Problème lo-st : rapport AD-R

Bonjour,
j'ai depuis trop longtemps le fameux problème de la page www.lo-st et bien sur pub à volonté !
J'ai donc lancé le logiciel AD-R comme conseillé et voici mon rapport :

Merci à ceux qui sauront m'aider

Cordialement.

Klendie.

======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:22:52 le 09/08/2010, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
pc@PC-PC (Hewlett-Packard HP Pavilion dv6 Notebook PC)

============== RECHERCHE ==============

0,Dossier trouvé: C:\Users\pc\AppData\Roaming\EoRezo
0,Dossier trouvé: C:\Users\pc\AppData\Local\EoRezo
0,Dossier trouvé: C:\Program Files (x86)\EoRezo
0,Dossier trouvé: C:\Users\pc\AppData\Local\SpiderMessenger
0,Dossier trouvé: C:\Program Files (x86)\SpiderMessenger

1,Clé trouvée: HKLM\Software\Classes\CLSID\{ADE49752-DBBC-43A3-9498-379A82F574BF}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ADE49752-DBBC-43A3-9498-379A82F574BF}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ADE49752-DBBC-43A3-9498-379A82F574BF}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ADE49752-DBBC-43A3-9498-379A82F574BF}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
1,Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{13B1A411-66D8-49AC-BBC6-0102F0918AED}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{15D9CA76-F712-4548-B2A5-C67CD47AC47A}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBHO
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBHO.1
0,Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
0,Clé trouvée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SpiderMessenger_is1

0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger

============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_FR&c=94&bd=Pavilion&pf=cnnb
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://y.lo.st

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_FR&c=94&bd=Pavilion&pf=cnnb
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_FR&c=94&bd=Pavilion&pf=cnnb

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 09/08/2010 (4980 Octet(s))

Fin à: 15:25:30, 09/08/2010

============== E.O.F ==============

28 réponses

Résumé de la discussion

Le problème décrit implique une page indésirable et des publicités répétées liées à lo-st, appuyé par un rapport Ad-Remover 2.0.0.1 sur Windows 7 64 bits qui identifie EoRezo et SpiderMessenger. Plusieurs pistes sont proposées: redémarrer en mode sans échec avec prise en charge réseau et exécuter les outils en tant qu'administrateur, puis lancer List_Kill'em et FindyKill pour nettoyer. Le rapport signale des emplacements et clés détectés dans AppData, Program Files, Run et Browser Helper Objects, ainsi que des paramètres IE liés à lo-st et à des pages par défaut. D'autres interventions proposent des outils communautaires et le partage de rapports en ligne pour l'aide, tout en restant prudent sur l'interprétation des résultats et les avertissements antivirus.

Bobot (l’IA à votre service)
  1. bonjour,
    relance ADr, clique sur nettoyer, poste son rapport
    0
    1. re coucou msieur !
      voici donc mon rapport :

      ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par C_XX le 26/07/10 à 12:00
      Contact: AdRemover.contact[AT]gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

      C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:34:32 le 09/08/2010, Mode normal

      Microsoft Windows 7 Édition Familiale Premium (X64)
      pc@PC-PC (Hewlett-Packard HP Pavilion dv6 Notebook PC)

      ============== ACTION(S) ==============

      0,Dossier supprimé: C:\Users\pc\AppData\Roaming\EoRezo
      0,Dossier supprimé: C:\Users\pc\AppData\Local\EoRezo
      0,Dossier supprimé: C:\Program Files (x86)\EoRezo
      0,Dossier supprimé: C:\Users\pc\AppData\Local\SpiderMessenger
      0,Dossier supprimé: C:\Program Files (x86)\SpiderMessenger

      (!) -- Fichiers temporaires supprimés.

      1,Clé supprimée: HKLM\Software\Classes\CLSID\{ADE49752-DBBC-43A3-9498-379A82F574BF}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ADE49752-DBBC-43A3-9498-379A82F574BF}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ADE49752-DBBC-43A3-9498-379A82F574BF}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ADE49752-DBBC-43A3-9498-379A82F574BF}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{13B1A411-66D8-49AC-BBC6-0102F0918AED}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{15D9CA76-F712-4548-B2A5-C67CD47AC47A}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
      0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
      0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
      0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBHO
      0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBHO.1
      0,Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
      1,Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
      0,Clé supprimée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
      1,Clé supprimée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
      0,Clé supprimée: HKLM\Software\EoRezo
      0,Clé supprimée: HKCU\Software\EoRezo
      0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
      0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
      0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SpiderMessenger_is1

