Ordinateur ralenti : virus ? Help svp

niac 29 -  
eZula Messages postés 3509 Statut Contributeur -
Bonjour,
depuis quelques temps, je trouve que mon ordinateur est ralenti. J'utilise Avira et il a trouvé un trojant mis en quarantaine.

Je me demande donc s'il n'y aurait pas d'autres virus sur mon ordinateur mais je ne m'y connais pas alors j'aimerais vos conseils.

J'ai vu que le logiciel Hijackthis peut aussi permettre de régler des pbs donc je vous joins le rapport que je viens de faire avec ce programme.

J'ai aussi téléchargé AVG et il est en train de scanner mon ordi.

Merci par avance pour vos réponses !!!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:07:38, on 23/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\AVC Finger-sensing Pad Driver\fspadsvr.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
C:\Program Files\Hotkey Management\FuncKey.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\3M\PSNLite\PsnLite.exe
C:\PROGRA~1\3M\PSNLite\PSNGive.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\DOCUME~1\geant\LOCALS~1\Temp\{FC9DA050-7192-4E9B-A514-A5F0772D49C1}\Aero Sidebar Longhorn.exe
C:\WINDOWS\system32\spider.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://portail.free.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://portail.free.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [fscp] C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
O4 - HKLM\..\Run: [FuncKey] "C:\Program Files\Hotkey Management\FuncKey.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Aero Sidebar.lnk = C:\Documents and Settings\geant\Bureau\Aero Sidebar Longhorn.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O17 - HKLM\System\CS3\Services\Tcpip\..\{173D24F7-4202-4AD9-B735-4C094FCC6D17}: NameServer = 213.36.80.1
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: FspadSvc - Unknown owner - C:\Program Files\AVC Finger-sensing Pad Driver\fspadsvr.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

--
End of file - 9250 bytes
Configuration: Windows XP
Firefox 3.0.6

16 réponses

  1. eZula Messages postés 3509 Statut Contributeur 392
     
    Bonjour,

    télécharge GenProc http://www.genproc.com/GenProc.exe

    double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
    0
    1. niac 29
       
      Merci pour ta réponse. J'ai fais le test mais je ne trouve pas le rapport (dsl je suis novice en informatique)
      0
      1. eZula Messages postés 3509 Statut Contributeur 392 > niac 29
         
        sur le bureau raccourci GenProc, ou dans C:\GenProc\Arguments\GenProc[1].html
        0
      2. niac 29 > eZula Messages postés 3509 Statut Contributeur
         
        alors je nai pas trouvé C:\GenProc\Arguments\GenProc[1].html mais dans ce même dossier j'ai trouvé ceci :

        ~~ Arguments ~~

        # Détections GenProc 2.385 23/02/2009 à 14:14:24,87
        Toolbar:le 23/02/2009 à 14:14:29,54 "C:\Documents and Settings\geant\Application Data\Dealio"

        # Détections GenProc 2.385 23/02/2009 à 14:17:39,51
        Toolbar:le 23/02/2009 à 14:17:52,40 "C:\Documents and Settings\geant\Application Data\Dealio"



        et ceci

        Initialisation GenProc 2.385 [23/02/2009] à [14:17:32,37]

        *** Variables initiales SET et temporaires ***

        ALLUSERSPROFILE=C:\Documents and Settings\All Users
        AnneeInstallation=2009
        AnneeLancement=2009
        APPDATA=C:\Documents and Settings\geant\Application Data
        CheminBatch=C:\GenProc
        CommonProgramFiles=C:\Program Files\Fichiers communs
        COMPUTERNAME=NOM-A3B76CFC09D
        ComSpec=C:\WINDOWS\system32\cmd.exe
        DifferenceJour=0
        FP_NO_HOST_CHECK=NO
        GenProcVersion=2.385
        HOMEDRIVE=C:
        HOMEPATH=\Documents and Settings\geant
        JourInstallation=23
        JourLancement=23
        LOGONSERVER=\\NOM-A3B76CFC09D
        MoisInstallation=2
        MoisLancement=2
        NbJourInst=733338
        NbJourLancement=733338
        NUMBER_OF_PROCESSORS=2
        OS=Windows_NT
        Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Samsung\Samsung PC Studio 3\
        PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
        PROCESSOR_ARCHITECTURE=x86
        PROCESSOR_IDENTIFIER=x86 Family 15 Model 72 Stepping 2, AuthenticAMD
        PROCESSOR_LEVEL=15
        PROCESSOR_REVISION=4802
        ProgramFiles=C:\Program Files
        PROMPT=$P$G
        SESSIONNAME=Console
        SystemDrive=C:
        SystemRoot=C:\WINDOWS
        TEMP=C:\DOCUME~1\geant\LOCALS~1\Temp
        TMP=C:\DOCUME~1\geant\LOCALS~1\Temp
        USERDOMAIN=NOM-A3B76CFC09D
        USERNAME=geant
        USERPROFILE=C:\Documents and Settings\geant
        windir=C:\WINDOWS

