Pages internet

Bonjour,
depuis quelques jours des pages internet s'ouvrent d'elles-même sur mon pc comment faire pour que ça s'arrête.
Merci d'avance.
Configuration: Windows Vista
Safari 530.5

22 réponses

  1. Modérateur
    Salut,
    Certainement une infection !

    Désactive l’UAC (User Account Control) le temps de la désinfection.
    Démarrer > Panneau de configuration > Comptes d’utilisateurs > Désactiver le contrôle des comptes d’utilisateur.
    (Manipulation inverse pour le remettre en fin de désinfection).
    (Cela va permettre aux outils de désinfection de travailler correctement).

    *******

    - Télécharge HijackThis Version 2.02 afin que je fasse un diagnostic sur la/les éventuelle(s) infection(s) présente(s) sur ton PC.
    = = = = >>> En cliquant ici <<< = = = =

    - Enregistre "HJTInstall.exe" sur ton bureau.
    - Clique droit sur HJTInstall.exe puis sélectionne "Exécuter en tant qu’administrateur" afin de lancer l’installation
    - Clique sur Install ensuite sur "I Accept".
    - Clique sur "Do a scan system and save log file".
    - Le bloc-notes s’ouvrira, fais un copier - coller de tout son contenu ici dans ta prochaine réponse.
    0
    1. je peux essayer de t'aider si tu veux,
      donc premièrement, c'est surement un virus, tu as pu le chopper en téléchargeant illégallement ou en naviguant simplement sur la toile...
      Fait une analyse avec ton antivirus (si tu en a un)
      tu peux tester un gratuit sinon
      sinon essaye Malware Bytes par exemple, ou Spybot, ils peuvent te trouver des malwares par exemple...
      tu devrais nous donner aussi sur quel page internet tu tombe quand elles s'ouvrent toutes seule, certains on déja peut etre eu ce problème a cause du même site.

      Voila
      je te conseille une analyse pour commencer =)
      0
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:16:25, on 02/08/2009
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v8.00 (8.00.6001.18813)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\taskeng.exe
        C:\Users\Dany & Marc\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\hp\support\hpsysdrv.exe
        C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
        C:\Windows\RtHDVCpl.exe
        C:\Windows\System32\jureg.exe
        C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
        C:\Program Files\Logitech\QuickCam\Quickcam.exe
        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\EoRezo\EoEngine.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\RocketDock\RocketDock.exe
        C:\Program Files\SFR\Media Center\MediaCenter.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Windows\system32\schtasks.exe
        C:\Windows\System32\rundll32.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\SFR\Media Center\httpd\httpd.exe
        C:\Program Files\SFR\Media Center\httpd\httpd.exe
        C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\hp\kbd\kbd.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Users\Dany & Marc\AppData\Local\Google\Chrome\Application\chrome.exe
        C:\Users\Dany & Marc\AppData\Local\Google\Chrome\Application\chrome.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
        C:\Windows\system32\SearchFilterHost.exe
        C:\Windows\system32\SearchProtocolHost.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fenardi.es/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
        O1 - Hosts: ::1 localhost
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
        O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
        O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
        O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
        O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
        O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
        O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
        O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
        O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
        O4 - HKLM\..\Run: [CamWizard] C:\Program Files\Common Files\Logitech\QCDRV\BIN\CamWizrd.exe
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" /OM
        O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
        O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
        O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Dany & Marc\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
        O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\SFR\Media Center\MediaCenter.exe"
        O4 - HKCU\..\Run: [Google Update] "C:\Users\Dany & Marc\AppData\Local\Google\Update\GoogleUpdate.exe" /c
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" -NoStart
        O4 - HKCU\..\Run: [yocumog] "c:\users\dany & marc\appdata\local\yocumog.exe" yocumog
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506; InfoPath.1)" -"https://www.voodoo.com/?domain=absoluflash.com&http_host=www.absoluflash.com"
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
        O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
        O13 - Gopher Prefix:
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
        O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Google Update Service (gupdate1c98c708959ae29) (gupdate1c98c708959ae29) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
        0
        1. Modérateur
          Tu as deux infections.
          Tu as téléchargé un logiciel sur le site Eorezo => coupable de l'infection et de tes pubs.
          Erreur à ne plus jamais reproduire : sois vigilent à l'avenir.

