Onglet-pop-up [Résolu/Fermé]

Signaler
Messages postés
119
Date d'inscription
samedi 3 mai 2008
Statut
Membre
Dernière intervention
7 juillet 2012
-
 Viza4210 -
Bonjour,
Depuis maintenant quelques jours j'ai une onglet qui se lance tout seul dans firefox quand je l'utilise, de temps en temps il me lance sur une fenetre de redirection dont le nom est http://ads.ip-ntwk.com/redirect.php qui apres m'amène sur des site bidons,j'ai aussi de temps en temps un très rapide écran noir (1seconde) j'ai virer mes cookies, fais un scan avec antivir et avec malware bytes mais rien du tout ... alors je me tourne vers les pros :)


21 réponses


salut,

> Télécharge zhpdiag (de Nicolas Coolman)

> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

> Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
>attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

> Héberge le rapport ZHPDiag.txt sur cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

a++
Messages postés
119
Date d'inscription
samedi 3 mai 2008
Statut
Membre
Dernière intervention
7 juillet 2012
17
Merci de m'aider voici le truc http://www.cijoint.fr/cjlink.php?file=cj201009/cijNRFEFII.txt
Utilisateur anonyme
salut,
je n'ai pas le temps, je repasserais plus tard. vers 22h. a+++
Messages postés
119
Date d'inscription
samedi 3 mai 2008
Statut
Membre
Dernière intervention
7 juillet 2012
17
de retour ? parceque sa m'emmerde bien ce truc quand meme :/
Utilisateur anonyme
oui, je t'ai marquer la procédure en dessous... :-)

salut, pas beaucoup d'infection...

AD-REMOVER :

> Télécharge ad-remover(de C_XX) sur ton Bureau

>Déconnecte toi et ferme toutes les applications en cours

> Double-clique sur l'icône AD-Remover

> Au menu principal, clique sur "scanner"

> Confirme le lancement de l'analyse et laisse l'outil travailler

> Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

a++.
Messages postés
119
Date d'inscription
samedi 3 mai 2008
Statut
Membre
Dernière intervention
7 juillet 2012
17
woaw il est pas moche ce programme il m'a trouvé plein de merdes !
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 22:16:42 le 21/09/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Guillaume@GUILLAUME-PC ( )

============== RECHERCHE ==============

Service: "IP netservices" Présent

0,Dossier trouvé: C:\Program Files\InstallPedia
0,Dossier trouvé: C:\Documents and Settings\Guillaume\Local Settings\Application Data\Conduit
0,Dossier trouvé: C:\Program Files\Conduit

1,Clé trouvée: HKLM\Software\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}
0,Clé trouvée: HKLM\Software\Classes\Toolbar.CT2471026
0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKCU\Software\Conduit
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IP Network


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.10 (fr)] **

-- C:\Documents and Settings\Guillaume\Application Data\Mozilla\FireFox\Profiles\ynqm4qs3.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.10

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 21/09/2010 (1150 Octet(s))

Fin à: 22:17:44, 21/09/2010

============== E.O.F ==============
Messages postés
119
Date d'inscription
samedi 3 mai 2008
Statut
Membre
Dernière intervention
7 juillet 2012
17
je relance le truc en faisant Nettoyer ?
Utilisateur anonyme
je t'ai répondu en dessous...

re,
passe a l'option supprimer de ad-remover. (pour info, pas tellement d'infection ici... toujours la même...)

ensuite, refais moi un zhpdiag comme tout a l'heure.
Messages postés
119
Date d'inscription
samedi 3 mai 2008
Statut
Membre
Dernière intervention
7 juillet 2012
17
http://www.cijoint.fr/cjlink.php?file=cj201009/cijJ58ZYZh.txt
Messages postés
119
Date d'inscription
samedi 3 mai 2008
Statut
Membre
Dernière intervention
7 juillet 2012
17
sinon je n'ai pas pour l'instant de pop-up et d'écran noir...
on va essayer ca:
LIST_KILL'EM

* Télécharge List_Kill'em de gen-hackman

* list&Kill'em est un scanner généraliste qui repère et supprime de nombreuses infections ,


