Probleme de virus invirable

amandine1839 -  
fabul Messages postés 42196 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
avast viens de me signaler un virus je vais pour le mettre en quarantaine et il me dit :

"le processus ne peut pas acceder au fichier car ce fichier est utilisé par un autre processus"

merci pour votre aide d'avance, je precise que je suis nulle en info.
Configuration: Windows XP / Internet Explorer 7.0

14 réponses

  1. fabul Messages postés 42196 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Salut,

    Télécharge et installe RegRun Reanimator.

    Ferme toutes tes applications a part tes protections (antivirus/Pare feu).

    Clic sur scan for viruses / scan windows startup.

    Coche la case "Use deep level scanning once".

    Clic sur "Make scan now".

    Clic sur la flèche verte "Fix problems".

    Si il propose Regguard,répond Non,ou peu importe,c'est a ta discretion.

    Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")

    Clic sur la flèche verte (en haut a droite) pour l'item suivant

    Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt

    Ainsi de suite jusqu'au dernier ensuite,choisit "Exit" quand il te le sera proposé.

    Et donne moi les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt....
    0
  2. amandine1839
     
    donc la j'en suis au moment ou tu me demandes de clquer droit sur le premier item mais je vois pas.

    moi j'ai :

    the problem is releated to the computer component
    auto start apps

    type : startup folder
    s it serious : the program is know as malware. suggest to check and remove it

    author : microsoft

    item name : notification de cadeaux MSN.ink

    relaeted file : blabla un emplacement c'est sur ça que je fais clic droit???

    desolé pour ma nullité lol
    0
  3. fabul Messages postés 42196 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Oui,fait clic droit et Save to file

    nomme le fichier "1" et apppuie entrée

    Passe au fichier suivant avec la flèche en haut a droite et fait la mème chose mais nomme le fichier "2".

    0
  4. amandine1839
     
    ok c bon j'ai fait et ben c bagdad sur mon ordi lol enfin j'y cmprends rien

    Item Name: Notification de cadeaux MSN.lnk
    Author: Microsoft Corporation
    Related File: C:\Documents and Settings\Amandine\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
    Type: Startup Folder

    Item Name: lsnfier.exe
    Author: Microsoft Corporation
    Related File: C:\DOCUMENTS AND SETTINGS\AMANDINE\APPLICATION DATA\MICROSOFT\NOTIFICATION DE CADEAUX MSN\LSNFIER.EXE
    Type: Running Processes

    Item Name: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    Author: Spigot, Inc.
    Related File: C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
    Type: Browser Helper Objects

    Item Name: {9421DD08-935F-4701-A9CA-22DF90AC4EA6}
    Author: SEIKO EPSON CORPORATION / CyCom Technology Corp.
    Related File: C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
    Type: Browser Helper Objects

    Item Name: {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Author: EoRezo
    Related File: C:\Program Files\EoRezo\EoRezoBHO.dll
    Type: Browser Helper Objects

    Item Name: {E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    Author: Spigot, Inc.
    Related File: C:\Program Files\Search Settings\SearchSettings.dll
    Type: Browser Helper Objects

    Item Name: {08C06D61-F1F3-4799-86F8-BE1A89362C85}
    Author: Unknown
    Related File: C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
    Type: URLSearchHook

    Item Name: EPP
    Author: SEIKO EPSON CORPORATION
    Related File: C:\Program Files\Epson Software\Easy Photo Print\EPPShell.dll
    Type: Context Menu Handlers

    Item Name: Application Updater
    Author: Spigot, Inc.
    Related File: "C:\Program Files\Application Updater\ApplicationUpdater.exe"
    Type: Auto Services

    Item Name: AutoStartNPSAgent
    Author: Samsung Electronics Co., Ltd.
    Related File: C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
    Type: Registry Run

    Item Name: sfyeal
    Author:
    Related File: "c:\documents and settings\amandine\local settings\application data\sfyeal.exe" sfyeal
    Type: Registry Run

    Item Name: SoftwareHelper
    Author: EoRezo
    Related File: C:\Documents and Settings\Amandine\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
    Type: Registry Run

    Item Name: eorezo
    Author: EoRezo
    Related File: "C:\Program Files\EoRezo\eorezo.exe"
    Type: Registry Run

    Item Name: SearchSettings
    Author: Spigot, Inc.
    Related File: C:\Program Files\Search Settings\SearchSettings.exe
    Type: Registry Run

    Item Name: SpiderMessenger
    Author:
    Related File: "C:\Program Files\SpiderMessenger\SpiderMessenger.exe -startrun"
    Type: Registry Run

    Item Name: SoftwareUpdateHP.exe
    Author: EoRezo
    Related File: C:\DOCUMENTS AND SETTINGS\AMANDINE\APPLICATION DATA\EOREZO\SOFTWAREUPDATE\SOFTWAREUPDATEHP.EXE
    Type: Running Processes

