Virus Google redirigé vers sites bidons

Bonjour,
Voila depuis environ 1 semaine mon ordinateur est infecté par ce fameux virus , qui redirige toutes mes recherches google vers des sites bidons du style vente de pillules pour les muscles . Bref aprés plusieurs manipulations tel malwarebytes ou encore smitfraudfix , le virus est toujours introuvable . Je vous poste mon rapport hijackthis , je compte sur vos talents d'informaticiens pour m'aider . bien cordialement !

rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:43:46, on 16/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.shareware.pro/?lang=fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://troner.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll (file missing)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: (no name) - {F0626A63-410B-45E2-99A1-3F2475B2D695} - (no file)
O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Assistant Smart Wizard NETGEAR pour WG311v3.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 6054 bytes
Configuration: Windows XP Internet Explorer 7.0

45 réponses

Résumé de la discussion

Une infection informatique provoque une redirection des recherches vers des sites frauduleux, avec un rapport HijackThis détaillant des entrées suspectes et des modifications de page d'accueil et de barre de recherche. Des mesures initiales sont proposées, notamment des scans avec Malwarebytes et Smitfraudfix sans certitude d'élimination, puis des recommandations d'outils de nettoyage et de sauvegarde du registre. Plusieurs réponses suggèrent des solutions complémentaires: Erunt pour sauvegarder le registre et outils dédiés comme OTMoveIt, ToolsCleaner2, ATF Cleaner et CCleaner, ainsi que des procédures de nettoyage et de défragmentation. En complément, certaines indications évoquent la prudence quant à l'usage d'outils tiers et la nécessité de vérifier les composants installés dans les démarrages et en cours d'exécution.

Bobot (l’IA à votre service)
  1. tino ouvre un nouveau sujet pour regler ton probleme merci
    1
    1. Contributeur sécurité
      Bonsoir, :

      Pour ceux qui on vista ou windows 7,desactivez l'UAC :
      Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

      >Toolbar S&D<

      >Telecharge Toolbar S&D ici

      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

      >Enregistrer le logiciel sur le bureau
      >Double-clique sur l'icone "l'icône ToolBarSD.exe"
      >Accepte l'installation

      >Une fois l'installation terminée, Double-clique sur la nouvelle icone avec écrit Toolbar S&D noir sur ton bureau
      >Appuie sur "F" pour choisir la langue francais
      >Choisi l'option 1 "recherche" le menu Démarrer et les icônes vont disparaitrent, c'est normal.
      >Laisse l'outil faire, ne touche à rien
      >Une fois l'analyse terminé, le rapport de recherche s'ouve sur le Bloc-Note. (Dans le cas où le rapport ne s'ouvre pas, ce dernier se trouve sur C:\TB.txt)

      >Poste le rapport
      0
      1. bonsoir flo , merci de t'occuper de mon cas

        voici le rapport :

        -----------\\ ToolBar S&D 1.2.9 XP/Vista

        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2400+ )
        BIOS : BIOS Date: 06/27/03 17:32:13 Ver: 08.00.08
        USER : jordan ( Administrator )
        BOOT : Normal boot
        Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
        Firewall : Bitdefender Firewall 8.0 (Not Activated)
        A:\ (USB)
        C:\ (Local Disk) - NTFS - Total:74 Go (Free:55 Go)
        D:\ (CD or DVD)
        E:\ (CD or DVD)

        "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
        Option : [1] ( 16/12/2009|18:55 )

        -----------\\ Recherche de Fichiers / Dossiers ...

        -----------\\ Extensions

        (HelpAssistant) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

        (jordan) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        "Start Page"="https://www.sfr.fr/"
        "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
        "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
        "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
        "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Search Page"="http://search.shareware.pro/?lang=fr"
        "Start Page"="https://troner.net/"
        "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

        --------------------\\ Recherche d'autres infections

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\jordan\Application Data\BitTorrent\Bitdefender Total security 2008 32b + keygen + patch --- ivoleko.torrent

        1 - "C:\ToolBar SD\TB_1.txt" - 16/12/2009|18:56 - Option : [1]