      0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
      0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
      0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger

      ============== SCAN ADDITIONNEL ==============

      ** Internet Explorer Version [8.0.7600.16385] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\Windows\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\Windows\SysWOW64\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files (x86)\Ad-Remover\Quarantine: 331 Fichier(s)
      C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 09/08/2010 (5116 Octet(s))
      C:\Ad-Report-SCAN[1].txt - 09/08/2010 (5109 Octet(s))

      Fin à: 15:37:00, 09/08/2010

      ============== E.O.F ==============
      0
      1. relance ADR, clique sur désinstaller

        as tu d'autrs soucis ,
        /!\ Absent du 13 au 29/08/2010
        O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
        0
        1. coucou c est fait
          pour l'instant non, mais j'avais déjà retiré mais il est revenu !! en fait c'est le pc de mon papa alors je ne sais pas pourquoi il revient automatiquement, peut être à cause d'un logiciel qu'il lance régulièrement ?
          qu'en penses tu ??

          merci !!
          0
          1. je pense qu'on paut faire un diagnostique à savoir s'il est infecté ou non, après, je ne sais pas s'il t'autorise pour le nettoyage !

            0
            1. ben il est à coté de moi il connait pas grand chose il me demande justement de l'aider
              je dois faire autre chose ????
              0
              1. ok, suis ceci, tout est expliqué là dessus, si au cours de la désinfection, tu encontres des difficultés, signale les moi, je trouverai une solution ;-)

                as tu désinsatllé ADR ?
                pour le désinstaller, il suffit de le relancer, puis cliquer sur le bouton désinstaller tout simplement :-)

                puis passe à ceci :

                * Télécharge ZHPDiag sur ton bureau :

                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

                /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
                http://www.cijoint.fr/

                tuto zhpdiag :
                http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                0
                1. ça bloque à 74 % :( ca a ouvert une fenêtre d'application win32 pas valide classe iD truc comme ca avec écrit 1% au début du message, j ai fermé la fenetre et depuis ça bloque à 74 % c'est grave ?? le pc va pas exploser ? lol
                  0
                  1. ok, je vois :-)

                    * Télécharge FindyKill sur le Bureau (Merci à l'équipe FYK) :
                    http://findykill.changelog.fr/Setup.exe
                    ou
                    http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
                    * Double-cliquez sur FindyKill présent sur le Bureau.
                    * Choisis l'option F pour la langue
                    * Choisissez l'option 1 (Recherche).
                    * Laissez travailler l'outil.
                    * Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
                    * Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

                    (CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
                    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    * Tuto : http://pagesperso-orange.fr/NosTools/index.html
                    0
                    1. coucou j'ai tout bien fait !!
                      voici donc mon rapport :

                      ############################## | FindyKill V5.045 |

                      # User : pc (Administrateurs) # PC-PC
                      # Update on 23/06/2010 by El Desaparecido
                      # Start at: 16:25:59 | 09/08/2010
                      # Website : http://pagesperso-orange.fr/NosTools/index.html
                      # Contact : FindyKill.Contact@gmail.com

                      # AMD Athlon(tm) II Dual-Core M300
                      # Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
                      # Internet Explorer 8.0.7600.16385
                      # Windows Firewall Status : Enabled

                      # C:\ # Disque fixe local # 452,2 Go (408,09 Go free) # NTFS
                      # D:\ # Disque fixe local # 13,26 Go (2,21 Go free) [RECOVERY] # NTFS
                      # E:\ # Disque CD-ROM

                      ################## | Eléments infectieux |

                      ################## | Registre |

                      ################## | Etat |

                      # Affichage des fichiers cachés : OK

                      # Mode sans echec : OK

                      # Uac : OK

                      # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                      # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
                      # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
                      # SharedAccess -> Start = 3 ( Good = 2 | Bad = 4 )
                      # windefend -> Start = 3 ( Good = 2 | Bad = 4 )
                      # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                      # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                      ################## | ! Fin du rapport # FindyKill V5.045 ! |
                      0
                      1. ok,
                        relance Findykill, en option 2, poste son rapport
                        0
                        1. bon j ai fait option 2 supprimer, mais ça m a rebooté le pc donc j ai pas de rapport et je trouve que le 1er start :/ oh secour ! lol
                          0
                          1. j ai repassé zhpdiag ca refait pareil à 74% message erreur :
                            %1 n est pas une application win32 valide classeID
                            0
                            1. tu es sous Seven en 64 bit !

