Rapport d avira plusieur virus quesque je doi

Résolu
Bonjour,
J ai loader avira et regarder le rapport j ai plusieurs virus quesque je dois faire merci de m aider

Avira AntiVir Personal
Date de création du fichier de rapport : 17 avril 2009 06:38

La recherche porte sur 1355646 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :USER-77FD92364C

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 2008-12-02 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 2008-11-18 13:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 2008-07-21 18:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 2008-06-12 17:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 2008-07-04 12:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 2008-10-27 16:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 2009-02-11 10:36:42
ANTIVIR2.VDF : 7.1.3.63 1588224 Bytes 2009-04-16 10:36:48
ANTIVIR3.VDF : 7.1.3.69 15872 Bytes 2009-04-17 10:36:48
Version du moteur: 8.2.0.143
AEVDF.DLL : 8.1.1.0 106868 Bytes 2009-04-17 10:36:59
AESCRIPT.DLL : 8.1.1.75 373113 Bytes 2009-04-17 10:36:58
AESCN.DLL : 8.1.1.10 127348 Bytes 2009-04-17 10:36:57
AERDL.DLL : 8.1.1.3 438645 Bytes 2008-11-04 18:58:38
AEPACK.DLL : 8.1.3.12 397687 Bytes 2009-04-17 10:36:56
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 2009-04-17 10:36:55
AEHEUR.DLL : 8.1.0.116 1708407 Bytes 2009-04-17 10:36:54
AEHELP.DLL : 8.1.2.2 119158 Bytes 2009-04-17 10:36:51
AEGEN.DLL : 8.1.1.34 340340 Bytes 2009-04-17 10:36:51
AEEMU.DLL : 8.1.0.9 393588 Bytes 2008-10-14 15:05:56
AECORE.DLL : 8.1.6.9 176500 Bytes 2009-04-17 10:36:50
AEBB.DLL : 8.1.0.3 53618 Bytes 2008-10-14 15:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 2008-07-09 13:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 2008-05-16 14:27:58
AVREP.DLL : 8.0.0.3 155905 Bytes 2009-04-17 10:36:49
AVREG.DLL : 8.0.0.1 33537 Bytes 2008-05-09 16:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-02-12 13:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 2008-06-12 17:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 22:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 2008-06-12 17:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 2008-01-25 17:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 2008-07-04 12:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 2008-07-17 15:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : 17 avril 2009 06:38

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'antivir_workstation_winu_fr_h[1].exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpswp_clipbook.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WeatherEye.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OpWareSE4.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BJMYPRT.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'kwtbaim.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'InCD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'InCDsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ijplmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBHGui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'pythonservice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MsMpEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'50' processus ont été contrôlés avec '50' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '66' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\KGBKeylogger3.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a2a5d34.qua' !
C:\Documents and Settings\User\Application Data\Ante open\etfhhepg.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a4e5d7e.qua' !
C:\Documents and Settings\User\Application Data\Ante open\gplamokfork.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a545d7e.qua' !
C:\Program Files\KGB\MpkNetInstall.exe
[RESULTAT] Contient le modèle de détection du dropper DR/KGBSpy.I.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a536064.qua' !
C:\System Volume Information\_restore{0A2421B1-2051-46FD-A62C-7FAF37B45A6B}\RP230\A0048670.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1861de.qua' !
C:\System Volume Information\_restore{0A2421B1-2051-46FD-A62C-7FAF37B45A6B}\RP231\A0048703.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1861e8.qua' !
C:\System Volume Information\_restore{0A2421B1-2051-46FD-A62C-7FAF37B45A6B}\RP231\A0048724.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1861ed.qua' !
C:\System Volume Information\_restore{0A2421B1-2051-46FD-A62C-7FAF37B45A6B}\RP232\A0048738.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1861f0.qua' !
C:\System Volume Information\_restore{0A2421B1-2051-46FD-A62C-7FAF37B45A6B}\RP232\A0048753.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1861f3.qua' !
C:\System Volume Information\_restore{0A2421B1-2051-46FD-A62C-7FAF37B45A6B}\RP232\A0048798.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1861f6.qua' !
C:\System Volume Information\_restore{0A2421B1-2051-46FD-A62C-7FAF37B45A6B}\RP232\A0048880.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1861fb.qua' !
C:\System Volume Information\_restore{0A2421B1-2051-46FD-A62C-7FAF37B45A6B}\RP233\A0048959.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a186202.qua' !
C:\System Volume Information\_restore{0A2421B1-2051-46FD-A62C-7FAF37B45A6B}\RP233\A0048969.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a186204.qua' !
C:\System Volume Information\_restore{0A2421B1-2051-46FD-A62C-7FAF37B45A6B}\RP234\A0049128.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a18620c.qua' !
C:\System Volume Information\_restore{0A2421B1-2051-46FD-A62C-7FAF37B45A6B}\RP235\A0049150.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a18620f.qua' !
C:\System Volume Information\_restore{0A2421B1-2051-46FD-A62C-7FAF37B45A6B}\RP240\A0049643.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a186228.qua' !
C:\System Volume Information\_restore{0A2421B1-2051-46FD-A62C-7FAF37B45A6B}\RP240\A0049644.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a18622a.qua' !
C:\System Volume Information\_restore{0A2421B1-2051-46FD-A62C-7FAF37B45A6B}\RP240\A0049648.exe
[RESULTAT] Contient le modèle de détection du dropper DR/KGBSpy.I.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a18622c.qua' !