        *** Liste des composants GenProc ***

        C:\GenProc\Arguments
        C:\GenProc\Canned
        C:\GenProc\ChangeLog
        C:\GenProc\GenProc.bat
        C:\GenProc\outil
        C:\GenProc\Page
        C:\GenProc\Arguments\Argument.html
        C:\GenProc\Arguments\Argument.txt
        C:\GenProc\Arguments\Debug.txt
        C:\GenProc\Arguments\design.css
        C:\GenProc\Arguments\GenProc[1].txt
        C:\GenProc\Arguments\Uninstall.html
        C:\GenProc\Arguments\Uninstall.txt
        C:\GenProc\Canned\A-Squared.txt
        C:\GenProc\Canned\Bagle2_Dl.txt
        C:\GenProc\Canned\bfu_Dl.txt
        C:\GenProc\Canned\CCleaner_Dl.txt
        C:\GenProc\Canned\FixWareOut_Dl.txt
        C:\GenProc\Canned\FixWebHancer_Dl.txt
        C:\GenProc\Canned\FixWebHancer_Exec.txt
        C:\GenProc\Canned\Flash_Disinfector_Dl.txt
        C:\GenProc\Canned\Flash_Disinfector_Exec.txt
        C:\GenProc\Canned\FxNdotN_Dl.txt
        C:\GenProc\Canned\FxNdotN_Exec.txt
        C:\GenProc\Canned\Haxfix_Dl.txt
        C:\GenProc\Canned\Look2me_Dl.txt
        C:\GenProc\Canned\Look2me_Exec.txt
        C:\GenProc\Canned\Lop_Dl.txt
        C:\GenProc\Canned\Lop_Exec.txt
        C:\GenProc\Canned\MSE1.txt
        C:\GenProc\Canned\MSNfix_Dl.txt
        C:\GenProc\Canned\MSNfix_Exec.txt
        C:\GenProc\Canned\Navilog1_Dl.txt
        C:\GenProc\Canned\Navilog1_Exec.txt
        C:\GenProc\Canned\Purity_Dl.txt
        C:\GenProc\Canned\Purity_Exec.txt
        C:\GenProc\Canned\RemGAIN_Dl.txt
        C:\GenProc\Canned\RemGAIN_Exec.txt
        C:\GenProc\Canned\rustock_Dl.txt
        C:\GenProc\Canned\ScanAntivirusNod32.txt
        C:\GenProc\Canned\ScanAntivirusPanda.txt
        C:\GenProc\Canned\SDfix_Dl.txt
        C:\GenProc\Canned\SDfix_Exec.txt
        C:\GenProc\Canned\SmitfraudFix_Dl.txt
        C:\GenProc\Canned\SmitfraudFix_Exec.txt
        C:\GenProc\Canned\SpywareTerminator.txt
        C:\GenProc\Canned\TeaTimer.txt
        C:\GenProc\Canned\ToolbarSD_Dl.txt
        C:\GenProc\Canned\ToolbarSD_Exec.txt
        C:\GenProc\Canned\ToolCleaner.txt
        C:\GenProc\Canned\Vundo_Dl.txt
        C:\GenProc\Canned\Vundo_Exec.txt
        C:\GenProc\Canned\Vundo_Recovery_Dl.txt
        C:\GenProc\Canned\Winsoftware_bfu_Dl.txt
        C:\GenProc\Canned\Winsoftware_bfu_Exec.txt
        C:\GenProc\ChangeLog\BagleLog.txt
        C:\GenProc\ChangeLog\FlashLog.txt
        C:\GenProc\ChangeLog\HaxfixLog.txt
        C:\GenProc\ChangeLog\LopLog.txt
        C:\GenProc\ChangeLog\MSNFixLog.txt
        C:\GenProc\ChangeLog\NaviLog.txt
        C:\GenProc\ChangeLog\PurityLog.txt
        C:\GenProc\ChangeLog\RemGainLog.txt
        C:\GenProc\ChangeLog\SDfixLog.txt
        C:\GenProc\ChangeLog\SmitLog.txt
        C:\GenProc\ChangeLog\ToolbarSDLog.txt
        C:\GenProc\ChangeLog\VundoLog.txt
        C:\GenProc\ChangeLog\WinSoftware.txt
        C:\GenProc\outil\1.txt
        C:\GenProc\outil\BlocageDate.vbs
        C:\GenProc\outil\CCleanerOK.txt
        C:\GenProc\outil\commandes.sed
        C:\GenProc\outil\CompareDate.bat
        C:\GenProc\outil\curl.exe
        C:\GenProc\outil\Curl_HJT.bat
        C:\GenProc\outil\DateInst.txt
        C:\GenProc\outil\EnableWSH.bat
        C:\GenProc\outil\Exclusions.txt
        C:\GenProc\outil\getmsiinfo.vbs
        C:\GenProc\outil\grep.exe
        C:\GenProc\outil\icon_genproc.ico
        C:\GenProc\outil\inf.txt
        C:\GenProc\outil\info.vbs
        C:\GenProc\outil\Lancements.bat
        C:\GenProc\outil\libiconv2.dll
        C:\GenProc\outil\libintl3.dll
        C:\GenProc\outil\message.vbs
        C:\GenProc\outil\Norton.vbs
        C:\GenProc\outil\OSVers.bat
        C:\GenProc\outil\pcre3.dll
        C:\GenProc\outil\regex2.dll
        C:\GenProc\outil\sed.bat
        C:\GenProc\outil\sed.exe
        C:\GenProc\outil\Son.vbs
        C:\GenProc\outil\supprime.bat
        C:\GenProc\outil\swreg.exe
        C:\GenProc\outil\tasklist.exe
        C:\GenProc\outil\Termine.wav
        C:\GenProc\outil\UAC.vbs
        C:\GenProc\outil\Uninstall.bat
        C:\GenProc\outil\uniq.exe
        C:\GenProc\outil\Var.bat
        C:\GenProc\outil\Web.bat
        C:\GenProc\outil\[1].txt
        C:\GenProc\Page\GenProcPage
        C:\GenProc\Page\GenProc[1].html
        C:\GenProc\Page\GenProcPage\1.gif
        C:\GenProc\Page\GenProcPage\2.gif
        C:\GenProc\Page\GenProcPage\4.gif
        C:\GenProc\Page\GenProcPage\aide.gif
        C:\GenProc\Page\GenProcPage\design.css
        C:\GenProc\Page\GenProcPage\important.gif

        *** Liste des étapes franchies avec succès ***

        OSVers
        UAC
        EnableWSH
        ManqueFichiers
        sed.bat
        AVNorton
        Var.bat
        Lancements
        Protections résidentes
        TeaTimer
        Tests infections
        Bagle
        WareOut
        Haxfix
        lop
        Navipromo
        WinSoftware
        ToolbarSD
        Vundo
        Smitfraud
        SDfix
        WebHancer
        RemGain
        NewDotNet
        Purity
        Look2Me
        MSNFix
        Flash
        Bilan
        Desinfections
        Rapports
        AjoutSupp
        Notepad

        =================================

        merci !
        0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Salut,

    ---> Désinstalle SearchSettings.

    - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    - Double-clique sur RSIT.exe afin de lancer le programme.

    - Clique sur Continue à l'écran Disclaimer.

    - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
    0
    1. niac 29
       
      Merci pour tes explications très claires. Voilà les rapports

      Logfile of random's system information tool 1.05 (written by random/random)
      Run by geant at 2009-02-23 14:24:49
      Microsoft Windows XP Édition familiale Service Pack 2
      System drive C: has 46 GB (41%) free of 114 GB
      Total RAM: 1023 MB (52% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:24:53, on 23/02/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\AVC Finger-sensing Pad Driver\fspadsvr.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
      C:\Program Files\Hotkey Management\FuncKey.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Search Settings\SearchSettings.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\3M\PSNLite\PsnLite.exe
      C:\PROGRA~1\3M\PSNLite\PSNGive.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      C:\DOCUME~1\geant\LOCALS~1\Temp\{FC9DA050-7192-4E9B-A514-A5F0772D49C1}\Aero Sidebar Longhorn.exe
      C:\WINDOWS\system32\spider.exe
      C:\Program Files\BitTorrent\bittorrent.exe
      C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Outlook Express\msimn.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\WINDOWS\System32\WScript.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Documents and Settings\geant\Bureau\RSIT.exe
      C:\Program Files\Trend Micro\HijackThis\geant.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aliceadsl.fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com/fsc/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/fsc/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.aliceadsl.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.aliceadsl.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll
      R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
      O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
      O4 - HKLM\..\Run: [fscp] C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
      O4 - HKLM\..\Run: [FuncKey] "C:\Program Files\Hotkey Management\FuncKey.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
      O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Aero Sidebar.lnk = C:\Documents and Settings\geant\Bureau\Aero Sidebar Longhorn.exe
      O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
      O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
      O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
      O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
      O17 - HKLM\System\CS3\Services\Tcpip\..\{173D24F7-4202-4AD9-B735-4C094FCC6D17}: NameServer = 213.36.80.1
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: FspadSvc - Unknown owner - C:\Program Files\AVC Finger-sensing Pad Driver\fspadsvr.exe
      O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Je te laisse avec eZula.
    0
  4. eZula Messages postés 3509 Statut Contributeur 392
     
    C:\GenProc\Page\GenProc[1].html
    0
    1. niac 29
       
      Je suis désolé mais mes compétences étant limitées, je préfère confirmer : lorsque je clique sur le fichier, je tombe sur una page qui s'ouvre avec Mozilla et m'indique différentes étapes à suivre.
      C'est ca que je dois faire, ces instructions que je dois suivre ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. eZula Messages postés 3509 Statut Contributeur 392
     
    oui absolument
    0
    1. niac 29
       
      J'ai beau essayer mais je n'arrive pas à obtenir le rapport. Y aurait-il une autre solution svp ?
      0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Prends les infos de la page de Mozilla et copie/colle ici.
    0
    1. niac 29
       
      Voilà tout ce que j'ai :





      important Il est impératif de désactiver le résident TeaTimer de Spybot pendant l'ensemble des manipulations qui vont suivre. Aide Tea-Timer

      Etape 1/ Télécharge :

      Toolbar-S&D (Team IDN) sur ton Bureau.


      important Redémarre en mode sans échec comme indiqué ICI ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau.
      Choisis ta session courante *** geant ***

      Etape 2/

      Lance Toolbar-S&D situé sur le Bureau.
      Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

      Etape 3/

      Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

      Etape 4/

      Redémarre normalement et poste, dans la même réponse :
      - Le contenu du rapport C:\TB.txt ;
      - Un nouveau rapport HijackThis ;

      Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

      ____________________________________________________________________________________________________________

      Liste Ajout-Suppression de programmes - Arguments de la procédure

      Sites officiels GenProc : alt-shift-return.org et GenProc.com
      0
  8. eZula Messages postés 3509 Statut Contributeur 392
     
    oui ça c'était déjà clair à 15:05:16, maintenant il faut un peu que tu accélères et que tu suives ces instructions.
    0
    1. niac29
       
      Désolé, je n'avais pas compris que c'était ca le rapport

      alors voilà les autres rapports et merci encore pour votre aide !


      -----------\\ ToolBar S&D 1.2.8 XP/Vista

      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
      X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-50 )
      BIOS : PhoenixBIOS 4.0 Release 6.1
      USER : geant ( Administrator )
      BOOT : Fail-safe boot
      Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
      Firewall : Norton Internet Worm Protection 2006 (Not Activated)
      C:\ (Local Disk) - NTFS - Total:111 Go (Free:46 Go)
      D:\ (CD or DVD)

      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
      Option : [2] ( 23/02/2009|20:31 )

      -----------\\ SUPPRESSION

      Supprime! - C:\DOCUME~1\geant\APPLIC~1\Dealio\kb127
      Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
      Supprime! - C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
      Supprime! - C:\DOCUME~1\geant\APPLIC~1\Search Settings\kb127
      Supprime! - C:\Program Files\Search Settings\kb127
      Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
      Supprime! - C:\DOCUME~1\geant\APPLIC~1\Dealio
      Supprime! - C:\DOCUME~1\geant\APPLIC~1\Search Settings
      Supprime! - C:\Program Files\Search Settings

      -----------\\ Recherche de Fichiers / Dossiers ...


