Probleme de virus invirable

amandine1839 -  
fabul Messages postés 45680 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
avast viens de me signaler un virus je vais pour le mettre en quarantaine et il me dit :

"le processus ne peut pas acceder au fichier car ce fichier est utilisé par un autre processus"

merci pour votre aide d'avance, je precise que je suis nulle en info.
A voir également:

14 réponses

fabul Messages postés 45680 Date d'inscription   Statut Modérateur Dernière intervention   5 850
 
Salut,

Télécharge et installe RegRun Reanimator.

Ferme toutes tes applications a part tes protections (antivirus/Pare feu).

Clic sur scan for viruses / scan windows startup.

Coche la case "Use deep level scanning once".

Clic sur "Make scan now".

Clic sur la flèche verte "Fix problems".

Si il propose Regguard,répond Non,ou peu importe,c'est a ta discretion.

Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")

Clic sur la flèche verte (en haut a droite) pour l'item suivant

Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt

Ainsi de suite jusqu'au dernier ensuite,choisit "Exit" quand il te le sera proposé.

Et donne moi les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt....
0
amandine1839
 
donc la j'en suis au moment ou tu me demandes de clquer droit sur le premier item mais je vois pas.

moi j'ai :

the problem is releated to the computer component
auto start apps

type : startup folder
s it serious : the program is know as malware. suggest to check and remove it

author : microsoft

item name : notification de cadeaux MSN.ink

relaeted file : blabla un emplacement c'est sur ça que je fais clic droit???

desolé pour ma nullité lol
0
fabul Messages postés 45680 Date d'inscription   Statut Modérateur Dernière intervention   5 850
 
Oui,fait clic droit et Save to file

nomme le fichier "1" et apppuie entrée

Passe au fichier suivant avec la flèche en haut a droite et fait la mème chose mais nomme le fichier "2".

0
amandine1839
 
ok c bon j'ai fait et ben c bagdad sur mon ordi lol enfin j'y cmprends rien

Item Name: Notification de cadeaux MSN.lnk
Author: Microsoft Corporation
Related File: C:\Documents and Settings\Amandine\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
Type: Startup Folder

Item Name: lsnfier.exe
Author: Microsoft Corporation
Related File: C:\DOCUMENTS AND SETTINGS\AMANDINE\APPLICATION DATA\MICROSOFT\NOTIFICATION DE CADEAUX MSN\LSNFIER.EXE
Type: Running Processes

Item Name: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Author: Spigot, Inc.
Related File: C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
Type: Browser Helper Objects

Item Name: {9421DD08-935F-4701-A9CA-22DF90AC4EA6}
Author: SEIKO EPSON CORPORATION / CyCom Technology Corp.
Related File: C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
Type: Browser Helper Objects

Item Name: {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Author: EoRezo
Related File: C:\Program Files\EoRezo\EoRezoBHO.dll
Type: Browser Helper Objects

Item Name: {E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Author: Spigot, Inc.
Related File: C:\Program Files\Search Settings\SearchSettings.dll
Type: Browser Helper Objects

Item Name: {08C06D61-F1F3-4799-86F8-BE1A89362C85}
Author: Unknown
Related File: C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
Type: URLSearchHook

Item Name: EPP
Author: SEIKO EPSON CORPORATION
Related File: C:\Program Files\Epson Software\Easy Photo Print\EPPShell.dll
Type: Context Menu Handlers

Item Name: Application Updater
Author: Spigot, Inc.
Related File: "C:\Program Files\Application Updater\ApplicationUpdater.exe"
Type: Auto Services

Item Name: AutoStartNPSAgent
Author: Samsung Electronics Co., Ltd.
Related File: C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
Type: Registry Run

Item Name: sfyeal
Author:
Related File: "c:\documents and settings\amandine\local settings\application data\sfyeal.exe" sfyeal
Type: Registry Run

Item Name: SoftwareHelper
Author: EoRezo
Related File: C:\Documents and Settings\Amandine\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
Type: Registry Run

Item Name: eorezo
Author: EoRezo
Related File: "C:\Program Files\EoRezo\eorezo.exe"
Type: Registry Run

Item Name: SearchSettings
Author: Spigot, Inc.
Related File: C:\Program Files\Search Settings\SearchSettings.exe
Type: Registry Run

Item Name: SpiderMessenger
Author:
Related File: "C:\Program Files\SpiderMessenger\SpiderMessenger.exe -startrun"
Type: Registry Run

