Ad-report scan, besoin d'un avis :)

Bonjour,
voici le rapport de scan de ad-remove, merci de me dire si je peux nettoyer?



.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:41:28 le 24/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) Édition Familiale Premium (Service Pack 1 - X86)
Nom du PC: PC-DE-CAROLINE (Hewlett-Packard HP Pavilion dv2700 Notebook PC)
Utilisateur actuel: Caroline
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\EoRezo
C:\Program Files\Viewpoint
C:\ProgramData\Viewpoint
C:\Users\Caroline\AppData\Local\EoRezo
C:\Users\Caroline\AppData\Local\SpiderMessenger
C:\Users\Caroline\AppData\Roaming\EoRezo
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
HKLM\Software\Classes\AppID\EoEngineBHO.DLL
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Classes\EoEngineBHO.EOBHO
HKLM\Software\Classes\EoEngineBHO.EOBHO.1
HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
HKLM\Software\EoRezo
HKLM\Software\MetaStream
HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
HKLM\Software\Viewpoint
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.0.19 (fr) *
.
C:\Users\Caroline\..\abdy6hu6.default\prefs.js - browser.download.dir: C:\\Users\\Caroline\\VidÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã' ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf¢ââ'¬Å¾Ã'¢ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãfâ€sÃ' ÃfÆ'Ã+â€(TM)Ãfâ€sÃ'¢ÃfÆ'Ã'¢Ãf¢ââ€s¬Ã...¡Ãfâ€sÃ'¬ÃfÆ'Ã'¢Ãf¢ââ€s¬Ã...¾Ãfâ€sÃ'¢ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)Ãfâ€sÃ'¢ÃfÆ'Ã'¢Ãf¢ââ€s¬Ã...¡Ãfâ€sÃ'¬ÃfÆ'ââ'¬Â¦Ãfâ€sÃ'¡ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf…Ã'¡ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã...¡ÃfÆ'ââ'¬Å¡Ãfâ€sÃ'©o
C:\Users\Caroline\..\abdy6hu6.default\prefs.js - browser.download.lastDir: C:\\Users\\Caroline\\Desktop
C:\Users\Caroline\..\abdy6hu6.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/
C:\Users\Caroline\..\abdy6hu6.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.19
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Pavilion&pf=laptop
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Pavilion&pf=laptop
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.missim.org/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 4562 Octet(s)
C:\Ad-Report-SCAN[2].txt - 569 Octet(s)
.
Fin à: 20:45:12, 24/05/2010
.
============== E.O.F - SCAN[1] ==============

11 réponses

  1. Salut

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
    * Double-clique sur l'icône Ad-remover située sur ton Bureau.
    * Sur la page, clique sur le bouton « Nettoyer »
    * Confirme l'opération
    * Laisse travailler l'outil.
    * Poste le rapport qui apparaît à la fin.
    (Le rapport est sauvegardé aussi sous C:\Ad-report.
    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    ensuite

    * Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

    >> Random's System Information Tool (RSIT) par random/random

    * Double-clique sur RSIT.exe afin de lancer RSIT.
    * Sous ==> Windows7/ Vista.
    * Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
    * Clique sur Continue à l'écran Disclaimer.
    * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    * Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
    * Héberge les rapports un par un sur ce site,
    cijoint.fr
    * Copie/colle les liens générés ici

    * Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

    Pour les rapports
    * rends toi sur http://www.cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster
    VIRUS/C/C de H-F Windows Vista / Windows XP
    0
    1. ah oui pardon je reste sur ce post,

      voici les liens :

      http://www.cijoint.fr/cjlink.php?file=cj201005/cijQLZjvwP.txt

      http://www.cijoint.fr/cjlink.php?file=cj201005/cijzVw6WLL.txt
      0
      1. Re Alcaline

        j aimerai voir le rapport de suppression d Ad-Remover
        0
        1. Re

          Pourquoi as-tu mis en Résolu ce n est pas terminer ,il y a des Merd** encore

          Une fois ce rapport >> C:\Ad-report posté

          Fais ceci , lis bien

          *Télécharges --> Malwarebytes' (mbam)