        -----------\\ Fin du rapport a 18:56:40,20
        0
        1. Contributeur sécurité
          Ok, desinstalle la toolbar ASK ( dangereuse ) à l'aide de cette astuce :

          https://www.commentcamarche.net/faq/17992-desinstaller-une-toolbar

          Puis :

          >Telecharge RSIT ici et enregistre-le sur ton bureau :

          http://images.malwareremoval.com/random/RSIT.exe

          >Double-clique sur RSIT.exe qui se trouve sur le bureau

          >Le programme se lance, choisi "1month" et clique sur "continue"

          >Laisse faire l'outil et poste le rapport qui s'affiche.
          0
          1. voila le rapport :

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by jordan at 2009-12-16 20:58:28
            Microsoft Windows XP Professionnel Service Pack 3
            System drive C: has 57 GB (75%) free of 76 GB
            Total RAM: 1023 MB (53% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 20:58:59, on 16/12/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16945)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir Desktop\sched.exe
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            C:\Program Files\eMule\emule.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Toolbar Uninstaller\tbu.exe
            C:\Documents and Settings\jordan\Bureau\RSIT.exe
            C:\Program Files\Trend Micro\HijackThis\jordan.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.shareware.pro/?lang=fr
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://troner.net/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll (file missing)
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
            O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll (file missing)
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O2 - BHO: (no name) - {F0626A63-410B-45E2-99A1-3F2475B2D695} - (no file)
            O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Assistant Smart Wizard NETGEAR pour WG311v3.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
            O4 - Global Startup: hp psc 1000 series.lnk = ?
            O4 - Global Startup: hpoddt01.exe.lnk = ?
            O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
            O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
            O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
            0
            1. Contributeur sécurité
              Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
              sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
              Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

              >Ad-Remover<

              >Telecharge Ad-Remover et enregistre-le sur ton bureau :

              https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

              >Désactive ton antivirus le temps de la manip
              >Déconnecte-toi d'Internet et ferme toutes applications en cours
              >Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
              >Au menu principal, choisis l'option S ( scanner )
              >Poste le rapport généré (C:\Ad-Report-CLEAN.log).
              >N'oublie pas de réactiver ton anti-virus
              0
              1. .
                ======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
                .
                Mit à jour par C_XX le 16.12.2009 à 19:36
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 21:50:02, 16/12/2009 | Mode Normal | Option: SCAN
                Exécuté de: C:\Program Files\Ad-Remover\
                Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                Nom du PC: JORDAN-28A1187C | Utilisateur actuel: jordan
                .
                ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                .

                C:\Program Files\Fast Browser Search
                C:\Program Files\Search Guard Plus
                C:\Program Files\Search Guard PlusU
                C:\Program Files\SGPSA
                .
                HKCU\software\appdatalow\AskBarDis
                HKCU\software\FBSearch
                HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
                HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
                HKCU\software\SGPUpdater
                HKLM\software\AskBarDis
                HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
                HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
                HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
                HKLM\software\microsoft\windows\currentversion\uninstall\Search Guard Plus
                HKLM\software\microsoft\windows\currentversion\uninstall\Search Guard Plus Updater
                HKU\s-1-5-21-1085031214-1965331169-725345543-1003\software\appdatalow\AskBarDis
                HKU\s-1-5-21-1085031214-1965331169-725345543-1003\software\FBSearch
                HKU\s-1-5-21-1085031214-1965331169-725345543-1003\software\SGPUpdater
                .
                ============== Scan additionnel ==============
                .
                .
                * Internet Explorer Version 7.0.5730.13 *
                .
                [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                .
                Do404Search: 01000000
                Local Page: C:\WINDOWS\system32\blank.htm
                Show_ToolBar: yes
                Start Page: hxxp://www.sfr.fr/
                Search Page: hxxp://home.microsoft.com/access/allinone.asp
                Search Bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
                Use Search Asst: no
                Use Custom Search URL: 1 (0x1)
                .
                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                .
                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search Page: hxxp://search.shareware.pro/?lang=fr
                Delete_Temp_Files_On_Exit: yes
                Local Page: %SystemRoot%\system32\blank.htm
                Start Page: hxxp://www.msn.com/
                Search Bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
                .
                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                .
                Tabs: res://ieframe.dll/tabswelcome.htm
                .
                ============== Suspect (Cracks, Serials, ...) ==============
                .
                C:\Documents and Settings\HelpAssistant\Application Data\BitTorrent\Bitdefender Total security 2008 32b + keygen + patch --- ivoleko.torrent
                C:\Documents and Settings\jordan\Application Data\BitTorrent\Bitdefender Total security 2008 32b + keygen + patch --- ivoleko.torrent
                .
                ===================================
                .
                3068 Octet(s) - C:\Ad-Report-SCAN[1].log
                .
                103 Fichier(s) - C:\DOCUME~1\jordan\LOCALS~1\Temp
                13 Fichier(s) - C:\WINDOWS\Temp
                77 Fichier(s) - C:\WINDOWS\Prefetch
                .
                1 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                .
                Fin à: 21:53:49 | 16/12/2009 - SCAN[1]
                .
                ============== E.O.F ==============
                .

