Rapport Hijackthis - Page 5

  1. Contributeur sécurité
    bien ....

    la suite :

    A-Nettoyage AD-Remover :

    ! Déconnecte toi et ferme toutes application en cours ( navigarteur compris ) !

    * Relance "Ad-remover" : au menu principal choisis l'option "B" .

    * A l'écran de sélection :

    > choisis le(s) chiffre(s) suivant pour nettoyer :

    2 - "Eorezo" puis [entrée]
    3 - "Logitiels de Pocker infectés" puis [entrée]
    4 - "Funwebproduct/MyWay/MyWebsearch" puis [entrée]
    5 - "It's Tv" puis [entrée]
    7 - "Autres Adwares" puis [entrée]

    Une fois la sélection faite, tape S puis [entrée] pour lancer la suppression .

    --> le programme va travailler , ne touche à rien ...

    * Poste le rapport qui apparait à la fin pour analyse ...

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    /!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide ) /!\

    ======================

    B- Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

    ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

    !! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

    * Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
    --> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].

    Le nettoyage commence .

    ! ne touche à rien lors de la suppression !

    Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
    accompagné d'un nouveau rapport RSIT pour analyse ...

    ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

    0
    1. Voila le rapport :

      ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

      Updated by C_XX on 25/02/2009 at 20:30

      *** LIMITED TO ***

      Eorezo
      Infected Poker Softwares
      FunWebProduct/MyWay/MyWebSearch
      It's TV
      Other Adwares

      ******************

      Start at: 13:36:09 | 08/03/2009 | Boot mode: Normal Boot
      Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
      Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
      Computer Name: ORDIDUBAS
      Current User: Fabre-Perrin - Administrator
      Drive(s):
      - C:\ (File System: NTFS)
      System Drive: C:\
      Windows Directory: C:\WINDOWS\
      System Directory: C:\WINDOWS\System32\

      --- Running Processes: 41

      (!) ---- IE start pages/Tabs reset

      +-----------------| Eorezo Elements Deleted :

      .

      +-----------------| Infected Poker Softwares Elements Deleted :

      .

      +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Deleted :

      .
      .

      +-----------------| It's TV Elements Deleted :

      .

      +-----------------| Other Adwares Deleted:

      .
      .

      (!) ---- Temp files deleted.
      (!) ---- Recycle bin emptied in all drives.

      +-----------------| Added Scan :

      ---- Mozilla FireFox Version [Unable to get version] ----

      ProfilePath: siu2w2ah.default
      .
      .
      .
      .
      .
      .

      ---- Internet Explorer Version 7.0.5730.13 ----

      +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

      +-[HKEY_USERS\S-1-5-21-2969962186-1538417202-2915903831-1005\..\Internet Explorer\Main]

      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start page: hxxp://fr.msn.com/

      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

      Tabs: hxxp://ieframe.dll/tabswelcome.htm

      +---------------------------------------------------------------------------+

      [~3880 Bytes] - C:\Ad-Report-Clean-07.03.2009.log
      [~2681 Bytes] - C:\Ad-Report-Clean-08.03.2009.log
      [~3593 Bytes] - C:\Ad-Report-Scan-07.03.2009.log

      - C:\Program Files\Ad-remover\TOOLS\BACKUP
      - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

      End at: 13:37:34 | 08/03/2009
      .
      +-----------------| E.O.F - 64 Lines
      .
      0
      1. Contributeur sécurité
        Vu ... ^^

        la suite donc ...

        0
        1. Ah ! Pardon, j'ai complètement zappé l'étape B.
          Voila donc le rapport Toolbar S&D:

          -----------\\ ToolBar S&D 1.2.8 XP/Vista

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 3000+ )
          BIOS : Phoenix - AwardBIOS v6.00PG
          USER : Fabre-Perrin ( Administrator )
          BOOT : Normal boot
          Antivirus : Securitoo AntiVirus Firewall 7.00 7.00 (Not Activated)
          Firewall : Securitoo AntiVirus Firewall 7.00 7.00 (Activated)
          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total:111 Go (Free:63 Go)
          D:\ (CD or DVD)
          E:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
          Option : [2] ( 08/03/2009|20:19 )
          C:\WINDOWS\iun6002.exe
          C:\WINDOWS\smdat32m.sys

          -----------\\ SUPPRESSION

          Supprime! - C:\WINDOWS\iun6002.exe
          Supprime! - C:\WINDOWS\smdat32m.sys

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ Extensions

          (Fabre-Perrin) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
          "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Search bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Start Page"="https://www.msn.com/fr-fr/"
          "Search bar"="http://www.bing.com/spresults.aspx"

          --------------------\\ Recherche d'autres infections

          Aucune autre infection trouvée !

