Problème de piratage

Résolu/Fermé
AEL - 8 août 2010 à 09:53
 Utilisateur anonyme - 11 août 2010 à 17:52
Bonjour,

Voici un sarcré bout de temps que je n'arrive pas à me débarrasser de la foutue page d'accueil lo.st qui s'est imposée à la place de google. Depuis, mon ordi est infesté de pub, de message entout genre, sans compter qu'il rame, rame, rame. J'ai essayé de changer de l'onglet de page de démarrage sur option internet mais loa;st reviend systématiquement; Je suis allé sur Editeur de registre pour supprimer EoREZO qui serait responsable du piratage, mais là encore je n'arrive àsupprimer cette clé qui réapparait systématiquement. On m'a donc conseillé d'installer AD-R, afin de procéder à l'analyse de l'ordi. Voici le rapport qui m' a été transmis (voir ci dessous) Si quelqu'un qui s'y connaît pouvait m'aider à me dépatouiller de ce gros problème, ça serait vraiment sympa, car c'est devenu une véritable prise de tête. Merci d'avance. AEL

======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 09:06:28 le 08/08/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 2 (X86)
smaël@ACER-73356C3771 ( )

============== RECHERCHE ==============

Service: "QuestDns Service" Présent

0,Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
0,Dossier trouvé: C:\Program Files\Mozilla FireFox\extensions\{C91E1C68-B60A-4C9F-B53B-AAAEF0E7EF97}
0,Dossier trouvé: C:\Documents and Settings\smaël\Application Data\Mozilla\FireFox\Profiles\weaw860p.default\alot-toolbar
0,Fichier trouvé: C:\Documents and Settings\smaël\Application Data\Mozilla\FireFox\Profiles\weaw860p.default\searchplugins\alot-search.xml
0,Fichier trouvé: C:\Documents and Settings\smaël\Application Data\Mozilla\FireFox\Profiles\weaw860p.default\searchplugins\askcom.xml
0,Dossier trouvé: C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
0,Dossier trouvé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ClickPotato
0,Dossier trouvé: C:\Documents and Settings\smaël\Application Data\ClickPotatoLite
0,Dossier trouvé: C:\Program Files\ClickPotatoLite
0,Dossier trouvé: C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA
0,Dossier trouvé: C:\Documents and Settings\smaël\Local Settings\Application Data\Conduit
0,Dossier trouvé: C:\Program Files\Conduit
0,Dossier trouvé: C:\Documents and Settings\smaël\Application Data\EoRezo
0,Dossier trouvé: C:\Program Files\EoRezo
0,Dossier trouvé: C:\Documents and Settings\All Users\Application Data\QuestDns
0,Dossier trouvé: C:\Program Files\QuestDns
0,Dossier trouvé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ShopperReports
0,Dossier trouvé: C:\Documents and Settings\smaël\Application Data\ShopperReports3
0,Dossier trouvé: C:\Program Files\ShopperReports3
0,Fichier trouvé: C:\Program Files\Mozilla Firefox\plugins\npclntax_ClickPotatoLiteSA.dll
0,Fichier trouvé: C:\Documents and Settings\smaël\Local Settings\Application Data\djpddr_nav.dat
2,Fichier trouvé: C:\Documents and Settings\smaël\Local Settings\Application Data\djpddr.dat
0,Fichier trouvé: C:\Documents and Settings\smaël\Local Settings\Application Data\djpddr_navps.dat
0,Fichier trouvé: C:\Documents and Settings\smaël\Local Settings\Application Data\asomoum_navps.dat
2,Fichier trouvé: C:\Documents and Settings\smaël\Local Settings\Application Data\asomoum.dat