      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Start Page"="https://portail.free.fr/"
      "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
      "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
      "SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
      "First Home Page"="https://portail.free.fr/"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="https://fr.yahoo.com/"
      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Start Page"="https://www.msn.com/fr-fr/"


      --------------------\\ Recherche d'autres infections

      --------------------\\ Cracks & Keygens ..

      C:\DOCUME~1\geant\Mes documents\TOEIC\TOIC\TOEIC.MASTERY crack
      C:\DOCUME~1\geant\Mes documents\TOEIC\TOIC\TOEIC.MASTERY crack\t0n3.txt



      1 - "C:\ToolBar SD\TB_1.txt" - 23/02/2009|20:32 - Option : [2]

      -----------\\ Fin du rapport a 20:32:25,39







      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:37:24, on 23/02/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\AVC Finger-sensing Pad Driver\fspadsvr.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
      C:\Program Files\Hotkey Management\FuncKey.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\3M\PSNLite\PsnLite.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\PROGRA~1\3M\PSNLite\PSNGive.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\DOCUME~1\geant\LOCALS~1\Temp\{F56BBEC2-AC0C-4BAF-ADC9-29345AF1FA0E}\Aero Sidebar Longhorn.exe
      C:\WINDOWS\system32\wuauclt.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://portail.free.fr/
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://portail.free.fr/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll
      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
      O4 - HKLM\..\Run: [fscp] C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
      O4 - HKLM\..\Run: [FuncKey] "C:\Program Files\Hotkey Management\FuncKey.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Aero Sidebar.lnk = C:\Documents and Settings\geant\Bureau\Aero Sidebar Longhorn.exe
      O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
      O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
      O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
      O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: FspadSvc - Unknown owner - C:\Program Files\AVC Finger-sensing Pad Driver\fspadsvr.exe
      O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      0
  9. eZula Messages postés 3509 Statut Contributeur 392
     
    d'accord. On fait une courte pause, est-ce que tu peux me dire :

    - à 14h19 tu as dit "J'ai fais le test mais je ne trouve pas le rapport" : tu veux dire que le rapport ne s'est pas ouvert d'office lorsque GenProc avait terminé le scan, ou bien quand il s'est ouvert tu ne pensais pas que ce serait le bon rapport (puisqu'à 20h41 tu dis "Désolé, je n'avais pas compris que c'était ca le rapport ")

    - qu'est-ce que c'est exactement ceci : Mes documents\TOEIC\TOIC\TOEIC.MASTERY crack ?
    0
    1. niac29
       
      Alors cet aprem le fichier ne s'est pas ouvert tout de suite et ensuite tu m'as dit d'aller chercher dans un fichier particulier mais je ne l'ai pas trouvé. Par contre dans le même dossier j'ai trouvé un fichier qui s'ouvrait avec mozilla et qui contenait ce que j'ai posté

      Pour le fichier Mes documents\TOEIC\TOIC\TOEIC.MASTERY crack c'est un crack dont j'avais eu besoin l'année dernière pour ouvrir un fichier piraté (entrainement au Toeic)

      Voilà
      0
  10. eZula Messages postés 3509 Statut Contributeur 392
     
    Tu devrais supprimer ce fichier. Maintenant relance GenProc et suis les nouvelles consignes
    0
    1. niac29
       
      voilà les rapports


      -----------\\ ToolBar S&D 1.2.8 XP/Vista

      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
      X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-50 )
      BIOS : PhoenixBIOS 4.0 Release 6.1
      USER : geant ( Administrator )
      BOOT : Fail-safe boot
      Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
      Firewall : Norton Internet Worm Protection 2006 (Not Activated)
      C:\ (Local Disk) - NTFS - Total:111 Go (Free:46 Go)
      D:\ (CD or DVD)

      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
      Option : [2] ( 23/02/2009|21:18 )

      -----------\\ SUPPRESSION

      Supprime! - C:\DOCUME~1\geant\APPLIC~1\Search Settings

      -----------\\ Recherche de Fichiers / Dossiers ...


      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Start Page"="https://portail.free.fr/"
      "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
      "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
      "SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
      "First Home Page"="https://portail.free.fr/"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="https://fr.yahoo.com/"
      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Start Page"="https://www.msn.com/fr-fr/"


      --------------------\\ Recherche d'autres infections


      Aucune autre infection trouvée !


      1 - "C:\ToolBar SD\TB_1.txt" - 23/02/2009|20:32 - Option : [2]
      2 - "C:\ToolBar SD\TB_2.txt" - 23/02/2009|21:19 - Option : [2]

      -----------\\ Fin du rapport a 21:19:40,90





      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:23:43, on 23/02/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\AVC Finger-sensing Pad Driver\fspadsvr.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
      C:\Program Files\Hotkey Management\FuncKey.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\3M\PSNLite\PsnLite.exe
      C:\PROGRA~1\3M\PSNLite\PSNGive.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\spider.exe
      C:\DOCUME~1\geant\LOCALS~1\Temp\{395B8001-A433-4D45-B4AC-90BB94B9D05D}\Aero Sidebar Longhorn.exe
      C:\WINDOWS\system32\wuauclt.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://portail.free.fr/
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://portail.free.fr/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll
      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
      O4 - HKLM\..\Run: [fscp] C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
      O4 - HKLM\..\Run: [FuncKey] "C:\Program Files\Hotkey Management\FuncKey.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Aero Sidebar.lnk = C:\Documents and Settings\geant\Bureau\Aero Sidebar Longhorn.exe
      O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
      O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
      O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
      O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: FspadSvc - Unknown owner - C:\Program Files\AVC Finger-sensing Pad Driver\fspadsvr.exe
      O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      0
  11. eZula Messages postés 3509 Statut Contributeur 392
     
