoticons
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\34a34912-b62e-4c91-ac4c-31cb8db15c1b
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [5.0 (fr)] ****
Plugins\libdivx.dll (The OpenSSL Project,
http://www.openssl.org/)Plugins\npdivx32.dll (DivX,Inc.)
Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
Plugins\ssldivx.dll (The OpenSSL Project,
http://www.openssl.org/)HKLM_MozillaPlugins\@ngm.nexoneu.com/NxGame (x)
Searchplugins\bing.xml (
hxxp://www.bing.com/search)Components\browsercomps.dll (Mozilla Foundation)
Extensions - "talkback@mozilla.org" (?)
-- C:\Users\Les Parents\AppData\Roaming\Mozilla\FireFox\Profiles\dhegblqp.default --
Prefs.js - browser.download.dir, C:\\Users\\Les Parents\\Downloads
Prefs.js - browser.download.lastDir, C:\\Users\\Les Parents\\Desktop\\Huard
Prefs.js - browser.startup.homepage,
hxxp://www.google.fr/webhp?client=firefox-a&rls=org.mozilla:fr:official&channel=s&hl=fr&btnG=R...Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - privacy.popups.showBrowserMessage, false
-- C:\Users\Alexandre\AppData\Roaming\Mozilla\FireFox\Profiles\3yxekbeb.default --
Searchplugins\searchcanvas.xml (?)
Prefs.js - browser.download.dir, C:\\Users\\Alexandre\\Downloads
Prefs.js - browser.download.lastDir, C:\\Users\\Alexandre\\Desktop
Prefs.js - browser.search.defaultenginename, SearchCanvas
Prefs.js - browser.search.defaulturl,
hxxp://www.searchcanvas.com/web?ot=7&q=Prefs.js - browser.startup.homepage,
hxxp://www.google.fr/Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
Prefs.js - keyword.URL,
hxxp://www.searchcanvas.com/web?ot=8&q=-- C:\Users\Emilie\AppData\Roaming\Mozilla\FireFox\Profiles\6scgw98n.default --
Prefs.js - browser.download.dir, C:\\Users\\Emilie\\Downloads
Prefs.js - browser.download.lastDir, F:\\mes photo\\moi and my friend\\Espagne\\espagne\\espagne 2
Prefs.js - browser.startup.homepage,
hxxp://www.google.fr/Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL -
hxxp://www.carrefour.frHKCU_Main|Search Page -
hxxp://go.microsoft.com/fwlink/?LinkId=54896HKCU_Main|Start Page -
hxxp://search.conduit.com?SearchSource=10&ctid=CT2404494HKLM_Main|Default_Page_URL -
hxxp://www.carrefour.frHKLM_Main|Default_Search_URL -
hxxp://go.microsoft.com/fwlink/?LinkId=54896HKLM_Main|Search Page -
hxxp://go.microsoft.com/fwlink/?LinkId=54896HKLM_Main|Start Page -
hxxp://go.microsoft.com/fwlink/?LinkId=69157HKCU_Toolbar\WebBrowser|{147D6308-0614-4112-89B1-31402F9B82C4} (x)
HKLM_ElevationPolicy\34a34912-b62e-4c91-ac4c-31cb8db15c1b - C:\Program Files\Recfree1.com\Recfree1.comToolbarHelper.exe (x)
HKLM_ElevationPolicy\{3EEDF1D3-9D79-4b3e-B8EB-84DB35D7F282} - C:\Users\Les Parents\AppData\Roaming\Juniper Networks\Setup Client\JuniperSetupClient.exe (x)
HKLM_ElevationPolicy\{3FB35533-A034-42dc-B051-95F1819F6A9A} - C:\Windows\Downloaded Program Files\JuniperExt.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 13/08/2011 09:36:00 (4540 Octet(s))
Fin à: 09:36:48, 13/08/2011
============== E.O.F ==============
et rapport de navilog :
Fix Navipromo version 4.1.0 commencé le 13/08/2011 9:39:07,35
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\navilog1
Mise à jour le 20.04.2011 à 09h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
BIOS : BIOS Date: 11/21/07 Ver: 08.00.14
USER : Les Parents ( Not Administrator ! )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:315 Go (Free:127 Go)
D:\ (Local Disk) - FAT32 - Total:20 Go (Free:9 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
K:\ (USB)
Recherche executée en mode normal
Aucune Infection Navipromo/Egdaccess trouvée*** Scan terminé 13/08/2011 9:39:29,37 ***
En espérant que cela pourra t'aider, merci d'avance,