-- Fichier ouvert: C:\Documents and Settings\smaël\Application Data\Mozilla\FireFox\Profiles\weaw860p.default\Prefs.js --
Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne trouvée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne trouvée: user_pref("browser.search.defaultthis.engineName", "Softonic_France Customized Web Search");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&Sea...
Ligne trouvée: user_pref("browser.search.order.1", "Ask.com");
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
Ligne trouvée: user_pref("extensions.alottb.customized", true);
Ligne trouvée: user_pref("extensions.alottb.errorUrl", "hxxp://search.alot.com/error?q=[QRY]&pr=errs&src_id=11592&c...
Ligne trouvée: user_pref("extensions.alottb.histData", "artiste\n");
Ligne trouvée: user_pref("extensions.alottb.homepageUrl", "hxxp://home.alot.com/?src_id=11592&client_id=58d83f46fa2...
Ligne trouvée: user_pref("extensions.alottb.instance..index", "");
Ligne trouvée: user_pref("extensions.alottb.instance.5.location", "%22Lens%2C%20France%22");
Ligne trouvée: user_pref("extensions.alottb.instance.5.locationCode", "%22EUR%7CFR%7CFR017%7CLENS%22");
Ligne trouvée: user_pref("extensions.alottb.lastCoreUpdate", "Fri, 30 Jul 2010 05:18:28 GMT");
Ligne trouvée: user_pref("extensions.alottb.lastHeartbeat", "Fri, 30 Jul 2010 05:18:28 GMT");
Ligne trouvée: user_pref("extensions.alottb.lastSearch", "Fri, 30 Jul 2010 05:25:41 GMT");
Ligne trouvée: user_pref("extensions.alottb.lastVersion", "2.4.5000");
Ligne trouvée: user_pref("extensions.alottb.maxInstance", 10);
Ligne trouvée: user_pref("extensions.alottb.oldHomepage", "hxxp://www.google.fr/");
Ligne trouvée: user_pref("extensions.alottb.oldKeyword", "chrome://browser-region/locale/region.properties");
Ligne trouvée: user_pref("extensions.alottb.param.camp_id", 1416);
Ligne trouvée: user_pref("extensions.alottb.param.client_id", "58d83f46fa28b4ece887baeb");
Ligne trouvée: user_pref("extensions.alottb.param.it", 1280467108);
Ligne trouvée: user_pref("extensions.alottb.param.src_id", 11592);
Ligne trouvée: user_pref("extensions.alottb.param.version", "2.4.5000");
Ligne trouvée: user_pref("extensions.alottb.pref.defaultSearch", true);
Ligne trouvée: user_pref("extensions.alottb.pref.errorSearch", true);
Ligne trouvée: user_pref("extensions.alottb.pref.homePage", true);
Ligne trouvée: user_pref("extensions.alottb.visible", true);
-- Fichier Fermé --