    -----------\\ SUPPRESSION
    Supprime! - C:\DOCUME~1\geant\APPLIC~1\Search Settings 


    Encore ?

    et si tu relances GenProc une nouvelle fois qu'est-ce qu'il te propose ?
    0
    1. niac29
       
      Le rapport dit ceci (je suis en train de suivre les instructions)

      Rapport GenProc 2.385 [5] - 23/02/2009 à 21:56:37,65 - Windows XP

      GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :


      # Etape 1/ Télécharge :
      ToolsCleaner! http://pc-system.fr/ (A.Rothstein & Dj QUIOU) sur ton Bureau.

      # Etape 2/
      - Double-clique sur ToolsCleaner2.exe pour le lancer.
      - Clique sur Recherche et laisse le scan agir.
      - Clique sur Suppression pour finaliser.
      - Tu peux, si tu le souhaites, te servir des Options Facultatives.
      - Clique sur Quitter pour obtenir le rapport C:\TCleaner.txt
      - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

      # Etape 3/
      Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
      - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
      - C:\Program Files\EsetOnlineScanner\log.txt
      0
  12. eZula Messages postés 3509 Statut Contributeur 392
     
    OK, fais le scan donc.
    A demain (il y aura encore deux petites bricoles et je pense que ce sera terminé)

    A+
    0
    1. niac29
       
      Bonjour,

      Alors tu trouveras ci-joint le rapport Gen Proc et le rapport Tools Cleaner. Je n'ai pas pu faire le rapport nod 32 car il prenait trop de temps et je ne pouvais pas rester connectée toute la journée.

      Par contre mon ordinateur rame toujours ....

      De plus je rencontre un nouveau pb depuis les manips d'hier. D'une part certaines de mes icones (au sens du petit dessin car les raccourcis existent tjs) ont disparu (notamment dans le menu démarrer et dans le panneau de configuration). Mais surtout, dès que je clique sur un raccourci (un dossier sur le bureau, mes documents, la poubelle, le panneau de config ...) j'ai une fenêtre qui s'ouvre et qui me dit :

      "Search settings 1.2
      Le composant que vous essayez de d’utiliser se trouve dans une ressource réseau non disponible.
      Cliquez sur OK pour réessayer ou entrez dans la zone ci-dessous un autre chemin d’accès à un dossier contenant le package d’installation « searchsettings.msi »
      Utiliser la source « C:\DOCUME~1\geant\LOCALS~1\Temp\{79F3DFDD-9377-459F-82BE-D822E14BC6BA}\ »
      Parcourir ..."

      puis une seconde quand j'annule :

      "Error 1706. No valid source could be found for product Search settings 1.2. The windows installer cannot continue."

      Ensuite en annulant plusieurs d'affilé j'arrive à accéder aux dossiers mais c'est vraiment galère.

      J'ai vu sur une discussion qu'il fallait supprimer le dossier serach settings dans program files. Je l'ai fait hier et sur le coup ca a marché mais kan g redémarré mon ordi ajd, le meme problème est revenu.

      Saurais-tu de quoi cela peut provenir ?

      Merci encore !


      Rapport GenProc 2.385 [5] - 23/02/2009 à 21:56:37,65 - Windows XP

      GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :


      # Etape 1/ Télécharge :
      ToolsCleaner! http://pc-system.fr/ (A.Rothstein & Dj QUIOU) sur ton Bureau.

      # Etape 2/
      - Double-clique sur ToolsCleaner2.exe pour le lancer.
      - Clique sur Recherche et laisse le scan agir.
      - Clique sur Suppression pour finaliser.
      - Tu peux, si tu le souhaites, te servir des Options Facultatives.
      - Clique sur Quitter pour obtenir le rapport C:\TCleaner.txt
      - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

      # Etape 3/
      Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
      - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
      - C:\Program Files\EsetOnlineScanner\log.txt

      __________________________________________________________________________________________________________

      Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com



      [ Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]

      -->- Recherche:

      C:\TB.txt: trouvé !
      C:\GenProc: trouvé !
      C:\Toolbar SD: trouvé !
      C:\Rsit: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Documents and Settings\geant\Bureau\HijackThis.lnk: trouvé !
      C:\Documents and Settings\geant\Bureau\HJTInstall.exe: trouvé !
      C:\Documents and Settings\geant\Bureau\ToolBarSD.exe: trouvé !
      C:\Documents and Settings\geant\Bureau\Rsit.exe: trouvé !
      C:\Documents and Settings\geant\Bureau\Genproc - Raccourci.lnk: trouvé !
      C:\Documents and Settings\geant\Mes documents\TB.txt: trouvé !
      C:\GenProc\outil\HijackThis.exe: trouvé !
      C:\GenProc\outil\hijackthis.log: trouvé !
      C:\GenProc\Page\GenProc[*].html: trouvé !
      C:\Program Files\Trend Micro\HijackThis: trouvé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
      C:\Documents and Settings\geant\Bureau\HijackThis.lnk: supprimé !
      C:\Documents and Settings\geant\Bureau\HJTInstall.exe: supprimé !
      C:\Documents and Settings\geant\Bureau\ToolBarSD.exe: supprimé !
      C:\GenProc\outil\HijackThis.exe: supprimé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
      C:\TB.txt: supprimé !
      C:\Documents and Settings\geant\Bureau\Rsit.exe: supprimé !
      C:\Documents and Settings\geant\Bureau\Genproc - Raccourci.lnk: supprimé !
      C:\Documents and Settings\geant\Mes documents\TB.txt: supprimé !
      C:\GenProc\outil\hijackthis.log: supprimé !
      C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
      C:\GenProc: ERREUR DE SUPPRESSION !!
      C:\Toolbar SD: supprimé !
      C:\Rsit: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\Program Files\Trend Micro\HijackThis: supprimé !
      0
  13. eZula Messages postés 3509 Statut Contributeur 392
     
