Smart engine

Résolu
Bonjour,
J'ai vraiment des problèmes avec Smart engin, comment m'en débarasser? J'ai essayéZHP Dialogue mais ça ne change rien.
Merci de votre aide

30 réponses

Résumé de la discussion

Problème rencontré : une infection liée à Smart engin pousse l'utilisateur à rechercher une solution pour s'en débarrasser, malgré l'essai de ZHP Dialogue et l'examen des rapports initiaux. Des pistes techniques sont suivies via ZHPFix et UsbFix, avec suppression de clés de registre, fichiers et démarrages problématiques, selon les rapports successifs et partiellement efficaces. Après des tentatives infructueuses, UsbFix est utilisé avec un affichage détaillé des éléments infectieux et des suppressions effectuées, incluant des fichiers, dossiers et éléments de registre. Pour renforcer le nettoyage, il est recommandé de lancer ZHPfix via le raccourci du bureau ou via ZHPdiag en cliquant sur le bouclier de l'outil.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut et bienvenue sur CCM !

    Pour le bon déroulement de la désinfection :

    - Ne crée pas plusieurs sujets sur différents forum
    - Éviter les prises de décisions hasardeuses, si jamais tu a des questions n'hésite pas
    - Reste bien jusqu'à la fin de la désinfection, même si cela semble aller mieux.

    Smart Engine est un rogue c'est a dire un faux logiciel de sécurité, il t"affiche des pop up incessante qui t'indique que tu est sois disant infecté or cela est complétement faux (enfin pas totalement vu que tu est bien infecté mais par le rogue :p ). Si tu veux en savoir plus tu pourra lire ceci https://forum.malekal.com/viewtopic.php?t=7139&start=

    # Télécharge sur le bureau RogueKiller de Tigzy
    # Quitte tous tes programmes en cours
    # Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
    # Sinon lance simplement RogueKiller.exe
    # Lorsque demandé, tape 1 et valide
    # Un rapport (RKreport.txt) va s'ouvrir. Copie et colle son contenu dans ta prochaine réponse
    # Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

    ++
    0
    1. Je ne savais pas bien comment fonctionnait le forum alors j'ai dû créer des doublons. J'exécute ta méthode et je te tiens au courant.
      0
  2. Voici le rapport. Mais j'ai aussi un autre problme hier soir desespéré j'ai téléchargé spy hunter et je ne sais pas non plus comment m'en débarasser.As-tu une idée?
    RogueKiller V2.4.0 by Tigzy
    contact at www.sur-la-toile.com
    mail: tigzy44<at>hotmail<dot>fr
    Remontées: https://www.luanagames.com/index.fr.html

    Operating System: Windows Vista (6.0.6002 Service Pack 2) version 32 bits
    Mode: Scan

    Bad processes:

    Found:

    Finished

    RogueKiller V2.4.0 by Tigzy
    contact at www.sur-la-toile.com
    mail: tigzy44<at>hotmail<dot>fr
    Remontées: https://www.luanagames.com/index.fr.html

    Operating System: Windows Vista (6.0.6002 Service Pack 2) version 32 bits
    Mode: Scan

    Bad processes:

    Found:

    Finished
    0
    1. coucou veux-tu que je t'envoie le rapport zhp dialogue car le rapport rogue ne semble pas vraiment fonctionner?
      0
      1. Contributeur sécurité
        Oui envoie le rapport ZHPDIAG si tu en a fait un
        0
    2. Bon j'envoie le rapport au cas où.
      http://www.cijoint.fr/cjlink.php?file=cj201010/cijKYdETBt.txt
      0
      1. Contributeur sécurité
        Salut

        Plusieurs infections en effet :

        - Search Settings
        - Eorezo

        Il faudrait être plus prudente !

        1/

        ▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/

        ▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

        ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

        ▶ Double clique sur AD-R

        * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

        ▶ Au menu principal clic sur [ NETTOYER ].

        ▶ Laisse travailler l'outil et ne touche à rien ...

        ▶ Poste le rapport qui apparait à la fin.

        ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

        2/

        -> Lance ZHPfix soit par le raccourci présent sur ton bureau ou via ZHPdiag ( dans ce cas clique sur le bouclier vert ) en faisant clic doirt -> Exécuter en tant qu'administrateur

        -> Clique sur le H bleu ( "coller les lignes Helper" )