          Recherche avec Ad-Remover :
          Télécharge Ad-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
          = = = =>>> En cliquant ici <<<= = = =

          /!\ Déconnectes toi et fermes toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

          * Double clique sur le programme d'installation, et installe le dans son emplacement par défaut. (C:\Program files)
          * Clique droit sur l'icône Ad-remover située sur ton bureau puis sélectionne "Exécuter en tant qu’administrateur".
          * Réponds ‘Oui’ au message d’alerte automatique.
          * Au menu principal choisi l'option ‘S’ et tape ensuite [Entrée]
          * Poste le rapport qui apparaît à la fin.

          (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
          (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

          Note :

          "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          0
          1. .
            ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
            .
            Mit à jour par C_XX le 24/06/2009 à 7:10 PM
            Contact: AdRemover.contact@gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
            .
            Lancé à: 22:30:59, 02/08/2009 | Mode Normal | Option: SCAN
            Exécuté de: C:\Program Files\Ad-remover\
            Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
            Nom du PC: PCDANYMARC | Utilisateur actuel: Dany
            .
            Administrateur: Administrateur *Desactive*
            Administrateur: Dany & Marc
            N'est pas administrateur: Invité *Desactive*
            .
            ============== ÉLÉMENT(S) TROUVÉ(S) ==============
            .
            .
            HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
            HKCR\AppID\EoRezoBHO.DLL
            HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
            HKCR\EoRezoBHO.EoBho
            HKCR\EoRezoBHO.EoBho.1
            HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
            HKCU\Software\EoRezo
            HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
            HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
            HKLM\Software\Classes\AppID\EoRezoBHO.DLL
            HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
            HKLM\Software\Classes\EoRezoBHO.EoBho
            HKLM\Software\Classes\EoRezoBHO.EoBho.1
            HKLM\Software\Classes\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
            HKLM\Software\EoRezo
            HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
            HKU\S-1-5-21-2952407030-2566407830-2934871685-1000\Software\Eorezo
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
            HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
            .
            C:\Program Files\EoRezo
            C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-3F85A31D.pf
            .
            ============== Scan additionnel ==============
            .
            .
            .

            * Internet Explorer Version 8.0.6001.18813 *

            [HKEY_CURRENT_USER\..\Internet Explorer\Main]

            Search bar: hxxp://www.google.com/ie
            Search Page: hxxp://www.google.com
            Start Page: hxxp://www.fenardi.es/
            First Home Page: hxxp://y.lo.st

            [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

            Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Pavilion&pf=desktop
            Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Pavilion&pf=desktop

            [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

            Tabs: hxxp://y.lo.st

            .
            ============== Processus Caches/Bloque ==============
            .
            PID: 1376 [LOCKED] audiodg.exe
            .

            ============== Suspect (Cracks, Serials ... ) ==============

            .
            .
            ===================================
            .
            3016 Octet(s) - C:\Ad-Report-SCAN.log
            .
            1179 Fichier(s) - C:\Windows\Temp
            .
            0 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
            0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
            .
            Fin à: 22:42:04 | 02/08/2009
            .
            ============== E.O.F ==============
            .
            0
            1. Modérateur
              Suppression avec Ad-Remover :
              /!\ Déconnectes toi et fermes toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

              * Clique droit sur l'icône Ad-Remover située sur ton bureau puis sélectionne "Exécuter en tant qu’administrateur".
              * Au menu principal choisi l'option "L" et tape ensuite [Entrée]
              * Poste le rapport qui apparaît à la fin.