    Un raccourci, un fichier .lnk ?
    0
    1. niac29
       
      je ne comprend pas bien la question. Mais en gros c'est par ex quand je veux accéder à mes documents ou au panneau de configuration et que je clique sur l'icone, ben ya le message qui s'affiche.
      0
  14. eZula Messages postés 3509 Statut Contributeur 392
     
    je fais pas le rapport entre search settings et ton problème d'icone... Essaye ça peut être pour le panneau de config http://www.dougknox.com/xp/fileassoc/xp_cpl_file_assoc.zip
    0
    1. niac29
       
      Grâce à ton lien, j'ai à nouveau les icones du panneau de configuration. Par contre, j'ai tjs cet irritant search settings qui s'affiche.
      Surtout mon ordi est tjs plus lent que d'habitude. Est-ce que tu saurais d'où cela provient ?
      J'ai entendu dire que avec le rapport Hijackthis il est possible d'améliorer les performances, est-ce bien le cas ?

      Merci
      0
  15. eZula Messages postés 3509 Statut Contributeur 392
     
    Par contre, j'ai tjs cet irritant search settings qui s'affiche. 


    quand exactement, redis-moi
    0
    1. niac29
       
      Alors, ce ne sera pas une liste exhaustive mais seulement ce que j'ai remarqué pour le moment :
      - quand je clique sur "panneau de configuration", "mes documents", "mes images", ma musique, poste de travail, que ces icones soient dans le menu démarrer ou sur le bureau
      - quand je clique sur un dossier sur le bureau.

      Et je dois annuler trois fois avant que je puisse accéder à la destination sur laquelle j'ai cliqué.
      0
  16. eZula Messages postés 3509 Statut Contributeur 392
     
    Télécharge OAD http://sosvirus.changelog.fr/OAD.exe sur ton bureau,
    - Nom de fichier à rechercher : searchsetting
    - Type de recherche : sélectionne l'option 6 puis valide par Entrée
    OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il ait terminé : le rapport de recherche s'affichera automatiquement, colle-le dans ta prochaine réponse.

    Recommence avec : search setting

    A demain surement
    0
    1. niac29
       
      J'ai fait les manips avec searchsettiing, search setting, searchsettings, et search settings. Voilà les rapports et encore merci pour ton aide !

      24/02/2009 ---- 22:12:23,51

      ----------------------------------
      §§§§§§ [searchsetting] §§§§§§
      ----------------------------------
      [X] Registre

      -------------- [ ] rapide
      -- Fichier --- [ ] disque systeme
      ------------- [X] complete


      ********************
      [Registre]
      ********************


      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
      @="SearchSettings Class"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\InprocServer32]
      @="C:\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ProgID]
      @="SearchSettings.BHO.1"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\VersionIndependentProgID]
      @="SearchSettings.BHO"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\81337C0DA4B761D40A4CB3380F57AE88]
      "SearchSettingBHO"=""

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88\SourceList]
      "PackageName"="SearchSettings.msi"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}]
      @="ISearchSettingsBHO"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SearchSettings.BHO]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SearchSettings.BHO\CLSID]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SearchSettings.BHO\CurVer]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SearchSettings.BHO\CurVer]
      @="SearchSettings.BHO.1"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SearchSettings.BHO.1]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SearchSettings.BHO.1\CLSID]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}\1.0]
      @="SearchSettings 1.0 Type Library"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}\1.0\0\win32]
      @="C:\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\CONTENT\\"=""

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\LOCALE\\EN-US\\"=""

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\LOCALE\\"=""

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\COMPONENTS\\"=""

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0292226F570267D459357AF78015E534]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\323D2420527EA994FB326F15D333660E]
      "81337C0DA4B761D40A4CB3380F57AE88"="C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\588DFA161592E9747948BFFE475476F4]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\COMPONENTS\\SearchSettingsFF.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Search Settings\\kb127\\SearchSettingsRes409.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Search Settings\\SearchSettings.exe"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B072F84D5AF1BB34C980E01F5689D864]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\install.rdf"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BB1E992117B1B0B42BD2CDAEB8E749C4]
      "81337C0DA4B761D40A4CB3380F57AE88"="C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\SKIN\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DA6F069968D91A540A1363E997581959]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\CONTENT\\searchsettingsplugin.xul"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DBC7F2B5594E08A4C87EF4C22971C615]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\LOCALE\\EN-US\\searchsettingsplugin.dtd"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88\Features]
      "SearchSettingBHO"="1y*,x'a1u@48F%Qy]L`9L'C5p'XB~?FWnBrp=^&P"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88\Usage]
      "SearchSettingBHO"=dword:3a5702a4

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "SearchSettings"="C:\\Program Files\\Search Settings\\SearchSettings.exe"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Search Settings\\kb127\\SearchSettingsRes409.dll"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Search Settings\\SearchSettings.exe"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\COMPONENTS\\SearchSettingsFF.dll"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\LOCALE\\EN-US\\searchsettingsplugin.dtd"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\CONTENT\\searchsettingsplugin.xul"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\install.rdf"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"=dword:00000001

      [HKEY_USERS\S-1-5-21-1500727607-1053976446-1324763912-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
      "C:\\Program Files\\Search Settings\\SearchSettings.exe"="Search Settings application"