          Malwarebytes' (mbam)

          * installes + mise a jour
          * Lances--> Malwarebytes (MBAM)
          * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
          * puis "Rechercher"
          * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
          * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
          *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
          * S'il t' es demandé de redémarrer, clique sur "oui "
          * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
          VIRUS/C/C de H-F Windows Vista / Windows XP
          0
          1. désolée :x

            voici le rapport du nettoyage :

            .
            ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
            .
            Mis à jour par C_XX le 19/05/10 à 19:20
            Contact: AdRemover.contact@gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
            .
            Lancé à: 20:57:35 le 24/05/2010 | Mode normal | Option: CLEAN
            Exécuté de: C:\Ad-Remover\ADR.exe
            SE: Microsoft® Windows Vista(TM) Édition Familiale Premium (Service Pack 1 - X86)
            Nom du PC: PC-DE-CAROLINE (Hewlett-Packard HP Pavilion dv2700 Notebook PC)
            Utilisateur actuel: Caroline
            .
            ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
            .
            .
            C:\Program Files\EoRezo
            C:\Program Files\Viewpoint
            C:\ProgramData\Viewpoint
            C:\Users\Caroline\AppData\Local\EoRezo
            C:\Users\Caroline\AppData\Local\SpiderMessenger
            C:\Users\Caroline\AppData\Roaming\EoRezo

            (!) -- Fichiers temporaires supprimés.
            .
            HKCU\Software\EoRezo
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
            HKLM\Software\Classes\AppID\EoEngineBHO.DLL
            HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
            HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
            HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
            HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
            HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
            HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
            HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            HKLM\Software\Classes\EoEngineBHO.EOBHO
            HKLM\Software\Classes\EoEngineBHO.EOBHO.1
            HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
            HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
            HKLM\Software\EoRezo
            HKLM\Software\MetaStream
            HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
            HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
            HKLM\Software\Viewpoint
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
            .
            .
            ============== SCAN ADDITIONNEL ==============
            .
            * Mozilla FireFox Version 3.0.19 (fr) *
            .
            C:\Users\Caroline\..\abdy6hu6.default\prefs.js - browser.download.dir: C:\\Users\\Caroline\\VidÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã' ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf¢ââ'¬Å¾Ã'¢ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãfâ€sÃ' ÃfÆ'Ã+â€(TM)Ãfâ€sÃ'¢ÃfÆ'Ã'¢Ãf¢ââ€s¬Ã...¡Ãfâ€sÃ'¬ÃfÆ'Ã'¢Ãf¢ââ€s¬Ã...¾Ãfâ€sÃ'¢ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)Ãfâ€sÃ'¢ÃfÆ'Ã'¢Ãf¢ââ€s¬Ã...¡Ãfâ€sÃ'¬ÃfÆ'ââ'¬Â¦Ãfâ€sÃ'¡ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf…Ã'¡ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã...¡ÃfÆ'ââ'¬Å¡Ãfâ€sÃ'©o
            C:\Users\Caroline\..\abdy6hu6.default\prefs.js - browser.download.lastDir: C:\\Users\\Caroline\\Desktop
            C:\Users\Caroline\..\abdy6hu6.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/
            C:\Users\Caroline\..\abdy6hu6.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.19
            .
            .
            * Internet Explorer Version 7.0.6001.18000 *
            .
            [HKCU\Software\Microsoft\Internet Explorer\Main]
            .
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Do404Search: 0x01000000
            Enable Browser Extensions: yes
            Local Page: C:\Windows\system32\blank.htm
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Show_ToolBar: yes
            Start Page: hxxp://fr.msn.com/
            .
            [HKLM\Software\Microsoft\Internet Explorer\Main]
            .
            AutoHide: yes
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: %SystemRoot%\system32\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/
            .
            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            .
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm
            .
            ========================================
            .
            C:\Ad-Remover\Quarantine: 311 Fichier(s)
            C:\Ad-Remover\Backup: 15 Fichier(s)
            .
            C:\Ad-Report-CLEAN[1].txt - 4705 Octet(s)
            C:\Ad-Report-SCAN[1].txt - 4727 Octet(s)
            .
            Fin à: 21:01:54, 24/05/2010
            .
            ============== E.O.F - CLEAN[1] ==============
            0
            1. Salut