              (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
              (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

              Note :

              "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

              ***************

              Tu as une infection Navipromo / Magic control.
              Télécharge sur le bureau Navilog1 (Merci à IL-MAFIOSO)
              = = = = >>> En cliquant ici <<< = = = =
              * Désactive tes logiciels de sécurité (antivirus, pare-feu, antispyware,…)
              * Clique droit sur "Navilog1" sur ton bureau que tu viens de télécharger et sélectionne "Exécuter en tant qu’administrateur"
              * Appuie sur le chiffre 1 de ton clavier puis sur la touche Entrée pour sélectionner la langue française.
              * Appuie sur une touche de ton clavier pour continuer... (Il te le sera demandé plusieurs fois).
              * Tape 1, puis appuie sur la touche Entrée de ton clavier pour sélectionner l’option "Recherche / Désinfection automatique"
              * Sois patient, cela peut prendre une dizaine de minutes voire plus.
              * Navilog1 t’informe que la recherche est terminée
              * Appuie sur une touche de ton clavier pour afficher le rapport qu’il a généré
              * Le rapport sera sauvegardé dans le fichier suivant : "cleannavi.txt" à la racine de ton disque dur (C:\cleannavi.txt).
              * Poste le rapport généré
              0
              1. .
                ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                .
                Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 22:50:44, 02/08/2009 | Mode Normal | Option: CLEAN
                Exécuté de: C:\Program Files\Ad-remover\
                Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
                Nom du PC: PCDANYMARC | Utilisateur actuel: Dany
                .
                Administrateur: Administrateur *Desactive*
                Administrateur: Dany & Marc
                N'est pas administrateur: Invité *Desactive*
                .
                ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                .
                .
                HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                HKCR\AppID\EoRezoBHO.DLL
                HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                HKCR\EoRezoBHO.EoBho
                HKCR\EoRezoBHO.EoBho.1
                HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                HKCU\Software\EoRezo
                HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                HKLM\Software\EoRezo
                HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
                .
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\cmhost.cyp
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\ConfMedia.cyp
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\db
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\eoDesktop
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\eoStats
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\host.cyp
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\install.exe
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\user.cyp
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\eoDesktop\config.xml
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\eoStats\eoStats.txt
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\Download
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\Software
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp
                C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp
                C:\Program Files\EoRezo\ConfMedia.cyp
                C:\Program Files\EoRezo\EoAdv
                C:\Program Files\EoRezo\EoEngine.exe
                C:\Program Files\EoRezo\eoEngine.url
                C:\Program Files\EoRezo\EoMultiLanguage.dll
                C:\Program Files\EoRezo\EoRezoComm.dll
                C:\Program Files\EoRezo\EoRezoImg_17.dll
                C:\Program Files\EoRezo\EoRezoImg_19.dll
                C:\Program Files\EoRezo\EoRezoImg_20.dll
                C:\Program Files\EoRezo\EoRezoImg_21.dll
                C:\Program Files\EoRezo\EoRezoImg_22.dll
                C:\Program Files\EoRezo\EoRezoImg_23.dll
                C:\Program Files\EoRezo\EoRezoTools_16.dll
                C:\Program Files\EoRezo\EoRezoTools_17.dll
                C:\Program Files\EoRezo\EoRezoTools_18.dll
                C:\Program Files\EoRezo\EoRezoTools_20.dll
                C:\Program Files\EoRezo\EoRezoTools_21.dll
                C:\Program Files\EoRezo\EoRezoTools_26.dll
                C:\Program Files\EoRezo\EoRezoTools_27.dll
                C:\Program Files\EoRezo\EoRezoTools_28.dll
                C:\Program Files\EoRezo\EoRezoTools_29.dll
                C:\Program Files\EoRezo\EoRezoTools_30.dll
                C:\Program Files\EoRezo\FreeImage.dll
                C:\Program Files\EoRezo\Host.cyp
                C:\Program Files\EoRezo\lang
                C:\Program Files\EoRezo\MngInstaller.dll
                C:\Program Files\EoRezo\unins000.dat
                C:\Program Files\EoRezo\unins000.exe
                C:\Program Files\EoRezo\user.cyp
                C:\Program Files\EoRezo\EoAdv\atl90.dll
                C:\Program Files\EoRezo\EoAdv\EoAdv.dll
                C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
                C:\Program Files\EoRezo\EoAdv\mfc90.dll
                C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.ATL.manifest
                C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.CRT.manifest
                C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.MFC.manifest
                C:\Program Files\EoRezo\EoAdv\msvcr90.dll
                C:\Program Files\EoRezo\lang\ihm_eoclock.xml
                C:\Program Files\EoRezo\lang\ihm_eoengine.xml
                C:\Program Files\EoRezo\lang\ihm_eonet.xml
                C:\Program Files\EoRezo\lang\ihm_eorezotools.xml
                C:\Program Files\EoRezo\lang\ihm_eosudoku.xml
                C:\Program Files\EoRezo\lang\ihm_eoweather.xml
                C:\Program Files\EoRezo\lang\lang_en.xml
                C:\Program Files\EoRezo\lang\lang_es.xml
                C:\Program Files\EoRezo\lang\lang_fr.xml
                C:\Program Files\EoRezo\lang\lang_it.xml
                C:\Program Files\EoRezo
                C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-3F85A31D.pf
                C:\Users\DANY&M~1\AppData\Roaming\MICROS~1\Windows\Cookies\dany_&_marc@ads.eorezo[2].txt
                C:\Users\DANY&M~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\dany_&_marc@ads.eorezo[2].txt
                C:\Users\DANY&M~1\AppData\Roaming\MICROS~1\Windows\Cookies\dany_&_marc@eorezo[2].txt
                C:\Users\DANY&M~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\dany_&_marc@eorezo[2].txt