          1 - "C:\ToolBar SD\TB_1.txt" - 08/03/2009|20:20 - Option : [2]

          -----------\\ Fin du rapport a 20:20:46,81



          Le rapport RSIT log :
          Logfile of random's system information tool 1.05 (written by random/random)
          Run by Fabre-Perrin at 2009-03-08 20:20:57
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 65 GB (57%) free of 114 GB
          Total RAM: 767 MB (55% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:21:01, on 08/03/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16791)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
          C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\UltraVNC\WinVNC.exe
          C:\Program Files\Inventel\Gateway\wlancfg.exe
          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsqh.exe
          C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
          C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguidll.exe
          C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsaua.exe
          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
          C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
          C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsus.exe
          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\Documents and Settings\Fabre-Perrin\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\Program Files\UltraVNC\vncviewer.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\Documents and Settings\Fabre-Perrin\Bureau\RSIT.exe
          C:\Program Files\Trend Micro\HijackThis\Fabre-Perrin.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
          O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\UltraVNC\WinVNC.exe" -servicehelper
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O8 - Extra context menu item: Web Rebates. - file://C:\Program Files\WebRebates4\websrebates\webtrebates\toprC0.htm
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=https://www.acer.com/worldwide/selection.html
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
          O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - https://www.musicnotes.com/download/mnviewer.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
          O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{45F58392-D0D2-428E-93FC-C9339656D556}: NameServer = 192.168.1.1
          O18 - Protocol: CDS300 - {AD43AA67-6860-4531-AC8A-0E68F9CF023E} - D:\Player\__CDS2.dll (file missing)
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
          O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsaua.exe
          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: PACSPTISVR - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\PACSPT~1.EXE
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
          O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
          O23 - Service: VNC Server (winvnc) - www.ultravnc.fr - C:\Program Files\UltraVNC\WinVNC.exe
          O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
          0
          1. Et le info.txt:
            info.txt logfile of random's system information tool 1.05 2009-03-07 09:40:22