        -> Copie ceci

        [HKCU\Software\3]
        O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Dealio Toolbar\IE\4.0.2\dealioToolbarIE.dll     
        O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Dealio Toolbar\IE\4.0.2\dealioToolbarIE.dll     
        O4 - Global Startup: C:\Documents And Settings\Asmâa\Desktop\Smart Engine.lnk . (.Pas de propriétaire.)  -- C:\ProgramData\97ef16\SM97e_263.exe (.not file.) 
        O4 - Global Startup: C:\Documents And Settings\Asmâa\Desktop\Computer.lnk . (.Pas de propriétaire.)  -- C:\ProgramData\97ef16\SM97e_263.exe (.not file.) 
        O4 - Global Startup: C:\Users\Asmâa\Desktop\Computer.lnk . (.Pas de propriétaire.)  -- C:\ProgramData\97ef16\SM97e_263.exe (.not file.) 
        O4 - Global Startup: C:\Users\Asmâa\Desktop\Smart Engine.lnk . (.Pas de propriétaire.)  -- C:\ProgramData\97ef16\SM97e_263.exe (.not file.) 
        O4 - Global Startup: C:\Users\Asmâa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Smart Engine.lnk . (.Pas de propriétaire.)  -- C:\ProgramData\97ef16\SM97e_263.exe (.not file.) 
        O42 - Logiciel: SpyHunter - (.Enigma Software Group USA, LLC.) [HKLM] -- {9EFA7323-47A0-48E2-8F77-35DB5EED500A}     
        [HKCU\Software\AppDataLow\Software\Dealio] 
        [HKLM\Software\Dealio] 
        [HKLM\Software\BrowserChoice]     
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\97ef16 
        


        -> Colle le dans ZHPfix

        -> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]

        -> copie et colle le rapport de ZHPfix

        N'oublie pas les rapports de


        - ZHPfix
        - Ad-remover
        0
        1. Voici le premier rapport AD remover
          0
          1. Voici le rapport ZHP Fix. Ce que je comprends c'est qu'il me met que spy hunter est supprimé mais il continue pourtant à fonctionner.

            Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
            Fichier d'export Registre : C:\ZHPExportRegistry-30-10-2010-16-20-12.txt
            Run by Asmâa at 30/10/2010 16:20:12
            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
            Contact : nicolascoolman@yahoo.fr

            ========== Clé(s) du Registre ==========
            HKCU\Software\Microsoft\Internet Explorer\Main => Clé supprimée avec succès
            HKLM\Software\Microsoft\Internet Explorer\Main => Clé supprimée avec succès
            HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS => Clé supprimée avec succès
            HKCU\Software\3 => Clé supprimée avec succès
            O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Dealio Toolbar\IE\4.0.2\dealioToolbarIE.dll => Clé absente
            HKCU\Software\AppDataLow\Software\Dealio => Clé absente
            HKLM\Software\Dealio => Clé absente
            HKLM\Software\BrowserChoice => Clé supprimée avec succès

            ========== Valeur(s) du Registre ==========
            O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Dealio Toolbar\IE\4.0.2\dealioToolbarIE.dll => Valeur absente

            ========== Dossier(s) ==========
            C:\ProgramData\97ef16 => Supprimé et mis en quarantaine

            ========== Fichier(s) ==========
            c:\program files\ad-remover\main.exe (clean [1]) -> lancé à 16:01:20 le 30/10/2010, mode normal => Fichier absent
            c:\program files\ad-remover\quarantine: 9 fichier(s) => Fichier absent
            c:\program files\ad-remover\backup: 14 fichier(s) => Fichier absent
            C:\Ad-Report-CLEAN[1].txt - 30/10/2010 (4555 Octet(s)) => Supprimé et mis en quarantaine
            c:\program files\dealio toolbar\ie\4.0.2\dealiotoolbarie.dll () => Fichier absent
            c:\documents and settings\asmâa\desktop\smart engine.lnk => Supprimé et mis en quarantaine
            c:\programdata\97ef16\sm97e_263.exe () => Fichier absent
            c:\documents and settings\asmâa\desktop\computer.lnk => Supprimé et mis en quarantaine
            c:\users\asmâa\desktop\computer.lnk () => Fichier absent
            c:\users\asmâa\desktop\smart engine.lnk () => Fichier absent
            c:\users\asmâa\appdata\roaming\microsoft\internet explorer\quick launch\smart engine.lnk => Supprimé et mis en quarantaine

            ========== Logiciel(s) ==========
            O42 - Logiciel: SpyHunter - (.Enigma Software Group USA, LLC.) [HKLM] -- {9EFA7323-47A0-48E2-8F77-35DB5EED500A} => Logiciel déjà supprimé