                (!) -- Fichiers temporaires supprimés.

                .
                ============== Scan additionnel ==============
                .
                .
                .

                * Internet Explorer Version 8.0.6001.18813 *

                [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                Search Page: hxxp://www.google.com
                Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search bar: hxxp://search.msn.com/spbasic.htm
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start Page: hxxp://fr.msn.com/

                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                Tabs: res://ieframe.dll/tabswelcome.htm

                .
                ============== Processus Caches/Bloque ==============
                .
                PID: 1376 [LOCKED] audiodg.exe
                .

                ============== Suspect (Cracks, Serials ... ) ==============

                .
                .
                ===================================
                .
                6661 Octet(s) - C:\Ad-Report-CLEAN.log
                3280 Octet(s) - C:\Ad-Report-SCAN.log
                .
                104 Fichier(s) - C:\Windows\Temp
                .
                19 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                64 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                .
                Fin à: 23:01:56 | 02/08/2009
                .
                ============== E.O.F ==============
                .
                0
                1. Modérateur
                  Tu peux passer à la suite...
                  0
                  1. Fix Navipromo version 4.0.1 commencé le 02/08/2009 23:08:45,81

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!

                    Outil exécuté depuis C:\Program Files\navilog1

                    Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

                    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
                    BIOS : BIOS Date: 12/05/07 11:10:18 Ver: 5.11
                    USER : Dany & Marc ( Administrator )
                    BOOT : Normal boot

                    Antivirus : Kaspersky Anti-Virus 9.0.0.459 (Activated)
                    Firewall : Bitdefender Firewall 8.0 (Not Activated)

                    C:\ (Local Disk) - NTFS - Total:455 Go (Free:359 Go)
                    D:\ (Local Disk) - NTFS - Total:10 Go (Free:1 Go)
                    E:\ (CD or DVD)
                    F:\ (USB)
                    G:\ (USB)
                    H:\ (USB)
                    I:\ (USB)
                    K:\ (Local Disk) - NTFS - Total:298 Go (Free:94 Go)

                    Recherche executée en mode normal

                    Nettoyage exécuté au redémarrage de l'ordinateur

                    C:\Program Files\InternetGamebox supprimé !
                    c:\progra~2\micros~1\windows\startm~1\programs\InternetGamebox supprimé !
                    C:\Users\Dany \mkihfecp.dat supprimé !
                    C:\Users\Dany \mkihfecp_nav.dat supprimé !
                    C:\Users\Dany \mkihfecp_navps.dat supprimé !
                    C:\Users\Dany \mkihfecp.bat supprimé !
                    C:\Users\Dany \yocumog.dat supprimé !
                    C:\Users\Dany \yocumog_nav.dat supprimé !
                    C:\Users\Dany \yocumog_navps.dat supprimé !
                    C:\Users\Dany \yocumog.bat supprimé !