            ======Uninstall list======

            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware Scanner"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus Client Security Installer"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Automatic Update Agent"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure DAAS"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Diagnostics"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure E-mail Scanning"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure FWES"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure GateKeeper Interface"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Gemini"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure GUI"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Help"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure HIPS"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Internet Shield"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Localization API"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Management Agent"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Pegasus Engine"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Spam Control"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Spam Scanner"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure TNB"
            -->"C:\Program Files\Securitoo\Av_Fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Uninstall"
            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
            Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
            Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
            Adobe Reader 7.0.5 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000}
            Apple Software Update-->MsiExec.exe /I{02DFF6B1-1654-411C-8D7B-FD6052EF016F}
            Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
            Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
            ATI Display Driver-->rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
            AusLogics Disk Defrag-->"C:\Program Files\Auslogics\AusLogics Disk Defrag\unins000.exe"
            BulletProof FTP Server (remove only)-->"C:\Program Files\BulletProof FTP Server v2.3\Uninstall\unins000.exe"
            Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
            Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
            DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
            DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
            D-Link VGA Webcam-->C:\WINDOWS\CleanDev.exe C:\WINDOWS\ov519.TXT
            EZface ActiveX 204-->C:\PROGRA~1\EZFace\ActiveX\uninst.bat 204 C:\PROGRA~1\EZFace\ActiveX
            Generic USB Card Reader Driver v1.9e3-->C:\WINDOWS\iun6002.exe "C:\Program Files\Generic\USB Card Reader Driver v1.9e3\irunin.ini"
            HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
            Hotfix for Microsoft .NET Framework 3.0 (KB932471)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {ECD292A0-0347-4244-8C24-5DBCE990FB40} /package {BAF78226-3200-4DB4-BE33-4D922A799840}
            Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
            iTunes-->MsiExec.exe /I{B045B608-4A47-4C77-9EAD-06C394503306}
            Java 2 Runtime Environment, SE v1.4.2_01-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142010}
            LiveBox-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FC7DDAAE-7F2B-4270-9BFD-5A130B667E9E}\Setup.exe" -l0x40c
            Macromedia Flash Player 8-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
            Messager Wanadoo-->C:\PROGRA~1\MESSAG~1\Uninstall.exe
            Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
            Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
            Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
            Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
            Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
            Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
            Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
            Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
            Microsoft Office 2000 CD-ROM 2-->MsiExec.exe /I{0004040C-78E1-11D2-B60F-006097C998E7}
            Microsoft Office 2000 Premium-->MsiExec.exe /I{0000040C-78E1-11D2-B60F-006097C998E7}
            Microsoft PhotoDraw 2000-->"C:\Program Files\Microsoft Office\Office\Setup\PhotoDraw\setup.exe"
            Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
            Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
            Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
            Motherboard Monitor 5 Languages-->"C:\Program Files\Motherboard Monitor 5\Language\unins000.exe"
            MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
            MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
            OpenMG Limited Patch 3.4-04-17-06-01-->C:\Program Files\Fichiers communs\Sony Shared\OpenMG\HotFixes\HotFix3.4-04-17-06-01\HotFixSetup\setup.exe /u
            OpenMG Secure Module 3.4.01-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{26C849AB-1865-412D-B87D-B18BC5CB6C60}\setup.exe" -l0x40c UNINSTALL
            Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
            QuickTime-->MsiExec.exe /I{95A890AA-B3B1-44B6-9C18-A8F7AB3EE7FC}
            Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
            Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0E691604-B328-4B4A-8F17-C9D6395075C5}\Setup.exe" -l0x40c
            Securitoo AntiVirus Firewall-->"C:\Program Files\Securitoo\Av_Fw\FSGUI\PostInstall.exe" /tUnInstall
            Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
            SonicStage 2.0.06-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{71D6CE84-B7DC-4166-8E0D-56C1C37BFB5A}\setup.exe" -l0x40c UNINSTALL
            Sony Eyetoy USB Webcam Drivers and Software-->"C:\Program Files\SEUCDaS\0.8\unins001.exe"
            SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
            TuneUp Utilities 2008-->MsiExec.exe /I{5888428E-699C-4E71-BF71-94EE06B497DA}
            TYPSoft FTP Server-->"C:\Program Files\TYPSoft FTP Server\unins000.exe"
            UltraVNC v1.0.2 Fr-->"C:\Program Files\UltraVNC\unins000.exe"
            Wanadoo-->C:\PROGRA~1\WANADOO\SondageDesinstallation.exe
            Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
            Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
            Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
            Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
            Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
            Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
            Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
            Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
            Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
            XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

            ======Hosts File======

            127.0.0.1 007guard.com
            127.0.0.1 www.007guard.com
            127.0.0.1 008i.com
            127.0.0.1 008k.com
            127.0.0.1 www.008k.com
            127.0.0.1 00hq.com
            127.0.0.1 www.00hq.com
            127.0.0.1 010402.com
            127.0.0.1 032439.com
            127.0.0.1 www.032439.com

            ======Security center information======

            AV: Securitoo AntiVirus Firewall 7.00
            FW: Securitoo AntiVirus Firewall 7.00

            System event log

            Computer Name: ORDIDUBAS
            Event Code: 7036
            Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

            Record Number: 12680
            Source Name: Service Control Manager
            Time Written: 20090124225530.000000+060
            Event Type: Informations
            User:

            Computer Name: ORDIDUBAS
            Event Code: 7035
            Message: Un contrôle Démarrer a correctement été envoyé au service NLA (Network Location Awareness).

            Record Number: 12679
            Source Name: Service Control Manager
            Time Written: 20090124225530.000000+060
            Event Type: Informations
            User: AUTORITE NT\SYSTEM

            Computer Name: ORDIDUBAS
            Event Code: 7035
            Message: Un contrôle Démarrer a correctement été envoyé au service F-Secure Anti-Virus Firewall Daemon.

            Record Number: 12678
            Source Name: Service Control Manager
            Time Written: 20090124225530.000000+060
            Event Type: Informations
            User: AUTORITE NT\SYSTEM

            Computer Name: ORDIDUBAS
            Event Code: 7036
            Message: Le service F-Secure Automatic Update Agent est entré dans l'état : en cours d'exécution.