Item Name: SoftwareUpdateHP.exe
Author: EoRezo
Related File: C:\DOCUMENTS AND SETTINGS\AMANDINE\APPLICATION DATA\EOREZO\SOFTWAREUPDATE\SOFTWAREUPDATEHP.EXE
Type: Running Processes

Item Name: eorezo.exe
Author: EoRezo
Related File: C:\PROGRAM FILES\EOREZO\EOREZO.EXE
Type: Running Processes

Item Name: AlertModule.exe
Author: France Telecom SA
Related File: C:\PROGRA~1\FICHIE~1\FRANCE TELECOM\SHARED MODULES\ALERTMODULE\5\ALERTMODULE.EXE
Type: Running Processes

Item Name: ApplicationUpdater.exe
Author: Spigot, Inc.
Related File: C:\PROGRAM FILES\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
Type: Running Processes

Item Name: systrayapp.exe
Author: France Telecom SA
Related File: C:\PROGRAM FILES\ORANGEHSS\SYSTRAY\SYSTRAYAPP.EXE
Type: Running Processes
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 45680 Date d'inscription   Statut Modérateur Dernière intervention   5 850
 
Connait tu SpiderMessenger ?

Est ce toi qui l'a installé ?
0
amandine1839
 
nn je crois qu'il est arrivé apres que j'ai installé un autre truc mais en tout cas j'ai pas choisi je voulais le supprimer puis la flemme !$
0
fabul Messages postés 45680 Date d'inscription   Statut Modérateur Dernière intervention   5 850
 
Alors,as tu vu parmi ceux ci le virus a supprimer? tu me répondra après la suppression.

Clic sur scan for viruses / scan windows startup.

Coche la case "Use deep level scanning once".

Clic sur "Make scan now".

Clic sur la flèche verte "Fix problems".

Choisit "Get it out" et confirme pour chacun de ceux ci:

A la fin,quand la fenètre s'ouvre et te propose "Reboot",clic sur Reboot et confirme avec Oui pour redémarrer l'ordinateur.

Quand il redémarrera,il analysera avant l'arivée du bureau,si tu voit quelque chose d'autre de suspect,prends les en note.

Item Name: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Author: Spigot, Inc.
Related File: C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
Type: Browser Helper Objects

Item Name: {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Author: EoRezo
Related File: C:\Program Files\EoRezo\EoRezoBHO.dll
Type: Browser Helper Objects

Item Name: {E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Author: Spigot, Inc.
Related File: C:\Program Files\Search Settings\SearchSettings.dll
Type: Browser Helper Objects

Item Name: Application Updater
Author: Spigot, Inc.
Related File: "C:\Program Files\Application Updater\ApplicationUpdater.exe"
Type: Auto Services

Item Name: sfyeal
Author:
Related File: "c:\documents and settings\amandine\local settings\application data\sfyeal.exe" sfyeal
Type: Registry Run

Item Name: SoftwareHelper
Author: EoRezo
Related File: C:\Documents and Settings\Amandine\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
Type: Registry Run

Item Name: eorezo
Author: EoRezo
Related File: "C:\Program Files\EoRezo\eorezo.exe"
Type: Registry Run

Item Name: SearchSettings
Author: Spigot, Inc.
Related File: C:\Program Files\Search Settings\SearchSettings.exe
Type: Registry Run

Item Name: SpiderMessenger
Author:
Related File: "C:\Program Files\SpiderMessenger\SpiderMessenger.exe -startrun"
Type: Registry Run

Item Name: SoftwareUpdateHP.exe
Author: EoRezo
Related File: C:\DOCUMENTS AND SETTINGS\AMANDINE\APPLICATION DATA\EOREZO\SOFTWAREUPDATE\SOFTWAREUPDATEHP.EXE
Type: Running Processes

Item Name: eorezo.exe
Author: EoRezo
Related File: C:\PROGRAM FILES\EOREZO\EOREZO.EXE
Type: Running Processes

Item Name: ApplicationUpdater.exe
Author: Spigot, Inc.
Related File: C:\PROGRAM FILES\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
Type: Running Processes
0
fabul Messages postés 45680 Date d'inscription   Statut Modérateur Dernière intervention   5 850
 
Si rien de nouveau,

Tu téléchargera Malwarebytes pour analyser et supprimer ce qu'il trouve.