      *******************
      [Fichier]
      *******************



      *********************
      [Même date]
      *********************

      Aucun fichier créé à la même date détecté


      Outil Aide Diagnostic By !aur3n7 Version 1.1
      ----------------------------------
      §§§§§ Fin Rapport §§§§§
      ----------------------------------



      24/02/2009 ---- 22:13:17,95

      ----------------------------------
      §§§§§§ [search setting] §§§§§§
      ----------------------------------
      [X] Registre

      -------------- [ ] rapide
      -- Fichier --- [ ] disque systeme
      ------------- [X] complete


      ********************
      [Registre]
      ********************


      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\InprocServer32]
      @="C:\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88]
      "ProductName"="Search Settings 1.2"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}\1.0\0\win32]
      @="C:\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}\1.0\HELPDIR]
      @="C:\\Program Files\\Search Settings\\kb127\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0292226F570267D459357AF78015E534]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\03285961954D5824C85975D955031EE8]
      "81337C0DA4B761D40A4CB3380F57AE88"="C:\\Program Files\\Search Settings\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3762CA0A9B9A8F943BA6F64DE7437F89]
      "81337C0DA4B761D40A4CB3380F57AE88"="02:\\SOFTWARE\\Search Settings\\resourcesDir"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Search Settings\\kb127\\SearchSettingsRes409.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3]
      "81337C0DA4B761D40A4CB3380F57AE88"="C:\\Program Files\\Search Settings\\kb127\\temp\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Search Settings\\SearchSettings.exe"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782]
      "81337C0DA4B761D40A4CB3380F57AE88"="C:\\Program Files\\Search Settings\\kb127\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7]
      "81337C0DA4B761D40A4CB3380F57AE88"="C:\\Program Files\\Search Settings\\kb127\\res\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88\InstallProperties]
      "InstallLocation"="C:\\Program Files\\Search Settings\\kb127\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88\InstallProperties]
      "DisplayName"="Search Settings 1.2"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "SearchSettings"="C:\\Program Files\\Search Settings\\SearchSettings.exe"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Search Settings\\kb127\\SearchSettingsRes409.dll"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Search Settings\\SearchSettings.exe"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}]
      "InstallLocation"="C:\\Program Files\\Search Settings\\kb127\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}]
      "DisplayName"="Search Settings 1.2"

      [HKEY_USERS\S-1-5-21-1500727607-1053976446-1324763912-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
      "C:\\Program Files\\Search Settings\\SearchSettings.exe"="Search Settings application"

      *******************
      [Fichier]
      *******************



      *********************
      [Même date]
      *********************

      Aucun fichier créé à la même date détecté


      Outil Aide Diagnostic By !aur3n7 Version 1.1
      ----------------------------------
      §§§§§ Fin Rapport §§§§§
      ----------------------------------




      24/02/2009 ---- 22:09:36,18

      ----------------------------------
      §§§§§§ [searchsettings] §§§§§§
      ----------------------------------
      [X] Registre

      -------------- [ ] rapide
      -- Fichier --- [ ] disque systeme
      ------------- [X] complete


      ********************
      [Registre]
      ********************


      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
      @="SearchSettings Class"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\InprocServer32]
      @="C:\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ProgID]
      @="SearchSettings.BHO.1"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\VersionIndependentProgID]
      @="SearchSettings.BHO"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88\SourceList]
      "PackageName"="SearchSettings.msi"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}]
      @="ISearchSettingsBHO"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SearchSettings.BHO]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SearchSettings.BHO\CLSID]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SearchSettings.BHO\CurVer]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SearchSettings.BHO\CurVer]
      @="SearchSettings.BHO.1"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SearchSettings.BHO.1]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SearchSettings.BHO.1\CLSID]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}\1.0]
      @="SearchSettings 1.0 Type Library"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}\1.0\0\win32]
      @="C:\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\CONTENT\\"=""

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\LOCALE\\EN-US\\"=""

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\LOCALE\\"=""

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\COMPONENTS\\"=""

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0292226F570267D459357AF78015E534]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\323D2420527EA994FB326F15D333660E]
      "81337C0DA4B761D40A4CB3380F57AE88"="C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\588DFA161592E9747948BFFE475476F4]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\COMPONENTS\\SearchSettingsFF.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Search Settings\\kb127\\SearchSettingsRes409.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Search Settings\\SearchSettings.exe"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B072F84D5AF1BB34C980E01F5689D864]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\install.rdf"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BB1E992117B1B0B42BD2CDAEB8E749C4]
      "81337C0DA4B761D40A4CB3380F57AE88"="C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\SKIN\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DA6F069968D91A540A1363E997581959]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\CONTENT\\searchsettingsplugin.xul"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DBC7F2B5594E08A4C87EF4C22971C615]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\LOCALE\\EN-US\\searchsettingsplugin.dtd"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "SearchSettings"="C:\\Program Files\\Search Settings\\SearchSettings.exe"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Search Settings\\kb127\\SearchSettingsRes409.dll"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Search Settings\\SearchSettings.exe"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\COMPONENTS\\SearchSettingsFF.dll"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\LOCALE\\EN-US\\searchsettingsplugin.dtd"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\CONTENT\\searchsettingsplugin.xul"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\install.rdf"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"=dword:00000001

      [HKEY_USERS\S-1-5-21-1500727607-1053976446-1324763912-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
      "C:\\Program Files\\Search Settings\\SearchSettings.exe"="Search Settings application"

      *******************
      [Fichier]
      *******************



      *********************
      [Même date]
      *********************

      Aucun fichier créé à la même date détecté


      Outil Aide Diagnostic By !aur3n7 Version 1.1
      ----------------------------------
      §§§§§ Fin Rapport §§§§§
      ----------------------------------