1,Clé trouvée: HKLM\Software\Classes\CLSID\{09325003-167C-483d-A4BA-8B3122ABB432}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{2721A8E5-BFDB-4562-9912-9E0531CA616C}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{396CFC12-932D-496b-A0A8-5D7201E105E1}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{60DA826C-B1C6-4358-BDEC-4837CED45470}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{6DD76B7B-6423-4df0-9A07-84A6CAD973A0}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{74C22317-5B90-471f-9AD2-FEC049870A16}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{7F6CFB6A-9227-4bb8-B941-F2B067E76F51}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{A16AD1E9-F69A-45af-9462-B1C286708842}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
1,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{AB0EE208-DF60-4fa7-A617-C4269760033E}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C1089F63-7AFC-4538-B0EB-BEA0F4225A57}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C9CCBB35-D123-4a31-AFFC-9B2933132116}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{DEE758B4-C3FB-4a5b-9939-848B9C77A2FB}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{E12AEAB6-7D12-4c07-8E36-5892EFB4DAFB}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{E2F2C137-A782-4fb5-81AF-086156F5EB0A}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{F1D06C9F-51F0-4476-BEDE-5DDF91BE304E}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{F3A32DF2-7413-4fb1-B575-1AC920A17B76}
1,Clé trouvée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
1,Clé trouvée: HKLM\Software\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}
1,Clé trouvée: HKLM\Software\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
1,Clé trouvée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
1,Clé trouvée: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
1,Clé trouvée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
1,Clé trouvée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
1,Clé trouvée: HKLM\Software\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
1,Clé trouvée: HKLM\Software\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{573F4ABB-A1A2-44ED-9BA9-A8DAD40AAC46}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{5FE0CEAE-CB69-40AF-A323-40F94257DACB}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{F1A1892C-2A6C-4817-98B4-FF81443CBA20}
3,Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\djpddr
0,Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
0,Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
0,Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
0,Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
0,Clé trouvée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
0,Clé trouvée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.AsyncReporter
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDic
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDic.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDisp
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Dwnldr
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.HbAx
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.HbAx.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.HbGuru
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.HbGuru.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.HbInfoBand
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButton
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButton.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButtonA
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.KOPFF
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.KOPFF.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.ReportData
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.ReportData.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Reporter
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Reporter.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.RprtCtrl
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Scopes
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Scopes.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Stock
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Stock.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
0,Clé trouvée: HKLM\Software\Classes\Toolband.EB_ExplorerBar
0,Clé trouvée: HKLM\Software\Classes\Toolband.EB_ExplorerBar.1
0,Clé trouvée: HKLM\Software\Classes\Toolband.IPM_PrintListItem
0,Clé trouvée: HKLM\Software\Classes\Toolband.IPM_PrintListItem.1
0,Clé trouvée: HKLM\Software\Classes\Toolband.PM_Launcher
0,Clé trouvée: HKLM\Software\Classes\Toolband.PM_Launcher.1
0,Clé trouvée: HKLM\Software\Classes\Toolband.PM_PrintManager
0,Clé trouvée: HKLM\Software\Classes\Toolband.PM_PrintManager.1
0,Clé trouvée: HKLM\Software\Classes\Toolband.PR_BindStatusCallback
0,Clé trouvée: HKLM\Software\Classes\Toolband.PR_BindStatusCallback.1
0,Clé trouvée: HKLM\Software\Classes\Toolband.PR_CancelButtonEventHandler
0,Clé trouvée: HKLM\Software\Classes\Toolband.PR_CancelButtonEventHandler.1
0,Clé trouvée: HKLM\Software\Classes\Toolband.TBToolband
0,Clé trouvée: HKLM\Software\Classes\Toolband.TBToolband.1
0,Clé trouvée: HKLM\Software\Classes\Toolband.UserOptions
0,Clé trouvée: HKLM\Software\Classes\Toolband.UserOptions.1
0,Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
0,Clé trouvée: HKLM\Software\Classes\AppID\BRNstIE.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
0,Clé trouvée: HKLM\Software\Classes\AppID\CmndFF.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
0,Clé trouvée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
0,Clé trouvée: HKLM\Software\Classes\AppID\mozillaps.dll
1,Clé trouvée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
0,Clé trouvée: HKLM\Software\Classes\AppID\Pltfrm.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
0,Clé trouvée: HKLM\Software\ClickPotatoLite
0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKLM\Software\QuestDns
0,Clé trouvée: HKLM\Software\ShopperReports3
0,Clé trouvée: HKCU\Software\Conduit
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKCU\Software\fcn
0,Clé trouvée: HKCU\Software\ShopperReports3
0,Clé trouvée: HKU\.DEFAULT\Software\EoRezo
0,Clé trouvée: HKU\S-1-5-18\Software\EoRezo
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ShopperReports
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ClickpotatoliteSA
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\QuestDns
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReportsSA
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
0,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b2}
0,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b3}

0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.0.489.0
0,Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|Shopperreports@shopperreports.com
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ClickPotatoLiteSA
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Documents and Settings\smaël\Application Data\Mozilla\FireFox\Profiles\weaw860p.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\smaÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)ÃfÂ...
browser.search.defaultenginename, Ask.com
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&SearchSource=3&q={searchTerms}
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://y.lo.st
browser.startup.homepage_override.mstone, rv:1.9.2.8

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://reframe.dll/tabswelcom.htm.
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 08/08/2010 (16428 Octet(s))

Fin à: 09:10:42, 08/08/2010

============== E.O.F ==============

A voir également:

17 réponses

Bonjour

1/

/!\ Ferme toutes tes applications ouvertes. /!\

* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.


Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt

==================================================
2/

On va faire une analyse de ton systéme.


* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum

Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
Bonjour nanard 4700,

J'ai mis un peu de temps pour répondre, mais mon ordi rame pas mal. Toujours est-il que j'ai appliqué ce que tu m'as recommandé dans la premier partie, à savoir, j'ai fermer toutes applications, désactivé mon anti virus et anti spaware, appliqué également le nettoyage dont voici le rapport qui m'a été transmis.
======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 10:48:51 le 08/08/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 2 (X86)
smaël@ACER-73356C3771 ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Documents and Settings\smaël\Application Data\Mozilla\FireFox\Profiles\weaw860p.default\Prefs.js --
-- Fichier Fermé --


0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Documents and Settings\smaël\Application Data\Mozilla\FireFox\Profiles\weaw860p.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\smaÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)ÃfÂ...
browser.search.defaultenginename, Ask.com
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&SearchSource=3&q={searchTerms}
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://y.lo.st
browser.startup.homepage_override.mstone, rv:1.9.2.8

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 279 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 08/08/2010 (18245 Octet(s))
C:\Ad-Report-CLEAN[1].txt - 08/08/2010 (16172 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 08/08/2010 (2641 Octet(s))

Fin à: 10:51:53, 08/08/2010

============== E.O.F ==============
Je suis ensuite passer à la deuxième partie. Au téléchargement de zebulon etc...
VOICI LE LIEN
http://www.cijoint.fr/cjlink.php?file=cj201008/cijDVsUgjH.txt
Bien à toi
AEL
0
On continue la désinfection

1/

* Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
ou
* http://www.itxassociates.com/OT-Tools/OTM.exe
* Double-clique sur OTM.exe pour le lancer.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.


-----------------------------




:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{100EB1FD-D03E-47fd-81F3-EE91287F9465}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100EB1FD-D03E-47fd-81F3-EE91287F9465}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2278F85-4584-4BEE-928C-600B38C385C1}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E2278F85-4584-4BEE-928C-600B38C385C1}]


:commands
[emptytemp]
[reboot]


-----------------------------

* clique sur MoveIt! puis ferme OTM.
* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
* Accepte en cliquant sur YES.
* Poste le rapport situé dans C:\_OTM\MovedFiles.
* Le nom du rapport correspond au moment de sa création : date_heure.log.

=========================================================
2/

* Télécharge et installe : Mbam
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
Pour continuer la désinfection, j'ai voulu télécharger comme tu me l'as dit, OTM, seulement quand je lance le téléchargement apparaît une fenêtre dans laquelle il est écrit :OTM cannot be run froma temporary folder! Please download it to your Dektop or other suitable location. OK. (je comprend pas l'anglais), je clique sur OK, Puis plus rien . Même fenêtre pour le deuxième lien que tu m'a indiqué. Si bien que je peux pas continuer.
0
Utilisateur anonyme
8 août 2010 à 13:52
tu dois télécharger Otm sur ton bureau et pas ailleurs.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
C'est avec beaucoup de mal que je suis parvenu jusqu'au téléchargement de : Malwarebyte's Anti-Malware. Seulement lorsque je suis sur ce site, d'une part c'est écrit en anglais, impossible de trouver la version française et secondo, il s'agit visiblement d'un téléchargement payant. Etant donné ma situation financière, j'opterai d'avantage pour une formule gratuite. Si tu pouvais m'orienter vers une formule plus accssible ça serait chouette. Merci AEL
0
J'ai réussi, non sans mal, à faire toutes les opérations que tu m'as indiquées jusqu'au téléchargement de Malwarebyte's Anti-Malware. Je tombe sur le site en question, mais tout est écrit en anglais, impossible de trouver un version française. Secondo, il semble que le téléchargement du logiciel soit payant. Etant donné ma situation financière, il serait préférable pour moi de trouver une formule gratuite. Merci.
AEL
0
Utilisateur anonyme
8 août 2010 à 18:43
Si tu pouvais coller le rapport Otm.Il doit se trouver a cet endroit:C:\_OTM\MovedFiles.

Malwarebytes est un logicel de désinfection généraliste et le lien donner plus haut est avec une licence gratuite.
Je te colle un nouveau lien.
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

Si tu n'arrives toujours pas a télécharger Malwarebytes fait ce qui suis.

On continu la désinfection.

/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
0
Voici le lien Combofix:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijKCRtpDS.txt

J'espère que ça va bien suivre son cours. Est ce que je peux réactiver mon antivirus Avast? Et est ce que je dois réinstaller un anti spaware que j'avais supprimé?