Et ensuite, Ad-Remover pour faire une analyse et suppression.
0
amandine1839
 
deja merci pour ton aide

la apparement rien de nouveau il m'a rien dit et avast a enlevé son message d'alerte.

le spidermessenger est encore la mais plus avec le meme icone sur mon bureau.

je ferai ce que tu mas dit demain parce que le chu trop crevée et jme leve tot.

encore merci demain je fais les derniers trucs
0
fabul Messages postés 45680 Date d'inscription   Statut Modérateur Dernière intervention   5 850
 
Ok, bonne nuit,

Si tu te lève tot,tu pourra aussi commencer a faire du ménage comme désinstaller ou supprimer ce qui reste de Spyder messenger etc.

Fait une recherche avec Revo Uninstaller,peut ètre qu'il peut supprimer des restes.

Va dans "Options" , met le en français,tu peut cocher "Passer en mode avancé".

Vérifie dans la liste des programmes si Spyder Messenger s'y trouve,si il y est,clic dessus et choisit le mode de désinstallation avancé,il trouvera les traces.

Télécharge CCleaner Portable,

Démarre le et met le en français dans "Options" / "Paramètres"

Va dans l'onglet "Avancé", décoche la case "Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures"

Dans l'onglet "Nettoyeur" , Avancé , coche la case "Vieilles données du Prefetch"

Clic sur "Analyser" puis "Nettoyer"

Ensuite, décoche les cases "Vieilles données du Prefetch" et "Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures" pour les nettoyages futurs.

Télécharge ATF-Cleaner,

Démarre le et coche la case "Select All" et clic sur "Empty Selected".

Puis clic sur "Exit"

Télécharge Wise Disk Cleaner,

Démarre le avec WiseRegistryCleaner.exe et choisit French,

Un message en anglais s'ouvre,réponds Non.

coche la case "Ne plus montrer cette fenètre" et tu peux répondre Oui ou Non,personellement,je répond Non.

(Il fait automatiquement une sauvegarde des clés qu'il supprime,pour moi,c'est assez)

Va dans Options et décoche les cases:

"Créer un journal" , "Recherche auto de nouvelle version" , "Recevoir les messages de promotion",

Et coche la case "Étiquettes des boutons" et clic sur OK.

Clic sur Analyser puis sur Réparer,

Conseil,ne supprime pas les clés avec un symbole jaune a moins qu'elles ne pointent vers un fichier inexistant ou (CD , Clé USB , etc).
0
amandine1839
 
j'ai fait l'analyse avec malwarebytes voila ce qu'il me dit je sais pas si il falais que je te le copie :$

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3836
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

08/03/2010 17:57:15
mbam-log-2010-03-08 (17-57-15).txt

Type de recherche: Examen complet (A:\|C:\|D:\|E:\|)
Eléments examinés: 252175
Temps écoulé: 2 hour(s), 41 minute(s), 32 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 10
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 18

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\Program Files\EoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{18af7201-4f14-4bcf-93fe-45617cf259ff} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{df76e9b7-35ec-46fc-af56-5b79ded9d64f} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2 (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2.1 (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sfyeal (Trojan.Agent.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\window udp control servic (Malware.Trace) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Amandine\Local Settings\Application Data\ookog_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Amandine\Local Settings\Application Data\ookog_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Amandine\Local Settings\Application Data\ookog.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Amandine\Local Settings\Application Data\sfyeal_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Amandine\Local Settings\Application Data\sfyeal_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Amandine\Local Settings\Application Data\sfyeal.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> Delete on reboot.
C:\Documents and Settings\Amandine\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F68BEB5C-9E3A-4792-A996-F3C1FE8935FB}\RP417\A0051293.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F68BEB5C-9E3A-4792-A996-F3C1FE8935FB}\RP417\A0051294.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\captura.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo1.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo2.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo3.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo4.bmp (Malware.Traces) -> Quarantined and deleted successfully.
0
amandine1839
 