Fin de la recherche : 17 avril 2009 07:10
Temps nécessaire: 32:10 Minute(s)

La recherche a été effectuée intégralement

6449 Les répertoires ont été contrôlés
282251 Des fichiers ont été contrôlés
17 Des virus ou programmes indésirables ont été trouvés
1 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
18 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
282232 Fichiers non infectés
2187 Les archives ont été contrôlées
6 Avertissements
18 Consignes
Configuration: Windows XP
Internet Explorer 7.0

10 réponses

  1. salut

    Télécharges et installes le logiciel de diagnostic :

    ici Hijackthis
    ou ici Hijackthis
    ou ici Hijackthis

    1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
    A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
    Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
    "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

    tuto pour utilisation :(merci balltrap34)
    Regardes ici, c'est parfaitement expliqué en images ,

    ( Ne fixes encore AUCUNE ligne de ton plein gré, cela pourrait empêcher ton PC de fonctionner correctement )

    2- !! Déconnectes toi et fermes toute tes applications en cours !!

    Cliques sur le raccourci du bureau pour lancer le prg :

    S'il ne se lance pas clique ici

    fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

    --->copies-colles le rapport généré pour analyse
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 07:26:04, on 2009-04-17
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16827)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINDOWS\system32\agrsmsvc.exe
      C:\Program Files\AGI\common\win32\PythonService.exe
      C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
      C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Nero\Nero 7\InCD\InCD.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Kiwee Toolbar\2.8.167\kwtbaim.exe
      C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avscan.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dinocolo.net/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: AGSearchHook Class - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - C:\Program Files\AGI\common\agcutils.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
      O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\2.8.167\KiweeIEToolbar.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
      O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\2.8.167\KiweeIEToolbar.dll
      O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
      O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
      O4 - HKLM\..\Run: [KiweeHook] "C:\Program Files\Kiwee Toolbar\2.8.167\kwtbaim.exe"
      O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
      O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
      O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
      O4 - HKLM\..\Run: [SysVContoller32] C:\WINDOWS\system32\svcl32\svcl32.exe
      O4 - HKLM\..\Run: [BHR] C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe
      O4 - HKLM\..\Run: [way math bike enc] C:\Documents and Settings\All Users\Application Data\cast dale way math\rule mfcd.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [WeatherEye] C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
      O4 - HKCU\..\Run: [Blah Bags] C:\DOCUME~1\User\APPLIC~1\ANTEOP~1\SOFTGLOBALBIKE.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htm
      O8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htm
      O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
      O8 - Extra context menu item: Visit in &3D using ExitReality - http://3d.exitreality.com/TransmogrifyPage.htm
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe (file missing)
      O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe (file missing)
      O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/...
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
      O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - http://powersoccer.jeu.fr/applet/PowerLoader.cab
      O16 - DPF: {615F158E-D5CA-422F-A8E7-F6A5EED7063B} (Bejeweled Control) - http://www.worldwinner.com/games/v46/bejeweled/bejeweled.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
      O16 - DPF: {8A94C905-FF9D-43B6-8708-F0F22D22B1CB} (Wwlaunch Control) - http://www.worldwinner.com/games/shared/wwlaunch.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game05.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
      O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\
      O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
      O23 - Service: AG Windows Service (AGWinService) - Unknown owner - C:\Program Files\AGI\common\win32\PythonService.exe
      O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      0
      1. *****************************************************
        ************** Option A (Recherche) **************
        *****************************************************

        Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :

        /!\ Déconnectes toi et fermes toutes applications en cours

        ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
        ? Double clique sur l'icône Ad-removersituée sur ton bureau
        ? Au menu principal choisi l'option "Recherche"
        ? Postes le rapport qui apparait à la fin .

        ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        Note :

        "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall)

        Aides en images (Installation)
        Aides en images (Recherche)
        0
        1. ------- LOGFILE OF AD-REMOVER 1.1.3.0 | ONLY XP/VISTA -------

          Updated by C_XX on 16/04/2009 at 10:20
          Contact: AdRemover.contact@gmail.com
          Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

          Start at: 7:33:37, 2009-04-17 | Boot mode: Normal Boot
          Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
          Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
          Computer Name: USER-77FD92364C
          Current User: User - Administrator
          Drive(s):
          - C:\ (File System: NTFS)

          ============ Known Adwares Found ============

          .
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb}
          HKLM\Software\Trymedia Systems
          .

          +-----------------| Eorezo Elements Found:

          .

          +-----------------| It's TV Elements Found:

          .

          +-----------------| Sweetim Elements Found:

          .

          +-----------------| Added Scan:

          ---- Mozilla FireFox Version 3.0.8 ----

          ProfilePath: 9inimu3d.default (User)
          .
          Prefs.js: Browser.Search.DefaultEngineName: "Live Search"
          Prefs.js: Browser.Search.SelectedEngine: "Live Search"
          Prefs.js: Browser.Search.DefaultUrl: "hxxp://search.live.com/results.aspx?FORM=IEFM1&q="
          .
          .
          .
          .
          .

          ---- Internet Explorer Version 7.0.5730.13 ----

          [HKEY_CURRENT_USER\..\Internet Explorer\Main]

          Search bar: hxxp://www.google.com/ie
          Search Page: hxxp://www.google.com
          Start page: hxxp://www.dinocolo.net/

          [HKEY_USERS\S-1-5-21-73586283-1409082233-725345543-1004\..\Internet Explorer\Main]

          Search bar: hxxp://www.google.com/ie
          Search Page: hxxp://www.google.com
          Start page: hxxp://www.dinocolo.net/

          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
          Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

          Tabs: hxxp://ieframe.dll/tabswelcome.htm

          +---------------------------------------------------------------------------+

          2103 Byte(s) - C:\Ad-Report-Scan-20.9-.4-17.log

          0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
          0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

          End at: 7:39:53 | 2009-04-17
          .
          +-----------------| E.O.F
          .
          0
          1. euh...il manque un morceau là

            Ctrl + A pour tout selectionner

            Ctrl + C pour tout coller

            Ctrl + V pour tout coller
            0
            1. ------- LOGFILE OF AD-REMOVER 1.1.3.0 | ONLY XP/VISTA -------

              Updated by C_XX on 16/04/2009 at 10:20
              Contact: AdRemover.contact@gmail.com
              Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

              Start at: 7:33:37, 2009-04-17 | Boot mode: Normal Boot
              Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
              Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
              Computer Name: USER-77FD92364C
              Current User: User - Administrator
              Drive(s):
              - C:\ (File System: NTFS)

              ============ Known Adwares Found ============

              .
              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb}
              HKLM\Software\Trymedia Systems
              .

              +-----------------| Eorezo Elements Found:

              .

              +-----------------| It's TV Elements Found:

              .

              +-----------------| Sweetim Elements Found:

              .