En tout cas merci pour tout ce travail.

AEL
0
Utilisateur anonyme
8 août 2010 à 22:09
Tu peux réactver avast et supprimer kasperski .

Prenez Internet Explorer et allez ICI

Cliquez sur "Scan Online":

Cliquez ensuite sur "J'accepte":

Cliquez sur "Start Scan":

(Attention: Les fichiers qui ne pourront pas être désinfectés seront effacés.)
Attendez la fin de la mise à jour de l'antivirus:

La recherche des virus est en cours.
Cela peut durer longtemps: Soyez patient.
(Si vous voulez voir les détails, cliquez sur "Plus de détails".)

A la fin, si des fichiers infectés sont trouvés, ils seront affichés:

Les fichiers sont automatiquement désinfectés.
Les fichiers qui ne peuvent pas être désinfectés sont automatiquement effacés.
Clic sur:cliquer ici pour exporter le rapport d"analyse

Si a la fin Bitdefender génére un rapport post le sinon Post un nouveau rapport Zhpdiag.

0
J'ai bien scané tous les fichiers avec Bitdefender. L'ordinateur est toujours infecté. Il semble que les fichiers ne soient pas automatiquement désinfectés ou effacés malgré la manoeuvre. Pas mal de fichiers ont été néttoyés. J'ai cliqué pour exporter le rapport d'analyse, seulement je tombe sur la fenêtre Enregistré sous... (ACER) je ne vois pas où se trouve le rapport. Par ailleurs Bitdefender ne génère pas de rapport.
0
Utilisateur anonyme
9 août 2010 à 09:17
Pour connaitre les fichiers infectés tu dois refaire bitdefender.
A la fin de l'analyse pour exporter le rapport tu fais enregistrer sous...et la tu l'enregistre sur le bureau.
Il ne te reste plus qu'a copier et coller ce rapport sur le forum.

a++
0
Bien reçu ton message. Je n'est pas retrouvé le rapport Bitdefender d'hier. Aussi j'ai refait un scan mais celui-ci s'interromp à chaque fois sur un fichier D:\SAVG8.VAULTS (les S sont barrés verticalement) et le scan ne repart pas (j'ai pourtant attendu plus d'une heure), je l'ai relancé une second fois, idem. 39642 fichiers ont été analysés (nettoyés) sur 60747. les statistiques mentionnent pour l'instant 3 virus identifiés, 6 fichiers infectés, 0 fichier désinfecté, 0 fichier supprimé. Comment est ce que je pourrai faire pour relancer le scan ? merci
0
Utilisateur anonyme
9 août 2010 à 11:51
Bien .
Laisses tomber bitdefender et fais celui-ci.

Téléchargez Dr.Web CureIt! sur votre Bureau. ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

cliques droit sur drweb-cureit.exe et ouvrir , acceptes l'analyse en mode protection renforcé

cliquez sur Commencer le scan.

Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.

Lorsque le scan rapide est terminé, cliquez sur Options Changer la configuration.

Choisissez l'onglet Scanner, et décochez Analyse heuristique.

De retour à la fenêtre principale : choisissez Analyse complète.

Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.

Cliquez Oui pour Tout si un fichier est détecté.

A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.

Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.

Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.

Fermez Dr.Web CureIt!

Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.

Suite au redémarrage, postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans votre prochaine réponse



0
Bonjour nanard4700,

L'opération a été réalisé. J'ai mis les virus détectés en quarantaine (j'espère que j'ai bien fait). Il y en avait 2. Je joins donc le rapport Dr.Web ci dessous



questdns.dll.vir C:\Program Files\Ad-Remover\Quarantine\C\Program Files\QuestDns Adware.SearchAid.96 Quarantaine.
EoRezoBHO.dll D:\Program Files\EoRezo\EoAdv Adware.Eorezo.2 Quarantaine.


Y at-il autre chose à faire? Sinon pourais-tu me conseiller si je dois télécharger autre chose que l'anti virus? Pour l'instant j'ai télécharg uniquement Avast-gratuit.
En tout merci cas mille fois de ton aide très présieuse. heureusement qu'il existe de personnes comme toi.