et voila pour ad remover je sais pas si j'ai fait le bon truc

.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:08:11, 08/03/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: PERSO-JAMEL | Utilisateur actuel: Amandine
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Program Files\Mozilla FireFox\extensions\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
C:\DOCUME~1\Amandine\LOCALS~1\Temp\kiwee_toolbar_installer.exe
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
C:\Program Files\Application Updater
C:\Program Files\Ask.com
C:\Program Files\Dealio Toolbar
C:\Program Files\EoRezo
C:\Program Files\Search Settings
C:\DOCUME~1\Amandine\APPLIC~1\Dealio
C:\DOCUME~1\Amandine\APPLIC~1\EoRezo
C:\DOCUME~1\Amandine\APPLIC~1\Search Settings
C:\Documents and Settings\Amandine\Local Settings\Application Data\AskToolbar
C:\Documents and Settings\Amandine\Local Settings\Application Data\EoRezo
C:\Documents and Settings\Amandine\Local Settings\Application Data\Kiwee Toolbar
C:\Windows\Installer\2a0e03d.msi
C:\Windows\Installer\38ffc3c.msi
C:\Documents and Settings\LocalService\Application Data\agi
C:\Documents and Settings\Jamel\Application Data\agi
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater
C:\Documents and Settings\Jamel\Local Settings\Temp\AskSearch
C:\Documents and Settings\Jamel\Local Settings\Application Data\AskToolbar
C:\Documents and Settings\Jamel\Application Data\Dealio
C:\Documents and Settings\Jamel\Application Data\EoRezo
C:\Documents and Settings\Jamel\Local Settings\Application Data\EoRezo
C:\Documents and Settings\Jamel\Local Settings\Application Data\EoRezo\EoRezo
C:\Documents and Settings\Jamel\Application Data\FunkyEmoticons
C:\Documents and Settings\Jamel\Local Settings\Application Data\Kiwee Toolbar
C:\Documents and Settings\Jamel\Application Data\Search Settings
C:\DOCUME~1\Amandine\LOCALS~1\Temp\is-ATKK2.tmp\EoRezo
.
HKCU\software\AskToolbar
HKCU\software\Dealio
HKCU\software\EoRezo
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\software\Search Settings
HKLM\software\Application Updater
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\software\classes\appid\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\software\classes\GenericAskToolbar.ToolbarWnd
HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
HKLM\software\classes\installer\Features\A3BB3C491A65ED342A24B8144FE679FE
HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\software\classes\installer\Products\A3BB3C491A65ED342A24B8144FE679FE
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\software\classes\SearchSettings.BHO
HKLM\software\classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\software\Dealio
HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\23A03A6765D10864EB278629A2DF32C3
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\323D2420527EA994FB326F15D333660E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\3A4FCCE032CA50340A6975C92410AE30
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\588DFA161592E9747948BFFE475476F4
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6E00D9B24354FBA44AE2CA0FA86EF2E2
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7C13F41728A69EF41AA1A3372FB86FA6
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B072F84D5AF1BB34C980E01F5689D864
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B92A2929968AED344BD6B34AD60E6604
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BB1E992117B1B0B42BD2CDAEB8E749C4
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\C7D9132F42224AC49BD8C06A0F8E39C4
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DA6F069968D91A540A1363E997581959
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DBC7F2B5594E08A4C87EF4C22971C615
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A3BB3C491A65ED342A24B8144FE679FE
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKLM\software\microsoft\windows\currentversion\uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
HKLM\software\microsoft\windows\currentversion\uninstall\sfyeal
HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
HKLM\software\Search Settings
HKU\s-1-5-21-1085031214-823518204-682003330-1005\software\AskToolbar
HKU\s-1-5-21-1085031214-823518204-682003330-1005\software\Dealio
HKU\s-1-5-21-1085031214-823518204-682003330-1005\software\EoRezo
HKU\s-1-5-21-1085031214-823518204-682003330-1005\software\Search Settings
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Enable Browser Extensions: yes
Start Page: hxxp://www.google.fr/
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://www.duxet.com/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
9442 Octet(s) - C:\Ad-Report-SCAN[1].log
.
12524 Fichier(s) - C:\DOCUME~1\Amandine\LOCALS~1\Temp
113 Fichier(s) - C:\WINDOWS\Temp
72 Fichier(s) - C:\WINDOWS\Prefetch
.
0 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 18:21:48 | 08/03/2010 - SCAN[1]
.
============== E.O.F ==============
.
0
amandine1839
 
pour wise disk cleaner impossible de trouver un bouton reparer.

appafement il faut payer pour pouvoir avoir cette fonction :$
0
fabul Messages postés 45680 Date d'inscription   Statut Modérateur Dernière intervention   5 850
 
Désolé,j'ai confondu entre les 2,vioici Wise Registry Cleaner
0