Onglet-pop-up

Résolu
ZeKzU Messages postés 133 Statut Membre -  
 Viza4210 -
Bonjour,
Depuis maintenant quelques jours j'ai une onglet qui se lance tout seul dans firefox quand je l'utilise, de temps en temps il me lance sur une fenetre de redirection dont le nom est http://ads.ip-ntwk.com/redirect.php qui apres m'amène sur des site bidons,j'ai aussi de temps en temps un très rapide écran noir (1seconde) j'ai virer mes cookies, fais un scan avec antivir et avec malware bytes mais rien du tout ... alors je me tourne vers les pros :)

21 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    salut,

    > Télécharge zhpdiag (de Nicolas Coolman)

    > Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    > /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

    > Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
    >attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
    > Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    > Héberge le rapport ZHPDiag.txt sur cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    a++
    0
  2. ZeKzU Messages postés 133 Statut Membre 18
     
    Merci de m'aider voici le truc http://www.cijoint.fr/cjlink.php?file=cj201009/cijNRFEFII.txt
    0
    1. Utilisateur anonyme
       
      salut,
      je n'ai pas le temps, je repasserais plus tard. vers 22h. a+++
      0
    2. ZeKzU Messages postés 133 Statut Membre 18
       
      de retour ? parceque sa m'emmerde bien ce truc quand meme :/
      0
    3. Utilisateur anonyme
       
      oui, je t'ai marquer la procédure en dessous... :-)
      0
  3. Utilisateur anonyme
     
    salut, pas beaucoup d'infection...

    AD-REMOVER :

    > Télécharge ad-remover(de C_XX) sur ton Bureau

    >Déconnecte toi et ferme toutes les applications en cours

    > Double-clique sur l'icône AD-Remover

    > Au menu principal, clique sur "scanner"

    > Confirme le lancement de l'analyse et laisse l'outil travailler

    > Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

    a++.
    0
  4. ZeKzU Messages postés 133 Statut Membre 18
     
    woaw il est pas moche ce programme il m'a trouvé plein de merdes !
    ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 16/09/10 à 13:30
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 22:16:42 le 21/09/2010, Mode normal

    Microsoft Windows XP Professionnel Service Pack 3 (X86)
    Guillaume@GUILLAUME-PC ( )

    ============== RECHERCHE ==============

    Service: "IP netservices" Présent

    0,Dossier trouvé: C:\Program Files\InstallPedia
    0,Dossier trouvé: C:\Documents and Settings\Guillaume\Local Settings\Application Data\Conduit
    0,Dossier trouvé: C:\Program Files\Conduit

    1,Clé trouvée: HKLM\Software\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}
    1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}
    0,Clé trouvée: HKLM\Software\Classes\Toolbar.CT2471026
    0,Clé trouvée: HKLM\Software\Conduit
    0,Clé trouvée: HKCU\Software\Conduit
    3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

    0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IP Network

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.10 (fr)] **

    -- C:\Documents and Settings\Guillaume\Application Data\Mozilla\FireFox\Profiles\ynqm4qs3.default\Prefs.js --
    browser.startup.homepage_override.mstone, rv:1.9.2.10

    ========================================

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Search Page: hxxp://www.google.com
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 21/09/2010 (1150 Octet(s))

    Fin à: 22:17:44, 21/09/2010

    ============== E.O.F ==============
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ZeKzU Messages postés 133 Statut Membre 18
     
    je relance le truc en faisant Nettoyer ?
    0
    1. Utilisateur anonyme
       
      je t'ai répondu en dessous...
      0
  7. Utilisateur anonyme
     
    re,
    passe a l'option supprimer de ad-remover. (pour info, pas tellement d'infection ici... toujours la même...)

    ensuite, refais moi un zhpdiag comme tout a l'heure.
    0
  8. ZeKzU Messages postés 133 Statut Membre 18
     
    http://www.cijoint.fr/cjlink.php?file=cj201009/cijJ58ZYZh.txt
    0
  9. ZeKzU Messages postés 133 Statut Membre 18
     
    sinon je n'ai pas pour l'instant de pop-up et d'écran noir...
    0
    1. Utilisateur anonyme
       
      on va essayer ca:
      LIST_KILL'EM

      * Télécharge List_Kill'em de gen-hackman

      * list&Kill'em est un scanner généraliste qui repère et supprime de nombreuses infections ,


      ICI >> List&Kill'em de gen-hackman
      * enregistre le sur ton bureau
      * si tu as XP => double clique
      * si tu as Vista ou windows 7 => clic droit >> executer en tant qu'administrateur
      *sur le raccourci sur ton bureau pour lancer l'installation
      >> Laisse coché :