Bien à toi

AEL
0
Utilisateur anonyme
10 août 2010 à 10:52
Avast gratuit est largement suffisant.Une fois par mois tu peux faire un scan avec malwarebytes en ayant pris soin de faire sa mise a jour avant.

Le service pack 3 de Windows XP (XP SP3) est une mise à jour majeure de Windows XP apportant plus de 1000 correctifs logiciels dont un bon nombre concerne des corrections de failles de sécurité ainsi que quelques fonctionnalités supplémentaires.
Télécharges et installes. https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/


Ton pc est maintenant propre.
Voici quelques conseils.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE8 : ici
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=======================================================
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
====================================================
Pour éliminer les programmes de desinfections.

* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
=========================================================
Désactive et réactive la Restauration du système sous windows xp.
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
[1] Dans la barre des tâches de Windows, clique sur Démarrer.
[2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
[3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
[4 ] Clique sur Appliquer.
[5 ] Ensuite décoche "Désactiver la restauration du systeme"
[6 ] clique sur appliquer puis ok
[7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
[8]Pensé a vider la corbeille.
=======================================================
============================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
0
En bon élève j'ai suivi tes recommandations, engagé le téléchargement du service pack 3 de windows XP, la fenêtre de l'Assistant installation de mise à jour logicelle s'est ouverte et demande de patienté pendant que le programme d'installation inspecte la configuration actuelle, archive les fichiers actuels et met à jour les fichiers. J'ai donc lancé le téléchargement. L'inspection a bien démarré et chargé la barre bleu . Seulement avant d'arriver à la fin, ça s'est arrêté. Je lis juste au dessus : Fin d'installation et dans le détail, il y écrit, Nettoyage en cours. J'attend depuis ce matin mais la barre n'a pas toujours pas bougé d'un iota. Les petits onglet en bas :Précédent/Terminer/Annuler, ne sont pas disponible. la fenêtre est donc bloquée sans que je puisse intervenir. Par ailleurs, est apparu une autre fenêtre pour l'installation de Windows XP ServicePack 3 (SP3). Dans la configuration générale requise, il recommande d'installer le Service Pack 2, ensuite d'avoir un lecteur CD-ROM et du matériel du matériel, (processeur...) Bref est ce que je dois tenir compte de cette fenêtre?
J'ai été long mais voilà mais voilà en bref la situation. (L'ordi se met à ramer, j'ai mis un temps fou pour rédiger le message). Bonne réception.

AEL
0
Utilisateur anonyme
10 août 2010 à 17:48
tu dois continuer a installer la pack sp3.
le service pack2 est deja installé sur ton pc donc ne tiens pas compte du message.

Si tu as un probléme pour arréter le pc tu fais
ctrl+alt+suppr et tu arréte le processus qui du service pack 3
0
J'ai essayé tant bien que mal d'installer les différents logiciels que tu m'as indiqués. Tous semble bien fonctionner.(mon ordi ne rame plus, les pubs ont complètement disparu, il me semble voir mon ordinateur voler et ça, c'est vraiment agréable. Reste juste une petite chose assez simple. C'est de savoir qu'est ce que je fais de toutes ces petites icônes restées sur mon bureau comme OTM,Combeaufixe, DrWeb, adblok_plus..., wot-2010050, ZHPDiag, ZHfix et ZHPFix.
En tous cas je te renouvelle tous mes remerciements.

AEL

J'inscris le problème comme étant, RESOLU
0
Utilisateur anonyme
11 août 2010 à 17:52
Pour supprimer combofix.



*Cliquez sur Démarrer >> Exécuter ...
*Maintenant, tapez ou fait un copié/collé ComboFix /uninstall et cliquez sur OK. (vérifies bien l'espace entre combofix et /).
*Tu auras l'impression que Combofix démarre, mais en réalité il va s'autodétruire :-)

Pour otm tu vires le raccourci et tu supprimmes le programme du lieu ou tu la téléchargé.
Pour Zhpdiag tu passes par le panneau de config.Il doit te virer Zhpfix en méme temps.
Normalement dr web ne s'installe pas sur le pc.Fais la méme chose que Otm.
0