                    Nettoyage contenu C:\Windows\Temp effectué !

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Erreur application Fixreg
                    Le Registre n'a pas été nettoyé !

                    *** Scan terminé 02/08/2009 23:31:05,67 ***
                    0
                    1. Modérateur
                      L'origine de ton infection navipromo :
                      InternetGamebox
                      Ne le réinstalle pas ;-).

                      Télécharge Malwarebytes’ Anti-Malware
                      = = = = >>> En cliquant ici <<< = = = =

                      - Enregistre le sur le bureau
                      - Double clique sur le fichier téléchargé pour lancer le processus d’installation
                      - Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
                      - Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
                      - Une fois la mise à jour terminée, ferme Malwarebytes
                      - Double-clique sur l’icône de malwarebytes pour le relancer
                      - Dans l’onglet, Recherche, probablement ouvert par défaut,
                      - Sélectionne Exécuter un examen complet
                      - Clique sur Rechercher
                      - Le scan démarre
                      - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
                      - Clique sur Ok pour poursuivre.
                      - Si des malwares ont été détectés, cliques sur Afficher les résultats
                      - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                      - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
                      - Rends toi dans l’onglet rapport/log
                      - Tu clique dessus pour l’afficher.
                      - Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
                      - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                      - Tu clique droit dans le cadre de la réponse et coller

                      Si tu as besoin d’aide regarde ce tutorial ICI
                      0
                      1. bonjour,

                        tout d'abord merci de m'avoir aider, hier j'ai dû abandonner les manip car mon bébé s'est mis à pleurer.
                        mais j'ai pu lancer le scan malwarebytes. voici le rapport :
                        Malwarebytes' Anti-Malware 1.39
                        Version de la base de données: 2547
                        Windows 6.0.6001 Service Pack 1

                        03/08/2009 06:50:46
                        mbam-log-2009-08-03 (06-50-46).txt

                        Type de recherche: Examen complet (C:\|D:\|K:\|)
                        Eléments examinés: 356270
                        Temps écoulé: 1 hour(s), 2 minute(s), 8 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 1
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 10

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_CURRENT_USER\SOFTWARE\IGB (Rogue.Residue) -> Quarantined and deleted successfully.

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        c:\program files\ad-remover\quarantine\PROGRA~1\EoRezo\EoAdv.dll.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
                        c:\program files\ad-remover\quarantine\PROGRA~1\EoRezo\EoEngine.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
                        c:\program files\ad-remover\quarantine\PROGRA~1\EoRezo\EoRezoBHO.dll.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
                        c:\program files\ad-remover\quarantine\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
                        c:\program files\ad-remover\quarantine\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdateHP.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
                        k:\hp disque dur\ace mega codecs pack\SystemS\Elecard\mpgdec.ax (Backdoor.Bot) -> Quarantined and deleted successfully.
                        k:\hp disque dur\ace mega codecs pack\SystemS\moonlight\mlcom.ax (Backdoor.Bot) -> Quarantined and deleted successfully.
                        k:\hp disque dur\ace mega codecs pack\SystemS\moonlight\mpeg2mux.ax (Backdoor.Bot) -> Quarantined and deleted successfully.
                        k:\hp disque dur\ace mega codecs pack\SystemS\moonlight\windivx.ax (Backdoor.Bot) -> Quarantined and deleted successfully.
                        c:\Users\dany & marc\local settings\temporary internet files\pse_350_fra.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                        0
                        1. Modérateur
                          Pas de souci pour hier soir ;-).
                          Relance Malwarebytes' Anti Malware,
                          Rends toi dans la quarantaine et vire tout ! (vide la).