ICI >> List&Kill'em de gen-hackman
* enregistre le sur ton bureau
* si tu as XP => double clique
* si tu as Vista ou windows 7 => clic droit >> executer en tant qu'administrateur
*sur le raccourci sur ton bureau pour lancer l'installation
>> Laisse coché :

* Executer Shortcut
* Executer List_Kill'em

*une fois terminée , clic sur "terminer" et le programme se lancera seul
*choisis l'option >> SEARCH
*laisse travailler l'outil
* il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur ok
* A l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

* Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster

* Réactive ton antivirus

* Réactive l'UAC
Messages postés
119
Date d'inscription
samedi 3 mai 2008
Statut
Membre
Dernière intervention
7 juillet 2012
17
http://www.cijoint.fr/cjlink.php?file=cj201009/cijO6cJuH7.txt
Utilisateur anonyme
je vais dormir, je regarderais le log demain. tu me diras si tu as toujours des problèmes demains.
a demain.

(met le sujet dans les favoris de ton navigateur...)
Messages postés
119
Date d'inscription
samedi 3 mai 2008
Statut
Membre
Dernière intervention
7 juillet 2012
17
sa roule je laisse tourner l'ordi ste nuit comme sa on sera fixé de chez fixé a demain :) (par contre je tafferais donc à demain soir) merci pour tout

salut, a priorie, plus d'infection.

comment va le pc? toujours des problèmes?
sinon, nous allons finir la désinfection par l'optimisation de ton pc.

a++
Messages postés
119
Date d'inscription
samedi 3 mai 2008
Statut
Membre
Dernière intervention
7 juillet 2012
17
il n'a l'air plus de ce monde en effet, je suis en pause la a ce soir :)
Utilisateur anonyme
j'ai pas compris...
Messages postés
119
Date d'inscription
samedi 3 mai 2008
Statut
Membre
Dernière intervention
7 juillet 2012
17
il n'ai plus l'air d'etre sur mon ordi, je suis en pause (je travaille la) donc a ce soir

ok,
alors, on va finir dans un premier temps, fais ca:

télécharge hijackthis ,
Enregistre le sur ton bureau, et exécute le fichier enregistrer, tu n'aura plus qu'a te laisser guider lors de l'instalation (installe le avec ces paramètre par défaut)

Une fois télécharger, Si il ne se lance pas automatiquement alors clique sur le raccourcis créer sur ton bureau...

Sélectionne Do a system scan and save a logfile
Laisse le travailler, en fin de scan un rapport s'ouvre..
Poste le ici STp.


ensuite, on fixe pour optimiser le pc,
après, je te donnerais un ou deux logiciel pour nettoyer le pc et l'accelerer.

Messages postés
119
Date d'inscription
samedi 3 mai 2008
Statut
Membre
Dernière intervention
7 juillet 2012
17
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:54:00, on 22/09/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Guillaume\Local Settings\Apps\F.lux\flux.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe
C:\Program Files\SAMSUNG\MagicKBD\PerformanceManager.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Skype\Toolbars\Shared\SkypeNames2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: hAqX0ne Toolbar - {68911ec5-507f-4fa3-a19d-de2251898a3a} - C:\Program Files\hAqX0ne\tbhAqX.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: hAqX0ne Toolbar - {68911ec5-507f-4fa3-a19d-de2251898a3a} - C:\Program Files\hAqX0ne\tbhAqX.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: hAqX0ne Toolbar - {68911ec5-507f-4fa3-a19d-de2251898a3a} - C:\Program Files\hAqX0ne\tbhAqX.dll
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [MagicKeyboard] C:\Program Files\SAMSUNG\MagicKBD\PreMKBD.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [DMHotKey] C:\Program Files\Samsung\Easy Display Manager\DMLoader.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [F.lux] "C:\Documents and Settings\Guillaume\Local Settings\Apps\F.lux\flux.exe" /noshow
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {05CA9FB0-3E3E-4b36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_2_1_1.cab
O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://d1ylr6sba64qi3.cloudfront.net/global/bin/srldetect_intel_4.1.66.0.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

salut,
tu vas faire ceci:
sur hijackthis, coche les lignes suivante:

O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet => NVidia®nView

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe => Microsoft®NT CTF Loader