                              redemarre ton pc en mode sasn echec avec la prise en charge du réseau,
                              n'oublie pas de lancer tous les outils en cliquant avec le bouton droit dessus, puis les lancer en tant qu'administrateur.

                              ? Télécharge List_Kill'em
                              http://sd-1.archive-host.com/...

                              et enregistre le sur ton bureau

                              double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

                              Laisse coché :

                              ? Executer Shortcut
                              ? Executer List_Kill'em

                              une fois terminée , clic sur "terminer" et le programme se lancera seul

                              choisis l'option Search

                              ? laisse travailler l'outil

                              à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

                              ? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

                              /!\ Absent du 13 au 29/08/2010
                              O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
                              0
                              1. euh ca fait deux fois que je répond en collant mon rapport mais que ça disparait lol
                                0
                                1. ¤¤¤¤¤¤¤¤¤¤ List'em by g3n-h@ckm@n 2.0.0.4 ¤¤¤¤¤¤¤¤¤¤

                                  User : pc (Administrateurs)
                                  Update on 23/05/2010 by g3n-h@ckm@n ::::: 15.00
                                  Start at: 17:28:41 | 09/08/2010

                                  AMD Athlon(tm) II Dual-Core M300
                                  Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
                                  Internet Explorer 8.0.7600.16385
                                  Windows Firewall Status : Enabled

                                  C:\ -> Disque fixe local | 452,2 Go (408,09 Go free) | NTFS
                                  D:\ -> Disque fixe local | 13,26 Go (2,21 Go free) [RECOVERY] | NTFS
                                  E:\ -> Disque CD-ROM

                                  Boot: Safeboot
                                  ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                                  C:\Program Files (x86)\Internet Explorer\iexplore.exe
                                  C:\Program Files (x86)\Internet Explorer\iexplore.exe
                                  C:\Program Files (x86)\List_Kill'em\List_Kill'em.exe
                                  C:\Program Files (x86)\Internet Explorer\iexplore.exe
                                  C:\Windows\SysWOW64\cmd.exe
                                  C:\Program Files (x86)\List_Kill'em\pv.exe

                                  ======================
                                  Keys "Run"
                                  ======================

                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  LightScribe Control Panel REG_SZ C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                                  MediaDicoFrancais REG_SZ C:\Program Files (x86)\Micro Application\MediaDICO Français\MediaDICOFrancais.exe Lancement
                                  Sidebar REG_SZ C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  StartCCC REG_SZ "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                                  HPCam_Menu REG_SZ "c:\Program Files (x86)\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\Hewlett-Packard\Media\Webcam" UpdateWithCreateOnce "Software\Hewlett-Packard\Media\Webcam"
                                  QlbCtrl.exe REG_SZ C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                  NortonOnlineBackupReminder REG_SZ "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED
                                  UpdatePRCShortCut REG_SZ "C:\Program Files (x86)\Hewlett-Packard\Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Hewlett-Packard\Recovery" UpdateWithCreateOnce "Software\CyberLink\PowerRecover"
                                  Adobe Reader Speed Launcher REG_SZ "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                  Easybits Recovery REG_SZ C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
                                  HP Software Update REG_SZ C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
                                  <NO NAME> REG_SZ
                                  WirelessAssistant REG_SZ C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                  hpqSRMon REG_SZ C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe
                                  avast! REG_SZ "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
                                  ArcSoft Connection Service REG_SZ C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
                                  SunJavaUpdateSched REG_SZ "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                                  0
                                  1. ok, enregistre le rapport sur ton bureau, rends toi sur ce site :
                                    http://www.cijoint.fr/

                                    clique sur parcourire, trouve le fichier du rapport, puis clique sur envoyer le rapport,
                                    patiente, à la fin du télechargement, il te fournit un lien, copie et colle le lien dans ta prochaine réponse :-)

                                    0
                                    1. bonjour !!!!!! j'ai fait comme vous me l'avez demandé !!!

                                      voici :

                                      http://www.cijoint.fr/cjlink.php?file=cj201008/cijs37Vuqt.txt

                                      je sais pas comment vous arrivez à déchiffrer ce charabia je suis impressionnée ! lol
                                      0
                                      • 1
                                      • 2