            Record Number: 12677
            Source Name: Service Control Manager
            Time Written: 20090124225529.000000+060
            Event Type: Informations
            User:

            Computer Name: ORDIDUBAS
            Event Code: 7035
            Message: Un contrôle Démarrer a correctement été envoyé au service F-Secure Automatic Update Agent.

            Record Number: 12676
            Source Name: Service Control Manager
            Time Written: 20090124225529.000000+060
            Event Type: Informations
            User: AUTORITE NT\SYSTEM

            Application event log

            Computer Name: ORDIDUBAS
            Event Code: 103
            Message: msnmsgr (1564) \\.\C:\Documents and Settings\Fabre-Perrin\Local Settings\Application Data\Microsoft\Messenger\elolo26@hotmail.com\SharingMetadata\Working\database_A868_D2DF_68D2_AAF8\dfsr.db: Le moteur de base de données a arrêté une instance (0).

            Record Number: 262
            Source Name: ESENT
            Time Written: 20081220222405.000000+060
            Event Type: Informations
            User:

            Computer Name: ORDIDUBAS
            Event Code: 102
            Message: msnmsgr (1564) \\.\C:\Documents and Settings\Fabre-Perrin\Local Settings\Application Data\Microsoft\Messenger\elolo26@hotmail.com\SharingMetadata\Working\database_A868_D2DF_68D2_AAF8\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

            Record Number: 261
            Source Name: ESENT
            Time Written: 20081220212506.000000+060
            Event Type: Informations
            User:

            Computer Name: ORDIDUBAS
            Event Code: 100
            Message: msnmsgr (1564) Le moteur de base de données 5.01.2600.5512 est démarré.

            Record Number: 260
            Source Name: ESENT
            Time Written: 20081220212506.000000+060
            Event Type: Informations
            User:

            Computer Name: ORDIDUBAS
            Event Code: 101
            Message: msnmsgr (1564) Le moteur de base de données est arrêté.

            Record Number: 259
            Source Name: ESENT
            Time Written: 20081220212416.000000+060
            Event Type: Informations
            User:

            Computer Name: ORDIDUBAS
            Event Code: 103
            Message: msnmsgr (1564) \\.\C:\Documents and Settings\Fabre-Perrin\Local Settings\Application Data\Microsoft\Messenger\elolo26@hotmail.com\SharingMetadata\Working\database_A868_D2DF_68D2_AAF8\dfsr.db: Le moteur de base de données a arrêté une instance (0).

            Record Number: 258
            Source Name: ESENT
            Time Written: 20081220212416.000000+060
            Event Type: Informations
            User:

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
            "windir"=%SystemRoot%
            "OS"=Windows_NT
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_LEVEL"=6
            "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
            "PROCESSOR_REVISION"=0a00
            "NUMBER_OF_PROCESSORS"=1
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP
            "CLASSPATH"=.;C:\Program Files\Java\j2re1.4.2_01\lib\ext\QTJava.zip
            "QTJAVA"=C:\Program Files\Java\j2re1.4.2_01\lib\ext\QTJava.zip
            "FP_NO_HOST_CHECK"=NO

            -----------------EOF-----------------
            0
            1. Contributeur sécurité
              bien ...

              1- Télécharge CCleaner :
              http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
              ou https://www.pcastuces.com/logitheque/ccleaner.htm
              Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
              Lors de l'installation:
              -choisis bien "français" en langue .
              -avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

              Un tuto ( aide ):
              http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

              ---> Utilisation:
              *Décocher dans le menu Options - sous-menu Avancé :
              Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

              ! déconnecte toi et ferme toutes applications en cours !

              * va dans "nettoyeur" : fais -analyse- puis -nettoyage-
              * va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
              ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

              ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

              =======================

              2- Télécharge MalwareByte's :
              ici http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
              ou ici : http://www.malwarebytes.org/mbam.php

              * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

              (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

              * Potasse le tuto pour te familiariser avec le prg :
              https://forum.pcastuces.com/sujet.asp?f=31&s=3
              ( cela dis, il est très simple d'utilisation ).

              ! Déconnecte toi et ferme toutes applications en cours !

              * Lance Malwarebyte's .

              Fais un examen dit "Rapide" .

              --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
              --> à la fin tu cliques sur "résultat" .
              --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

              Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

              Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
              accompagné d'un nouveau rapport RSIT ( log.txt ) pour analyse ...

              0
              Précédent
              • 1
              • 2
              • 3
              • 4
              • 5