                voila !
                0
                1. Contributeur sécurité
                  Ok,

                  Supprime ces cracks ( vecteurs d'infections ) :

                  C:\Documents and Settings\HelpAssistant\Application Data\BitTorrent\Bitdefender Total security 2008 32b + keygen + patch --- ivoleko.torrent

                  C:\Documents and Settings\jordan\Application Data\BitTorrent\Bitdefender Total security 2008 32b + keygen + patch --- ivoleko.torrent


                  Puis :

                  Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
                  sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
                  Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                  >Ad-Remover<

                  >Désactive ton antivirus le temps de la manip
                  >Déconnecte-toi d'Internet et ferme toutes applications en cours
                  >Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
                  >Au menu principal, choisis l'option L ( Nettoyage )
                  >Poste le rapport généré (C:\Ad-Report-CLEAN.log).
                  >N'oublie pas de réactiver ton anti-virus

                  0
                  1. manipulations effectuées , voila :

                    .
                    ======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
                    .
                    Mit à jour par C_XX le 16.12.2009 à 19:36
                    Contact: AdRemover.contact@gmail.com
                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                    .
                    Lancé à: 22:53:03, 16/12/2009 | Mode Normal | Option: CLEAN
                    Exécuté de: C:\Program Files\Ad-Remover\
                    Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                    Nom du PC: JORDAN-28A1187C | Utilisateur actuel: jordan
                    .
                    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                    .

                    C:\Program Files\Fast Browser Search
                    C:\Program Files\Search Guard Plus
                    C:\Program Files\Search Guard PlusU
                    C:\Program Files\SGPSA

                    (!) -- Fichiers temporaires supprimés.

                    .
                    HKCU\software\appdatalow\AskBarDis
                    HKCU\software\FBSearch
                    HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
                    HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
                    HKCU\software\SGPUpdater
                    HKLM\software\AskBarDis
                    HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
                    HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
                    HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                    HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
                    HKLM\software\microsoft\windows\currentversion\uninstall\Search Guard Plus
                    HKLM\software\microsoft\windows\currentversion\uninstall\Search Guard Plus Updater
                    .
                    ============== Scan additionnel ==============
                    .
                    .
                    * Internet Explorer Version 7.0.5730.13 *
                    .
                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                    .
                    Do404Search: 01000000
                    Local Page: C:\WINDOWS\system32\blank.htm
                    Show_ToolBar: yes
                    Start Page: hxxp://fr.msn.com/
                    Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                    Use Search Asst: no
                    Use Custom Search URL: 1 (0x1)
                    Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                    .
                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Delete_Temp_Files_On_Exit: yes
                    Local Page: %SystemRoot%\system32\blank.htm
                    Start Page: hxxp://fr.msn.com/
                    Search Bar: hxxp://search.msn.com/spbasic.htm
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                    .
                    Tabs: res://ieframe.dll/tabswelcome.htm
                    .
                    ===================================
                    .
                    2685 Octet(s) - C:\Ad-Report-CLEAN[1].log
                    3434 Octet(s) - C:\Ad-Report-SCAN[1].log
                    .
                    0 Fichier(s) - C:\DOCUME~1\jordan\LOCALS~1\Temp
                    3 Fichier(s) - C:\WINDOWS\Temp
                    9 Fichier(s) - C:\WINDOWS\Prefetch
                    .
                    18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                    46 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                    .
                    Fin à: 22:56:04 | 16/12/2009 - CLEAN[1]
                    .
                    ============== E.O.F ==============
                    .
                    0
                    1. Contributeur sécurité
                      >Telecharge malwarebytes ici :