    Item Name: eorezo.exe
    Author: EoRezo
    Related File: C:\PROGRAM FILES\EOREZO\EOREZO.EXE
    Type: Running Processes

    Item Name: AlertModule.exe
    Author: France Telecom SA
    Related File: C:\PROGRA~1\FICHIE~1\FRANCE TELECOM\SHARED MODULES\ALERTMODULE\5\ALERTMODULE.EXE
    Type: Running Processes

    Item Name: ApplicationUpdater.exe
    Author: Spigot, Inc.
    Related File: C:\PROGRAM FILES\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
    Type: Running Processes

    Item Name: systrayapp.exe
    Author: France Telecom SA
    Related File: C:\PROGRAM FILES\ORANGEHSS\SYSTRAY\SYSTRAYAPP.EXE
    Type: Running Processes
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fabul Messages postés 42196 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Connait tu SpiderMessenger ?

    Est ce toi qui l'a installé ?
    0
  7. amandine1839
     
    nn je crois qu'il est arrivé apres que j'ai installé un autre truc mais en tout cas j'ai pas choisi je voulais le supprimer puis la flemme !$
    0
  8. fabul Messages postés 42196 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Alors,as tu vu parmi ceux ci le virus a supprimer? tu me répondra après la suppression.

    Clic sur scan for viruses / scan windows startup.

    Coche la case "Use deep level scanning once".

    Clic sur "Make scan now".

    Clic sur la flèche verte "Fix problems".

    Choisit "Get it out" et confirme pour chacun de ceux ci:

    A la fin,quand la fenètre s'ouvre et te propose "Reboot",clic sur Reboot et confirme avec Oui pour redémarrer l'ordinateur.

    Quand il redémarrera,il analysera avant l'arivée du bureau,si tu voit quelque chose d'autre de suspect,prends les en note.

    Item Name: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    Author: Spigot, Inc.
    Related File: C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
    Type: Browser Helper Objects

    Item Name: {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Author: EoRezo
    Related File: C:\Program Files\EoRezo\EoRezoBHO.dll
    Type: Browser Helper Objects

    Item Name: {E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    Author: Spigot, Inc.
    Related File: C:\Program Files\Search Settings\SearchSettings.dll
    Type: Browser Helper Objects

    Item Name: Application Updater
    Author: Spigot, Inc.
    Related File: "C:\Program Files\Application Updater\ApplicationUpdater.exe"
    Type: Auto Services

    Item Name: sfyeal
    Author:
    Related File: "c:\documents and settings\amandine\local settings\application data\sfyeal.exe" sfyeal
    Type: Registry Run

    Item Name: SoftwareHelper
    Author: EoRezo
    Related File: C:\Documents and Settings\Amandine\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
    Type: Registry Run

    Item Name: eorezo
    Author: EoRezo
    Related File: "C:\Program Files\EoRezo\eorezo.exe"
    Type: Registry Run

    Item Name: SearchSettings
    Author: Spigot, Inc.
    Related File: C:\Program Files\Search Settings\SearchSettings.exe
    Type: Registry Run

    Item Name: SpiderMessenger
    Author:
    Related File: "C:\Program Files\SpiderMessenger\SpiderMessenger.exe -startrun"
    Type: Registry Run

    Item Name: SoftwareUpdateHP.exe
    Author: EoRezo
    Related File: C:\DOCUMENTS AND SETTINGS\AMANDINE\APPLICATION DATA\EOREZO\SOFTWAREUPDATE\SOFTWAREUPDATEHP.EXE
    Type: Running Processes

    Item Name: eorezo.exe
    Author: EoRezo
    Related File: C:\PROGRAM FILES\EOREZO\EOREZO.EXE
    Type: Running Processes

    Item Name: ApplicationUpdater.exe
    Author: Spigot, Inc.
    Related File: C:\PROGRAM FILES\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
    Type: Running Processes
    0
  9. fabul Messages postés 42196 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Si rien de nouveau,

    Tu téléchargera Malwarebytes pour analyser et supprimer ce qu'il trouve.

    Et ensuite, Ad-Remover pour faire une analyse et suppression.
    0
  10. amandine1839
     
    deja merci pour ton aide

    la apparement rien de nouveau il m'a rien dit et avast a enlevé son message d'alerte.

    le spidermessenger est encore la mais plus avec le meme icone sur mon bureau.

    je ferai ce que tu mas dit demain parce que le chu trop crevée et jme leve tot.

    encore merci demain je fais les derniers trucs
    0
  11. fabul Messages postés 42196 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Ok, bonne nuit,

    Si tu te lève tot,tu pourra aussi commencer a faire du ménage comme désinstaller ou supprimer ce qui reste de Spyder messenger etc.

    Fait une recherche avec Revo Uninstaller,peut ètre qu'il peut supprimer des restes.