                          *******

                          Génère un nouveau rapport Hijackthis et poste le moi ici pour voir où on en est.
                          Comment va le PC ?
                          0
                          1. Salut,
                            Le pc va bien, les pages internet ne s'ouvrent plus toutes seules.
                            Voici le rapport de HijackThis
                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 19:28:14, on 03/08/2009
                            Platform: Windows Vista SP1 (WinNT 6.00.1905)
                            MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Windows\system32\taskeng.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\hp\support\hpsysdrv.exe
                            C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                            C:\Windows\RtHDVCpl.exe
                            C:\Windows\System32\jureg.exe
                            C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
                            C:\Program Files\Logitech\QuickCam\Quickcam.exe
                            C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                            C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                            C:\Windows\system32\schtasks.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\RocketDock\RocketDock.exe
                            C:\Program Files\SFR\Media Center\MediaCenter.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Windows\ehome\ehtray.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Program Files\SFR\Media Center\httpd\httpd.exe
                            C:\Program Files\SFR\Media Center\httpd\httpd.exe
                            C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                            C:\hp\kbd\kbd.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Windows Live\Contacts\wlcomm.exe
                            C:\Users\Dany & Marc\AppData\Local\Google\Chrome\Application\chrome.exe
                            C:\Users\Dany & Marc\AppData\Local\Google\Chrome\Application\chrome.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
                            O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                            O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                            O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
                            O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                            O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                            O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
                            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                            O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                            O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
                            O4 - HKLM\..\Run: [CamWizard] C:\Program Files\Common Files\Logitech\QCDRV\BIN\CamWizrd.exe
                            O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
                            O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" /OM
                            O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                            O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                            O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\SFR\Media Center\MediaCenter.exe"
                            O4 - HKCU\..\Run: [Google Update] "C:\Users\Dany & Marc\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" -NoStart
                            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                            O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506; InfoPath.1)" -"https://www.voodoo.com/?domain=absoluflash.com&http_host=www.absoluflash.com"
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                            O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
                            O13 - Gopher Prefix:
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                            O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                            O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                            O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Google Update Service (gupdate1c98c708959ae29) (gupdate1c98c708959ae29) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
                            O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                            0
                            1. Modérateur
                              Relance Hijackthis par clic droit, ‘Exécuter en tant qu’administrateur’.
                              Clic sur "Do a system scan only".
                              Coche ces lignes :
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                              O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                              O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                              O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

                              Clique ensuite sur "Fix checked".

                              *********

                              Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

                              Télécharge toolscleaner sur ton Bureau
                              = = = =>>> En cliquant ici <<<= = = =
                              * Clique droit sur ToolsCleaner2.exe, sélectionne «Exécuter en tant qu’administrateur« et laisse le travailler sans rien toucher !
                              * Clique sur Recherche et laisse le scan se terminer.
                              * Clique sur Suppression pour finaliser.
                              * Tu peux, si tu le souhaites, te servir des Options facultatives.
                              * Clique sur Quitter, pour que le rapport puisse se créer.
                              * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

                              *******

                              Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !)
                              Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après.

                              *******

                              Mets à jour Adobe Acrobat Reader en téléchargeant la version 9.1 = = = =>>> En cliquant ici <<<= = = =. Il faut le faire car c’est une faille de sécurité de ne pas le tenir à jour.

                              *********

                              Met à jour Java en installant la version 6 Update 14 ici :
                              https://www.java.com/fr/download/
                              N’installe pas Yahoo Toolbar quand elle te sera proposée !

                              **********

                              * Télécharge Ccleaner Slim :
                              = = = = >>> En cliquant ici <<< = = = =

                              * Installe le.
                              * Choisis l’onglet Nettoyeur

                              Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
                              Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

                              * Choisis l’onglet Registre

                              - Clique sur Chercher des erreurs
                              - Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
                              - Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
                              - A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
                              - Recommence jusqu’à ce qu’aucune erreur n’apparaisse (ou une seule récurrente).
                              - Ferme Ccleaner.

                              * Tutoriel en images ICI si besoin.