      24/02/2009 ---- 22:10:55,29

      ----------------------------------
      §§§§§§ [search settings] §§§§§§
      ----------------------------------
      [X] Registre

      -------------- [ ] rapide
      -- Fichier --- [ ] disque systeme
      ------------- [X] complete


      ********************
      [Registre]
      ********************


      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\InprocServer32]
      @="C:\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88]
      "ProductName"="Search Settings 1.2"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}\1.0\0\win32]
      @="C:\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}\1.0\HELPDIR]
      @="C:\\Program Files\\Search Settings\\kb127\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0292226F570267D459357AF78015E534]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\03285961954D5824C85975D955031EE8]
      "81337C0DA4B761D40A4CB3380F57AE88"="C:\\Program Files\\Search Settings\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3762CA0A9B9A8F943BA6F64DE7437F89]
      "81337C0DA4B761D40A4CB3380F57AE88"="02:\\SOFTWARE\\Search Settings\\resourcesDir"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Search Settings\\kb127\\SearchSettingsRes409.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3]
      "81337C0DA4B761D40A4CB3380F57AE88"="C:\\Program Files\\Search Settings\\kb127\\temp\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58]
      "81337C0DA4B761D40A4CB3380F57AE88"="C?\\Program Files\\Search Settings\\SearchSettings.exe"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782]
      "81337C0DA4B761D40A4CB3380F57AE88"="C:\\Program Files\\Search Settings\\kb127\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7]
      "81337C0DA4B761D40A4CB3380F57AE88"="C:\\Program Files\\Search Settings\\kb127\\res\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88\InstallProperties]
      "InstallLocation"="C:\\Program Files\\Search Settings\\kb127\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88\InstallProperties]
      "DisplayName"="Search Settings 1.2"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "SearchSettings"="C:\\Program Files\\Search Settings\\SearchSettings.exe"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Search Settings\\kb127\\SearchSettingsRes409.dll"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Search Settings\\SearchSettings.exe"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
      "C:\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}]
      "InstallLocation"="C:\\Program Files\\Search Settings\\kb127\\"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}]
      "DisplayName"="Search Settings 1.2"

      [HKEY_USERS\S-1-5-21-1500727607-1053976446-1324763912-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
      "C:\\Program Files\\Search Settings\\SearchSettings.exe"="Search Settings application"

      *******************
      [Fichier]
      *******************

      c:\Documents and Settings\geant\Application Data\Search Settings


      *********************
      [Même date]
      *********************

      [R‚pertoire ] --- REP ---> C:\Program Files\Files



      Outil Aide Diagnostic By !aur3n7 Version 1.1
      ----------------------------------
      §§§§§ Fin Rapport §§§§§
      ----------------------------------
      0
  17. eZula Messages postés 3509 Statut Contributeur 392
     
    Tu fais une sauvegarde complète de ton registre avec Erunt, j'ai ratissé assez large donc accident possible et recours obligatoire. Naturellement prends connaissance de la méthode pour revenir en arrière

    Supprime ce dossier caché : c:\Documents and Settings\geant\Application Data\Search Settings

    Une fois ceci fait, crée un nouveau document texte : clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

    REGEDIT4 
    
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43­F1-8DAB-FCDD2B1E416D}] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\81337C0DA4B761D40A4CB3380F57AE88] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SearchSettings.BHO] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SearchSettings.BHO.1] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}] 
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] 
    "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\CONTENT\\"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] 
    "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\LOCALE\\EN-US\\"=- 
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] 
    "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\LOCALE\\"=- 
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] 
    "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\COMPONENTS\\"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0292226F570267D459357AF78015E534] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\323D2420527EA994FB326F15D333660E] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\588DFA161592E9747948BFFE475476F4] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B072F84D5AF1BB34C980E01F5689D864] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BB1E992117B1B0B42BD2CDAEB8E749C4] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DA6F069968D91A540A1363E997581959] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DBC7F2B5594E08A4C87EF4C22971C615] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88\Usage] 
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
    "SearchSettings"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls] 
    "C:\\Program Files\\Search Settings\\kb127\\SearchSettingsRes409.dll"=- 
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls] 
    "C:\\Program Files\\Search Settings\\SearchSettings.exe"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls] 
    "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\COMPONENTS\\SearchSettingsFF.dll"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls] 
    "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\LOCALE\\EN-US\\searchsettingsplugin.dtd"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls] 
    "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\CHROME\\CONTENT\\searchsettingsplugin.xul"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls] 
    "C:\\Program Files\\Mozilla Firefox\\extensions\\search@searchsettings.com\\install.rdf"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls] 
    "C:\\Program Files\\Search Settings\\kb127\\SearchSettings.dll"=-
    [HKEY_USERS\S-1-5-21-1500727607-1053976446-1324763912-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache] 
    "C:\\Program Files\\Search Settings\\SearchSettings.exe"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\03285961954D5824C85975D955031EE8] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3762CA0A9B9A8F943BA6F64DE7437F89] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88\InstallProperties] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88] 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}] 
    [HKEY_USERS\S-1-5-21-1500727607-1053976446-1324763912-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache] 
    "C:\\Program Files\\Search Settings\\SearchSettings.exe"=-


    Puis "fichier"/"enregistrer sous" :
    dans : sur le bureau
    Nom du fichier : fix0.reg
    Type de fichier : "tous les fichiers"
    clique sur "enregistrer"

    L'icône de fix0.reg doit ressembler à cela https://www.hiboox.com

    quitte internet et double clique sur fix0.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
    Si c'est bien le cas, clique sur "oui"

    Redémarre l'ordi et dis ce qu'il en est avec tes problèmes.
    0