              Fais Malwarebytes comme d'écris plus haut !!
              Poste le rapport .
              0
              1. Oui désolée j'ai pas eu le temps de le poster hier :x

                le voici : Malwarebytes' Anti-Malware 1.46
                www.malwarebytes.org

                Version de la base de données: 4142

                Windows 6.0.6001 Service Pack 1
                Internet Explorer 7.0.6001.18000

                25/05/2010 20:30:12
                mbam-log-2010-05-25 (20-30-12).txt

                Type d'examen: Examen complet (C:\|D:\|)
                Elément(s) analysé(s): 307121
                Temps écoulé: 1 heure(s), 26 minute(s), 52 seconde(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 1
                Elément(s) de données du Registre infecté(s): 5
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 5

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smss32.exe (Trojan.FakeAlert) -> No action taken.

                Elément(s) de données du Registre infecté(s):
                HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\buy-security-essentials.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> No action taken.
                HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\is-software-download.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> No action taken.
                HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-soft-package.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> No action taken.
                HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-software-package.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> No action taken.
                HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-key-se10.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> No action taken.

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                C:\Ad-Remover\Quarantine\C\Program Files\EoRezo\eorezo.exe.vir (Rogue.Eorezo) -> No action taken.
                C:\Ad-Remover\Quarantine\C\Program Files\EoRezo\EoRezoBHO.dll.vir (Rogue.Eorezo) -> No action taken.
                C:\Ad-Remover\Quarantine\C\Users\Caroline\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> No action taken.
                C:\Ad-Remover\Quarantine\C\Users\Caroline\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> No action taken.
                C:\Users\Caroline\AppData\Roaming\avdrn.dat (Malware.Trace) -> No action taken.
                0
                1. j'ai du partir avant de supprimer les fichiers infectes, est ce qu il faut refaire le scan?
                  0
                  1. Re

                    * Malwarebytes==>No Action Taken

                    Fais ceci
                    * Lances Malwarebytes
                    * cliques sur => quarantaine=> selectionnes tout et supprimes tout ok !!
                    * si il te demande de redémarrer ==> redémarre ton PC
                    et
                    * tu refais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement
                    * Poste le rapport
                    0
                    1. voici le rapport :

                      Malwarebytes' Anti-Malware 1.46
                      www.malwarebytes.org

                      Version de la base de données: 4142

                      Windows 6.0.6001 Service Pack 1
                      Internet Explorer 7.0.6001.18000

                      27/05/2010 19:27:53
                      mbam-log-2010-05-27 (19-27-53).txt

                      Type d'examen: Examen rapide
                      Elément(s) analysé(s): 126295
                      Temps écoulé: 5 minute(s), 43 seconde(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 1
                      Elément(s) de données du Registre infecté(s): 5
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 1

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smss32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                      Elément(s) de données du Registre infecté(s):
                      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\buy-security-essentials.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\is-software-download.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-soft-package.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-software-package.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-key-se10.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      C:\Users\Caroline\AppData\Roaming\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
                      0
                      1. Salut alcaline

                        Que de M*rd*s Supprimées encore >>> toi qui avais mis ton Sujet en Résolu

                        * Télécharge ComboFix de sUBs sur ton Bureau :
                        >> ComboFix de sUBs

                        * tutoriel pour bien utiliser l'outil
                        >> tutoriel

                        /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
                        ---> Double-clique sur ComboFix.exe
                        * Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
                        * Surtout, accepte d'installer la console de récupération
                        ---> Mets-le en langue française F
                        * Tape sur la touche 1 (Yes) pour démarrer le scan.

                        * Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

                        * En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                        * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                        /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                        * Note : Le rapport se trouve également là : C:\ComboFix.txt

                        0