                      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                      . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                      . enregistres le sur le bureau
                      /!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

                      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                      . Une fois la mise à jour terminé
                      . rend-toi dans l'onglet, Recherche
                      . Sélectionnes Exécuter un examen complet
                      . Cliques sur Rechercher
                      . Le scan démarre.
                      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                      . Cliques sur Ok pour poursuivre.
                      . Si des malwares ont été détectés, cliques sur Afficher les résultats
                      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                      . rends toi dans l'onglet rapport/log
                      . tu cliques dessus pour l'afficher une fois affiché
                      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                      . tu cliques droit dans le cadre de la reponse et coller

                      Si tu as besoin d'aide regarde ce tutoriel :
                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                      0
                      1. Merci flo pour ton aide , je n'ai plus de problémes , j'ai supprimé bit torrent , qui je pense été porteur du virus , et depuis google refonctionne . encore merci pour ta disponibilité

                        cordialement

                        jordan
                        0
                        1. Contributeur sécurité
                          Ce n'est pas terminé, il reste surement encore des choses, fait ce qui est demandé.
                          0
                          1. Malwarebytes' Anti-Malware 1.42
                            Version de la base de données: 3374
                            Windows 5.1.2600 Service Pack 3
                            Internet Explorer 7.0.5730.13

                            17/12/2009 19:04:35
                            mbam-log-2009-12-17 (19-04-35).txt

                            Type de recherche: Examen complet (A:\|C:\|D:\|E:\|)
                            Eléments examinés: 180554
                            Temps écoulé: 1 hour(s), 19 minute(s), 37 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            0
                            1. Contributeur sécurité
                              Reposte un rapport RSIT stp.
                              0
                              1. Logfile of random's system information tool 1.06 (written by random/random)
                                Run by jordan at 2009-12-18 09:57:13
                                Microsoft Windows XP Professionnel Service Pack 3
                                System drive C: has 58 GB (76%) free of 76 GB
                                Total RAM: 1023 MB (61% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 09:57:15, on 18/12/2009
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16945)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
                                C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
                                C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                                C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                                C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                C:\Program Files\Fichiers communs\Adobe\Updater6\Adobe_Updater.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
                                C:\Documents and Settings\jordan\Bureau\RSIT.exe
                                C:\Program Files\Trend Micro\HijackThis\jordan.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll (file missing)
                                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll (file missing)
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O2 - BHO: (no name) - {F0626A63-410B-45E2-99A1-3F2475B2D695} - (no file)
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: Assistant Smart Wizard NETGEAR pour WG311v3.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
                                O4 - Global Startup: hp psc 1000 series.lnk = ?
                                O4 - Global Startup: hpoddt01.exe.lnk = ?
                                O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
                                O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
                                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                                O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                                0
                                1. Contributeur sécurité
                                  Ok, :

                                  Utiliser le logiciel Erunt pour sauvegarder ton registre télécharge le ici :

                                  https://www.zebulon.fr/telechargements/utilitaires/systeme-utilitaires/erunt.html

                                  Un Tuto pour t'aider ( regarde "Sauvegarde manuelle" ) :

                                  https://www.malekal.com/tutoriel-erunt/

                                  Puis, une fois la sauvegarde du registre effectuée :

                                  •/!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                                  Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac­er-l-uac
                                  Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
                                  http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
                                  https://www.androidworld.fr/
                                  (c est le numéro 7 en bas de la page) :

                                  * Double-clique sur OTMoveIt.exe pour le lancer.
                                  /!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu’Administrateur »
                                  * Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

                                  * Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

                                  :processes
                                  explorer.exe
                                  :files
                                  C:\WINDOWS\system32\tmp.txt
                                  :Reg
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}]
                                  :Commands
                                  [emptytemp]
                                  [purity]
                                  [start explorer]
                                  [Reboot]