    Va dans "Options" , met le en français,tu peut cocher "Passer en mode avancé".

    Vérifie dans la liste des programmes si Spyder Messenger s'y trouve,si il y est,clic dessus et choisit le mode de désinstallation avancé,il trouvera les traces.

    Télécharge CCleaner Portable,

    Démarre le et met le en français dans "Options" / "Paramètres"

    Va dans l'onglet "Avancé", décoche la case "Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures"

    Dans l'onglet "Nettoyeur" , Avancé , coche la case "Vieilles données du Prefetch"

    Clic sur "Analyser" puis "Nettoyer"

    Ensuite, décoche les cases "Vieilles données du Prefetch" et "Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures" pour les nettoyages futurs.

    Télécharge ATF-Cleaner,

    Démarre le et coche la case "Select All" et clic sur "Empty Selected".

    Puis clic sur "Exit"

    Télécharge Wise Disk Cleaner,

    Démarre le avec WiseRegistryCleaner.exe et choisit French,

    Un message en anglais s'ouvre,réponds Non.

    coche la case "Ne plus montrer cette fenètre" et tu peux répondre Oui ou Non,personellement,je répond Non.

    (Il fait automatiquement une sauvegarde des clés qu'il supprime,pour moi,c'est assez)

    Va dans Options et décoche les cases:

    "Créer un journal" , "Recherche auto de nouvelle version" , "Recevoir les messages de promotion",

    Et coche la case "Étiquettes des boutons" et clic sur OK.

    Clic sur Analyser puis sur Réparer,

    Conseil,ne supprime pas les clés avec un symbole jaune a moins qu'elles ne pointent vers un fichier inexistant ou (CD , Clé USB , etc).
    0
  12. amandine1839
     
    j'ai fait l'analyse avec malwarebytes voila ce qu'il me dit je sais pas si il falais que je te le copie :$

    Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3836
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    08/03/2010 17:57:15
    mbam-log-2010-03-08 (17-57-15).txt

    Type de recherche: Examen complet (A:\|C:\|D:\|E:\|)
    Eléments examinés: 252175
    Temps écoulé: 2 hour(s), 41 minute(s), 32 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 1
    Clé(s) du Registre infectée(s): 10
    Valeur(s) du Registre infectée(s): 2
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 18

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    C:\Program Files\EoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> Delete on reboot.

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\TypeLib\{18af7201-4f14-4bcf-93fe-45617cf259ff} (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{df76e9b7-35ec-46fc-af56-5b79ded9d64f} (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2 (Adware.PopCap) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2.1 (Adware.PopCap) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sfyeal (Trojan.Agent.H) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\window udp control servic (Malware.Trace) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\Amandine\Local Settings\Application Data\ookog_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Amandine\Local Settings\Application Data\ookog_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Amandine\Local Settings\Application Data\ookog.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Amandine\Local Settings\Application Data\sfyeal_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Amandine\Local Settings\Application Data\sfyeal_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Amandine\Local Settings\Application Data\sfyeal.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Program Files\EoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> Delete on reboot.
    C:\Documents and Settings\Amandine\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{F68BEB5C-9E3A-4792-A996-F3C1FE8935FB}\RP417\A0051293.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{F68BEB5C-9E3A-4792-A996-F3C1FE8935FB}\RP417\A0051294.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\captura.bmp (Malware.Traces) -> Quarantined and deleted successfully.
    C:\codigo1.bmp (Malware.Traces) -> Quarantined and deleted successfully.
    C:\codigo2.bmp (Malware.Traces) -> Quarantined and deleted successfully.
    C:\codigo3.bmp (Malware.Traces) -> Quarantined and deleted successfully.
    C:\codigo4.bmp (Malware.Traces) -> Quarantined and deleted successfully.
    0
  13. amandine1839
     
    et voila pour ad remover je sais pas si j'ai fait le bon truc

    .
    ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 05.02.2010 à 17:34
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 18:08:11, 08/03/2010 | Mode Normal | Option: SCAN
    Exécuté de: C:\Ad-Remover\
    Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
    Nom du PC: PERSO-JAMEL | Utilisateur actuel: Amandine
    .
    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
    .