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows CTF Loader

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows CTF Loader

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') => Microsoft®Windows CTF Loader

en bas a gauche, clique sur FIX CHECKED .

prévient moi quand c'est fini que l'on termine réellement.
a++

AU FAIT, l'optimisation de ton pc t'interesse t'il? si oui, prévient moi, on continu un peu, si non, prévient moi et met le sujet en résolue.
a+++
Messages postés
119
Date d'inscription
samedi 3 mai 2008
Statut
Membre
Dernière intervention
7 juillet 2012
17
bah en fait j'ai ccleaner , pour nettoyer le cache et toutes les connries, defraggler pour défrag,
et TunUp utilities pour : optimiser le démaragge et l'arret du sytème,défrag et réparer le registre,gagner de l'espace,voir les prog aux démarrage et suggérer les inutiles,un mode turbo,resourdre les problemes windows,vérifier l'etat du disque dur,et il possède un programme en tache de fond qui augmente la priorité des programme en plein écran / en cours de démarrage ou qui demande beaucoup de ram ...
Mais si tu a quelque chose qui ne fais pas partie de cette liste je suis partant ;)

ok tu es bien équiper...

on fini: télécharge delfix http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Lance le puis sélectionne l'option n°1 et valide en appuyant sur la touche [Entrée]

Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSearch.txt )
Messages postés
119
Date d'inscription
samedi 3 mai 2008
Statut
Membre
Dernière intervention
7 juillet 2012
17
Rapport DelFix v4.0
Mis à jour le 21/09/10 à 22h30 par Xplode
Lancé le 22/09/2010 à 21h50 et 56 seconde(s)
Utilisateur : Guillaume - GUILLAUME-PC
Système d'exploitation : Microsoft Windows XP - 32 bits
Internet Explorer : v8.0.6001.18702
Mode de démarrage : Normal
Option [Recherche]

~~~~~~ C:\ ~~~~~~

Fichier Présent : C:\List'em.txt
Fichier Présent : C:\Ad-Report-CLEAN[1].txt
Fichier Présent : C:\Ad-Report-SCAN[1].txt

~~~~~~ C:\WINDOWS ~~~~~~


~~~~~~ C:\WINDOWS\System32 ~~~~~~


~~~~~~ C:\Program Files ~~~~~~

Dossier Présent : C:\Program Files\Ad-Remover
Dossier Présent : C:\Program Files\List_Kill'em
Dossier Présent : C:\Program Files\ZHPDiag
Dossier Présent : C:\Program Files\trend micro

~~~~~~ C:\Documents and Settings\Guillaume ~~~~~~


~~~~~~ C:\Documents and Settings\Guillaume\Bureau ~~~~~~

Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\AD-R.lnk
Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\More.txt
Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\HijackThis.lnk
Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\ZHPDiag.txt
Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\ZHPDiag3.Txt
Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\More.txt

~~~~~~ C:\Documents and Settings\All Users\Bureau ~~~~~~


~~~~~~ C:\Documents and Settings\All Users\Menu démarrer\Programmes ~~~~~~

Dossier Présent : C:\Documents and Settings\All Users\Menu démarrer\Programmes\List_Kill'em

~~~~~~ C:\Documents and Settings\Guillaume\Mes documents\Téléchargements ~~~~~~

Fichier Présent : C:\Documents and Settings\Guillaume\Mes documents\Téléchargements\List_Killem_Install.exe
Fichier Présent : C:\Documents and Settings\Guillaume\Mes documents\Téléchargements\HJTInstall.exe
Fichier Présent : C:\Documents and Settings\Guillaume\Mes documents\Téléchargements\ZHPDiag.exe

~~~~~~ Registre ~~~~~~

Clé Présente : HKLM\Software\TrendMicro
Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\List_Kill'em

########## EOF - "C:\DelFixSearch.txt" - [2404 octets] ##########
supprime , on voit le reste après.

en cour de formation sur HELPER FORMATION.
Messages postés
119
Date d'inscription
samedi 3 mai 2008
Statut
Membre
Dernière intervention
7 juillet 2012
17
ok bon bah merci pour tout

attention, ce n'est pas fini!!!!

purger la restauration système: suivre ce tuto: http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

après, c'est finii.
a+++