      * Executer Shortcut
      * Executer List_Kill'em

      *une fois terminée , clic sur "terminer" et le programme se lancera seul
      *choisis l'option >> SEARCH
      *laisse travailler l'outil
      * il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur ok
      * A l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

      * Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
      * Héberge le rapport sur ce site,
      >> Cijoint.fr
      * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


      Pour t aider ,pour heberger le rapport
      * rends toi sur Cijoint.fr
      * clic sur Parcourir
      * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
      * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
      * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
      * il te suffit de le poster

      * Réactive ton antivirus

      * Réactive l'UAC
      0
    2. ZeKzU Messages postés 133 Statut Membre 18
       
      http://www.cijoint.fr/cjlink.php?file=cj201009/cijO6cJuH7.txt
      0
    3. Utilisateur anonyme
       
      je vais dormir, je regarderais le log demain. tu me diras si tu as toujours des problèmes demains.
      a demain.

      (met le sujet dans les favoris de ton navigateur...)
      0
    4. ZeKzU Messages postés 133 Statut Membre 18
       
      sa roule je laisse tourner l'ordi ste nuit comme sa on sera fixé de chez fixé a demain :) (par contre je tafferais donc à demain soir) merci pour tout
      0
  10. Utilisateur anonyme
     
    salut, a priorie, plus d'infection.

    comment va le pc? toujours des problèmes?
    sinon, nous allons finir la désinfection par l'optimisation de ton pc.

    a++
    0
  11. ZeKzU Messages postés 133 Statut Membre 18
     
    il n'a l'air plus de ce monde en effet, je suis en pause la a ce soir :)
    0
    1. Utilisateur anonyme
       
      j'ai pas compris...
      0
    2. ZeKzU Messages postés 133 Statut Membre 18
       
      il n'ai plus l'air d'etre sur mon ordi, je suis en pause (je travaille la) donc a ce soir
      0
  12. Utilisateur anonyme
     
    ok,
    alors, on va finir dans un premier temps, fais ca:

    télécharge hijackthis ,
    Enregistre le sur ton bureau, et exécute le fichier enregistrer, tu n'aura plus qu'a te laisser guider lors de l'instalation (installe le avec ces paramètre par défaut)

    Une fois télécharger, Si il ne se lance pas automatiquement alors clique sur le raccourcis créer sur ton bureau...

    Sélectionne Do a system scan and save a logfile
    Laisse le travailler, en fin de scan un rapport s'ouvre..
    Poste le ici STp.

    ensuite, on fixe pour optimiser le pc,
    après, je te donnerais un ou deux logiciel pour nettoyer le pc et l'accelerer.

    0
  13. ZeKzU Messages postés 133 Statut Membre 18
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:54:00, on 22/09/2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\system32\agrsmsvc.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\WINDOWS\system32\inetsrv\inetinfo.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
    C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\Guillaume\Local Settings\Apps\F.lux\flux.exe
    C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
    C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe
    C:\Program Files\SAMSUNG\MagicKBD\PerformanceManager.exe
    C:\Program Files\VideoLAN\VLC\vlc.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\Program Files\Skype\Toolbars\Shared\SkypeNames2.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: hAqX0ne Toolbar - {68911ec5-507f-4fa3-a19d-de2251898a3a} - C:\Program Files\hAqX0ne\tbhAqX.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: hAqX0ne Toolbar - {68911ec5-507f-4fa3-a19d-de2251898a3a} - C:\Program Files\hAqX0ne\tbhAqX.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: hAqX0ne Toolbar - {68911ec5-507f-4fa3-a19d-de2251898a3a} - C:\Program Files\hAqX0ne\tbhAqX.dll
    O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [MagicKeyboard] C:\Program Files\SAMSUNG\MagicKBD\PreMKBD.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [DMHotKey] C:\Program Files\Samsung\Easy Display Manager\DMLoader.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [F.lux] "C:\Documents and Settings\Guillaume\Local Settings\Apps\F.lux\flux.exe" /noshow
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
    O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {05CA9FB0-3E3E-4b36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
    O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/...
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_2_1_1.cab
    O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://d1ylr6sba64qi3.cloudfront.net/global/bin/srldetect_intel_4.1.66.0.cab
    O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
    O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
    O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
    0
  14. Utilisateur anonyme
     
    salut,
    tu vas faire ceci:
    sur hijackthis, coche les lignes suivante:

    O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet => NVidia®nView

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe => Microsoft®NT CTF Loader