    C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    C:\Program Files\Mozilla FireFox\extensions\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
    C:\DOCUME~1\Amandine\LOCALS~1\Temp\kiwee_toolbar_installer.exe
    C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
    C:\Program Files\Application Updater
    C:\Program Files\Ask.com
    C:\Program Files\Dealio Toolbar
    C:\Program Files\EoRezo
    C:\Program Files\Search Settings
    C:\DOCUME~1\Amandine\APPLIC~1\Dealio
    C:\DOCUME~1\Amandine\APPLIC~1\EoRezo
    C:\DOCUME~1\Amandine\APPLIC~1\Search Settings
    C:\Documents and Settings\Amandine\Local Settings\Application Data\AskToolbar
    C:\Documents and Settings\Amandine\Local Settings\Application Data\EoRezo
    C:\Documents and Settings\Amandine\Local Settings\Application Data\Kiwee Toolbar
    C:\Windows\Installer\2a0e03d.msi
    C:\Windows\Installer\38ffc3c.msi
    C:\Documents and Settings\LocalService\Application Data\agi
    C:\Documents and Settings\Jamel\Application Data\agi
    C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater
    C:\Documents and Settings\Jamel\Local Settings\Temp\AskSearch
    C:\Documents and Settings\Jamel\Local Settings\Application Data\AskToolbar
    C:\Documents and Settings\Jamel\Application Data\Dealio
    C:\Documents and Settings\Jamel\Application Data\EoRezo
    C:\Documents and Settings\Jamel\Local Settings\Application Data\EoRezo
    C:\Documents and Settings\Jamel\Local Settings\Application Data\EoRezo\EoRezo
    C:\Documents and Settings\Jamel\Application Data\FunkyEmoticons
    C:\Documents and Settings\Jamel\Local Settings\Application Data\Kiwee Toolbar
    C:\Documents and Settings\Jamel\Application Data\Search Settings
    C:\DOCUME~1\Amandine\LOCALS~1\Temp\is-ATKK2.tmp\EoRezo
    .
    HKCU\software\AskToolbar
    HKCU\software\Dealio
    HKCU\software\EoRezo
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKCU\software\Search Settings
    HKLM\software\Application Updater
    HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    HKLM\software\classes\appid\GenericAskToolbar.DLL
    HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKLM\software\classes\GenericAskToolbar.ToolbarWnd
    HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
    HKLM\software\classes\installer\Features\A3BB3C491A65ED342A24B8144FE679FE
    HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    HKLM\software\classes\installer\Products\A3BB3C491A65ED342A24B8144FE679FE
    HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
    HKLM\software\classes\SearchSettings.BHO
    HKLM\software\classes\SearchSettings.BHO.1
    HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
    HKLM\software\Dealio
    HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
    HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\23A03A6765D10864EB278629A2DF32C3
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\323D2420527EA994FB326F15D333660E
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\3A4FCCE032CA50340A6975C92410AE30
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\588DFA161592E9747948BFFE475476F4
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6E00D9B24354FBA44AE2CA0FA86EF2E2
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7C13F41728A69EF41AA1A3372FB86FA6
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B072F84D5AF1BB34C980E01F5689D864
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B92A2929968AED344BD6B34AD60E6604
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BB1E992117B1B0B42BD2CDAEB8E749C4
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\C7D9132F42224AC49BD8C06A0F8E39C4
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DA6F069968D91A540A1363E997581959
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DBC7F2B5594E08A4C87EF4C22971C615
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A3BB3C491A65ED342A24B8144FE679FE
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\eorezo
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
    HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    HKLM\software\microsoft\windows\currentversion\uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
    HKLM\software\microsoft\windows\currentversion\uninstall\sfyeal
    HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
    HKLM\software\Search Settings
    HKU\s-1-5-21-1085031214-823518204-682003330-1005\software\AskToolbar
    HKU\s-1-5-21-1085031214-823518204-682003330-1005\software\Dealio
    HKU\s-1-5-21-1085031214-823518204-682003330-1005\software\EoRezo
    HKU\s-1-5-21-1085031214-823518204-682003330-1005\software\Search Settings
    .
    ============== Scan additionnel ==============
    .
    .
    * Internet Explorer Version 8.0.6001.18702 *
    .
    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
    .
    Do404Search: 01000000
    Local Page: C:\WINDOWS\system32\blank.htm
    Show_ToolBar: yes
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Enable Browser Extensions: yes
    Start Page: hxxp://www.google.fr/
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Start Page: hxxp://www.duxet.com/
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    .
    ===================================
    .
    9442 Octet(s) - C:\Ad-Report-SCAN[1].log
    .
    12524 Fichier(s) - C:\DOCUME~1\Amandine\LOCALS~1\Temp
    113 Fichier(s) - C:\WINDOWS\Temp
    72 Fichier(s) - C:\WINDOWS\Prefetch
    .
    0 Fichier(s) - C:\Ad-Remover\BACKUP
    0 Fichier(s) - C:\Ad-Remover\QUARANTINE
    .
    Fin à: 18:21:48 | 08/03/2010 - SCAN[1]
    .
    ============== E.O.F ==============
    .
    0
  14. amandine1839
     
    pour wise disk cleaner impossible de trouver un bouton reparer.

    appafement il faut payer pour pouvoir avoir cette fonction :$
    0
  15. fabul Messages postés 42196 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Désolé,j'ai confondu entre les 2,vioici Wise Registry Cleaner
    0