                              Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m’est jamais arrivé ! Il vaut mieux prendre des précautions, c’est tout. ;-)
                              0
                              1. voici le rapport de tcleaner

                                [ Rapport ToolsCleaner version 2.3.9 (par A.Rothstein & dj QUIOU) ]

                                --> Recherche:

                                C:\cleannavi.txt: trouvé !
                                C:\Program Files\Navilog1: trouvé !
                                C:\Program Files\Ad-remover: trouvé !
                                C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                                C:\Program Files\Navilog1\catchme.exe: trouvé !
                                C:\Program Files\Trend Micro\HijackThis: trouvé !
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                                C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                                C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
                                C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Ad-remover: trouvé !
                                C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
                                C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ad-remover: trouvé !
                                C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
                                C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
                                C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Ad-remover: trouvé !
                                C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
                                C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Ad-remover: trouvé !
                                C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
                                C:\Users\Dany & Marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\Ad-remover: trouvé !
                                C:\Users\Dany & Marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ad-remover: trouvé !
                                C:\Users\Dany & Marc\Desktop\HijackThis.lnk: trouvé !
                                C:\Users\Dany & Marc\Desktop\Ad-remover.lnk: trouvé !
                                C:\Users\Dany & Marc\Documents\Downloads\Navilog1.exe: trouvé !
                                C:\Users\Dany & Marc\Documents\Downloads\HJTInstall.exe: trouvé !
                                C:\Users\Dany & Marc\Documents\Downloads\Ad-R.exe: trouvé !

                                ---------------------------------
                                --> Suppression:

                                C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                                C:\Program Files\Navilog1\catchme.exe: supprimé !
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                                C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
                                C:\Users\Dany & Marc\Desktop\HijackThis.lnk: supprimé !
                                C:\Users\Dany & Marc\Desktop\Ad-remover.lnk: supprimé !
                                C:\Users\Dany & Marc\Documents\Downloads\Navilog1.exe: supprimé !
                                C:\Users\Dany & Marc\Documents\Downloads\HJTInstall.exe: supprimé !
                                C:\Users\Dany & Marc\Documents\Downloads\Ad-R.exe: supprimé !
                                C:\cleannavi.txt: supprimé !
                                C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                                C:\Program Files\Navilog1: supprimé !
                                C:\Program Files\Ad-remover: supprimé !
                                C:\Program Files\Trend Micro\HijackThis: supprimé !
                                C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
                                C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Ad-remover: ERREUR DE SUPPRESSION !!
                                C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
                                C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ad-remover: supprimé !
                                C:\Users\Dany & Marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\Ad-remover: ERREUR DE SUPPRESSION !!
                                C:\Users\Dany & Marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ad-remover: supprimé !
                                0
                                1. Modérateur
                                  Supprime Toolscleaner.
                                  As-tu fait les autres procédures.

                                  As-tu des questions ?
                                  0
                                  1. ok pour les mises à jour mais concernant java il ne m'a pas proposé Yahoo Toolbar.
                                    0
                                    1. Désolée mais je fais comment pour supprimer tcleaner?
                                      Et oui j'ai des questions
                                      1) qu'est-ce que je fais de "HJTInstall "
                                      2) je n'ai pas bien compris à quoi sert Malwarebytes' Anti-Malware et comment m'en servir ni quand?
                                      3) est-ce que je dois réactiver le compte utilisateur?

                                      4) qui n'a rien à voir avec tout ça: j'ai un autre problème : j'avais bitdefender en antivirus que j'ai changé récemment pour kapersky depuis au démarrage les messages suivants s'affichent comment faire pour les supprimer, j'ai pourtant désisntaller bitdefender mais rien n'y fait " bdmcon.exe composant introuvable cette application n'a pas pu démarrer car xcommdll est introuvable" et ensuite " bitdefender console managment a cessé de fonctionner"

                                      Dans tous les cas un grand merci pour ton aide, j'espère que je ne t'ai pas trop embêté. MERCI
                                      0
                                      1. Modérateur
                                        1) Vire le, ainsi que les autres exécutables qui permettent d'installer si tu en as.
                                        2) C'est un anti malware (supprime de tout).
                                        Tu le mets à jour de temps en temps et tu fais une analyse de temps en temps...
                                        3) Oui (procédure inverse...)

                                        4) Lance ceci : https://www.bitdefender.com/uninstall/
                                        0
                                        1. Voilà c'est fait. T es trop fort, pour bitdefender c'est ok. Je te remercie vraiment beaucoup. T'as tout résolu. et pour éviter de répéter les mêmes erreurs sais-tu sur quels sites j'ai récupéré les infections que tu as détectées?
                                          0
                                          • 1
                                          • 2