                                  # clique sur MoveIt! pour lancer la suppression.
                                  # Le résultat apparaitra dans le cadre "Results".
                                  # Clique sur Exit pour fermer.
                                  # Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                                  # Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                                  0
                                  1. All processes killed
                                    ========== PROCESSES ==========
                                    No active process named explorer.exe was found!
                                    ========== FILES ==========
                                    File/Folder C:\WINDOWS\system32\tmp.txt not found.
                                    ========== REGISTRY ==========
                                    ========== COMMANDS ==========

                                    [EMPTYTEMP]

                                    User: All Users

                                    User: Default User
                                    ->Temp folder emptied: 0 bytes
                                    ->Temporary Internet Files folder emptied: 0 bytes

                                    User: HelpAssistant
                                    ->Temp folder emptied: 0 bytes
                                    ->Temporary Internet Files folder emptied: 68171549 bytes
                                    ->Java cache emptied: 4969 bytes

                                    User: jordan
                                    ->Temp folder emptied: 1205781 bytes
                                    ->Temporary Internet Files folder emptied: 111405843 bytes
                                    ->Java cache emptied: 0 bytes

                                    User: LocalService
                                    ->Temp folder emptied: 66016 bytes
                                    ->Temporary Internet Files folder emptied: 33170 bytes

                                    User: NetworkService
                                    ->Temp folder emptied: 0 bytes
                                    ->Temporary Internet Files folder emptied: 33237 bytes

                                    %systemdrive% .tmp files removed: 0 bytes
                                    %systemroot% .tmp files removed: 2167404 bytes
                                    %systemroot%\System32 .tmp files removed: 3590656 bytes
                                    Windows Temp folder emptied: 464707 bytes
                                    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23976520 bytes
                                    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                                    RecycleBin emptied: 0 bytes

                                    Total Files Cleaned = 201,37 mb

                                    OTM by OldTimer - Version 3.1.2.2 log created on 12182009_102943

                                    Files moved on Reboot...
                                    File move failed. C:\WINDOWS\temp\$$$dq3e scheduled to be moved on reboot.
                                    File move failed. C:\WINDOWS\temp\$67we.$ scheduled to be moved on reboot.

                                    Registry entries deleted on Reboot...

                                    0
                                    1. Contributeur sécurité
                                      Comment va ton pc ? :

                                      Reposte un rapport RSIT puis :

                                      > SuperAntiSpyware <

                                      > Télécharge SuperAntiSpyware ici :

                                      http://cdn.superantispyware.com/SUPERAntiSpyware.exe

                                      > Installe le avec les paramètres par défaut.

                                      > A la fin de l'installation, il se lancera et te demandera de choisir la langue du programme, choisis français.

                                      > Le programme te proposera ensuite de le mettre à jour, fait le.

                                      > Un assistant de configuration s'ouvrira, fais suivant en laissant les paramètres par défaut

                                      > SuperAntiSpyware s'ouvrira. Clique sur " Scanner votre ordinateur ".

                                      > Coche " Executer scan complet " et clique sur " Suivant ".

                                      > Laisse le scan s'opérer.

                                      > A la fin du scan, vérifie que tout est coché puis clique sur " Suivant "

                                      > Clique ensuite sur terminer, puis clique sur " Préférences ".

                                      > Va à l'onglet " Statistiques/Journaux de bord " , séléctionne celui en date d'aujourd'hui puis clique sur " Voir le journal de bord "

                                      > Copie/Colle son contenu dans ton prochain message.

                                      > Note : tu peux vider la quarantaine ( " La gestion de la quarantaine " au menu principal )
                                      0
                                      1. SUPERAntiSpyware Scan Log
                                        https://www.superantispyware.com/

                                        Generated 12/18/2009 at 01:55 PM

                                        Application Version : 4.32.1000

                                        Core Rules Database Version : 4386
                                        Trace Rules Database Version: 2223

                                        Scan type : Complete Scan
                                        Total Scan Time : 00:55:04

                                        Memory items scanned : 542
                                        Memory threats detected : 0
                                        Registry items scanned : 4420
                                        Registry threats detected : 0
                                        File items scanned : 17612
                                        File threats detected : 152

                                        Adware.Tracking Cookie

                                        mon pc fonctionne correctement !
                                        0
                                        1. Contributeur sécurité
                                          Ok, Reposte un rapport RSIt stp.
                                          0
                                          • 1
                                          • 2
                                          • 3