    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows CTF Loader

    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows CTF Loader

    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') => Microsoft®Windows CTF Loader

    en bas a gauche, clique sur FIX CHECKED .

    prévient moi quand c'est fini que l'on termine réellement.
    a++
    0
  15. Utilisateur anonyme
     
    AU FAIT, l'optimisation de ton pc t'interesse t'il? si oui, prévient moi, on continu un peu, si non, prévient moi et met le sujet en résolue.
    a+++
    0
  16. ZeKzU Messages postés 133 Statut Membre 18
     
    bah en fait j'ai ccleaner , pour nettoyer le cache et toutes les connries, defraggler pour défrag,
    et TunUp utilities pour : optimiser le démaragge et l'arret du sytème,défrag et réparer le registre,gagner de l'espace,voir les prog aux démarrage et suggérer les inutiles,un mode turbo,resourdre les problemes windows,vérifier l'etat du disque dur,et il possède un programme en tache de fond qui augmente la priorité des programme en plein écran / en cours de démarrage ou qui demande beaucoup de ram ...
    Mais si tu a quelque chose qui ne fais pas partie de cette liste je suis partant ;)
    0
  17. Utilisateur anonyme
     
    ok tu es bien équiper...

    on fini: télécharge delfix http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
    Lance le puis sélectionne l'option n°1 et valide en appuyant sur la touche [Entrée]

    Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSearch.txt )
    0
  18. ZeKzU Messages postés 133 Statut Membre 18
     
    Rapport DelFix v4.0
    Mis à jour le 21/09/10 à 22h30 par Xplode
    Lancé le 22/09/2010 à 21h50 et 56 seconde(s)
    Utilisateur : Guillaume - GUILLAUME-PC
    Système d'exploitation : Microsoft Windows XP - 32 bits
    Internet Explorer : v8.0.6001.18702
    Mode de démarrage : Normal
    Option [Recherche]

    ~~~~~~ C:\ ~~~~~~

    Fichier Présent : C:\List'em.txt
    Fichier Présent : C:\Ad-Report-CLEAN[1].txt
    Fichier Présent : C:\Ad-Report-SCAN[1].txt

    ~~~~~~ C:\WINDOWS ~~~~~~

    ~~~~~~ C:\WINDOWS\System32 ~~~~~~

    ~~~~~~ C:\Program Files ~~~~~~

    Dossier Présent : C:\Program Files\Ad-Remover
    Dossier Présent : C:\Program Files\List_Kill'em
    Dossier Présent : C:\Program Files\ZHPDiag
    Dossier Présent : C:\Program Files\trend micro

    ~~~~~~ C:\Documents and Settings\Guillaume ~~~~~~

    ~~~~~~ C:\Documents and Settings\Guillaume\Bureau ~~~~~~

    Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\AD-R.lnk
    Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\More.txt
    Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\HijackThis.lnk
    Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\ZHPDiag.txt
    Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\ZHPDiag3.Txt
    Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\More.txt

    ~~~~~~ C:\Documents and Settings\All Users\Bureau ~~~~~~

    ~~~~~~ C:\Documents and Settings\All Users\Menu démarrer\Programmes ~~~~~~

    Dossier Présent : C:\Documents and Settings\All Users\Menu démarrer\Programmes\List_Kill'em

    ~~~~~~ C:\Documents and Settings\Guillaume\Mes documents\Téléchargements ~~~~~~

    Fichier Présent : C:\Documents and Settings\Guillaume\Mes documents\Téléchargements\List_Killem_Install.exe
    Fichier Présent : C:\Documents and Settings\Guillaume\Mes documents\Téléchargements\HJTInstall.exe
    Fichier Présent : C:\Documents and Settings\Guillaume\Mes documents\Téléchargements\ZHPDiag.exe

    ~~~~~~ Registre ~~~~~~

    Clé Présente : HKLM\Software\TrendMicro
    Clé Présente : HKCU\SOFTWARE\Ad-Remover
    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\List_Kill'em

    ########## EOF - "C:\DelFixSearch.txt" - [2404 octets] ##########
    0
  19. Utilisateur anonyme
     
    supprime , on voit le reste après.

    en cour de formation sur HELPER FORMATION.
    0
  20. ZeKzU Messages postés 133 Statut Membre 18
     
    ok bon bah merci pour tout
    0
  21. Utilisateur anonyme
     
    attention, ce n'est pas fini!!!!

    purger la restauration système: suivre ce tuto: http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

    après, c'est finii.
    a+++
    0
  • 1
  • 2