              +-----------------| Added Scan:

              ---- Mozilla FireFox Version 3.0.8 ----

              ProfilePath: 9inimu3d.default (User)
              .
              Prefs.js: Browser.Search.DefaultEngineName: "Live Search"
              Prefs.js: Browser.Search.SelectedEngine: "Live Search"
              Prefs.js: Browser.Search.DefaultUrl: "hxxp://search.live.com/results.aspx?FORM=IEFM1&q="
              .
              .
              .
              .
              .

              ---- Internet Explorer Version 7.0.5730.13 ----

              [HKEY_CURRENT_USER\..\Internet Explorer\Main]

              Search bar: hxxp://www.google.com/ie
              Search Page: hxxp://www.google.com
              Start page: hxxp://www.dinocolo.net/

              [HKEY_USERS\S-1-5-21-73586283-1409082233-725345543-1004\..\Internet Explorer\Main]

              Search bar: hxxp://www.google.com/ie
              Search Page: hxxp://www.google.com
              Start page: hxxp://www.dinocolo.net/

              [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
              Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

              [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

              Tabs: hxxp://ieframe.dll/tabswelcome.htm

              +---------------------------------------------------------------------------+

              2103 Byte(s) - C:\Ad-Report-Scan-20.9-.4-17.log

              0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
              0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

              End at: 7:39:53 | 2009-04-17
              .
              +-----------------| E.O.F
              .
              0
              1. passe le en mode sans echec stp c est pas normal
                0
                1. le mode sans echec comment je fais ??
                  0
                  1. ------- LOGFILE OF AD-REMOVER 1.1.3.0 | ONLY XP/VISTA -------

                    Updated by C_XX on 16/04/2009 at 10:20
                    Contact: AdRemover.contact@gmail.com
                    Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                    Start at: 20:31:21, 2009-04-17 | Boot mode: Safe Boot
                    Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                    Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                    Computer Name: USER-77FD92364C
                    Current User: User - Administrator
                    Drive(s):
                    - C:\ (File System: NTFS)

                    ============ Known Adwares Found ============

                    .
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb}
                    HKLM\Software\Trymedia Systems
                    .

                    +-----------------| Eorezo Elements Found:

                    .

                    +-----------------| It's TV Elements Found:

                    .

                    +-----------------| Sweetim Elements Found:

                    .

                    +-----------------| Added Scan:

                    ---- Mozilla FireFox Version 3.0.8 ----

                    ProfilePath: 9inimu3d.default (User)
                    .
                    Prefs.js: Browser.Search.DefaultEngineName: "Live Search"
                    Prefs.js: Browser.Search.SelectedEngine: "Live Search"
                    Prefs.js: Browser.Search.DefaultUrl: "hxxp://search.live.com/results.aspx?FORM=IEFM1&q="
                    .
                    .
                    .
                    .
                    .

                    ---- Internet Explorer Version 7.0.5730.13 ----

                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                    Search bar: hxxp://www.google.com/ie
                    Search Page: hxxp://www.google.com
                    Start page: hxxp://www.dinocolo.net/

                    [HKEY_USERS\S-1-5-21-73586283-1409082233-725345543-1004\..\Internet Explorer\Main]

                    Search bar: hxxp://www.google.com/ie
                    Search Page: hxxp://www.google.com
                    Start page: hxxp://www.dinocolo.net/

                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                    Tabs: hxxp://ieframe.dll/tabswelcome.htm

                    +---------------------------------------------------------------------------+

                    2101 Byte(s) - C:\Ad-Report-Scan-20.9-.4-17.log

                    0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                    0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                    End at: 20:37:38 | 2009-04-17
                    .
                    +-----------------| E.O.F
                    .
                    0
                    1. salut absent ce week end de retour :

                      Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                      ! Déconnecte toi et ferme toutes tes applications en cours !

                      Double-clique sur " RSIT.exe " pour le lancer .

                      -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                      * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                      * clique ensuite sur " Continue " pour lancer l'analyse ...

                      -> laisse faire le scan et ne touche pas au PC ...

                      Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                      Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                      Important : poste un rapport, puis l'autre dans la réponse suivante
                      Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

                      ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
                      0