            ========== Autre ==========
            ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 ======= => Format Non supporté
            Mis à jour par TeamXscript le 25/10/10 à 11:40 => Format Non supporté
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com => Format Non supporté
            Site web: http://www.teamxscript.org => Format Non supporté
            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86) => Format Non supporté
            Asmâa@PC-DE-ASMÂA (Acer Aspire 9300) => Format Non supporté
            ============== ACTION(S) ============== => Format Non supporté
            Service: "Application Updater" Stoppé et supprimé => Format Non supporté
            Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Dealio => Format Non supporté
            Dossier supprimé: C:\Program Files\Application Updater => Format Non supporté
            Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Search Settings => Format Non supporté
            Dossier supprimé: C:\Program Files\Search Settings => Format Non supporté
            (!) -- Fichiers temporaires supprimés. => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1 => Format Non supporté
            Clé supprimée: HKLM\Software\Application Updater => Format Non supporté
            Clé supprimée: HKLM\Software\Dealio => Format Non supporté
            Clé supprimée: HKLM\Software\Search Settings => Format Non supporté
            Clé supprimée: HKCU\Software\AppDataLow\Software\Dealio => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings => Format Non supporté
            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings => Format Non supporté
            Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            ============== SCAN ADDITIONNEL ============== => Format Non supporté
            ** Internet Explorer Version [8.0.6001.18975] ** => Format Non supporté
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome => Format Non supporté
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
            Do404Search: 0x01000000 => Format Non supporté
            Enable Browser Extensions: yes => Format Non supporté
            Local Page: C:\Windows\system32\blank.htm => Format Non supporté
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 => Format Non supporté
            Show_ToolBar: yes => Format Non supporté
            Start Page: hxxp://fr.msn.com/ => Format Non supporté
            Use Custom Search URL: 1 => Format Non supporté
            Use Search Asst: no => Format Non supporté
            AutoHide: yes => Format Non supporté
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 => Format Non supporté
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
            Delete_Temp_Files_On_Exit: yes => Format Non supporté
            Local Page: C:\Windows\System32\blank.htm => Format Non supporté
            Search bar: hxxp://search.msn.com/spbasic.htm => Format Non supporté
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
            Start Page: hxxp://fr.msn.com/ => Format Non supporté
            Tabs: res://ieframe.dll/tabswelcome.htm => Format Non supporté
            Blank: res://mshtml.dll/blank.htm => Format Non supporté
            ======================================== => Format Non supporté
            Fin à: 16:03:29, 30/10/2010 => Format Non supporté
            ============== E.O.F ============== => Format Non supporté
            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86) => Format Non supporté
            Asmâa@PC-DE-ASMÂA (Acer Aspire 9300) => Format Non supporté
            ============== ACTION(S) ============== => Format Non supporté
            Service: "Application Updater" Stoppé et supprimé => Format Non supporté
            Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Dealio => Format Non supporté
            Dossier supprimé: C:\Program Files\Application Updater => Format Non supporté
            Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Search Settings => Format Non supporté
            Dossier supprimé: C:\Program Files\Search Settings => Format Non supporté
            (!) -- Fichiers temporaires supprimés. => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1 => Format Non supporté
            Clé supprimée: HKLM\Software\Application Updater => Format Non supporté
            Clé supprimée: HKLM\Software\Dealio => Format Non supporté
            Clé supprimée: HKLM\Software\Search Settings => Format Non supporté
            Clé supprimée: HKCU\Software\AppDataLow\Software\Dealio => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings => Format Non supporté
            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings => Format Non supporté
            Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            ============== SCAN ADDITIONNEL ============== => Format Non supporté
            ** Internet Explorer Version [8.0.6001.18975] ** => Format Non supporté
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome => Format Non supporté
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
            Do404Search: 0x01000000 => Format Non supporté
            Enable Browser Extensions: yes => Format Non supporté
            Local Page: C:\Windows\system32\blank.htm => Format Non supporté
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 => Format Non supporté
            Show_ToolBar: yes => Format Non supporté
            Start Page: hxxp://fr.msn.com/ => Format Non supporté
            Use Custom Search URL: 1 => Format Non supporté
            Use Search Asst: no => Format Non supporté
            AutoHide: yes => Format Non supporté
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 => Format Non supporté
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
            Delete_Temp_Files_On_Exit: yes => Format Non supporté
            Local Page: C:\Windows\System32\blank.htm => Format Non supporté
            Search bar: hxxp://search.msn.com/spbasic.htm => Format Non supporté
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
            Start Page: hxxp://fr.msn.com/ => Format Non supporté
            Tabs: res://ieframe.dll/tabswelcome.htm => Format Non supporté
            Blank: res://mshtml.dll/blank.htm => Format Non supporté
            ======================================== => Format Non supporté
            Fin à: 16:03:29, 30/10/2010 => Format Non supporté
            ============== E.O.F ============== => Format Non supporté
            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86) => Format Non supporté
            Asmâa@PC-DE-ASMÂA (Acer Aspire 9300) => Format Non supporté
            ============== ACTION(S) ============== => Format Non supporté
            Service: "Application Updater" Stoppé et supprimé => Format Non supporté
            Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Dealio => Format Non supporté
            Dossier supprimé: C:\Program Files\Application Updater => Format Non supporté
            Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Search Settings => Format Non supporté
            Dossier supprimé: C:\Program Files\Search Settings => Format Non supporté
            (!) -- Fichiers temporaires supprimés. => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1 => Format Non supporté
            Clé supprimée: HKLM\Software\Application Updater => Format Non supporté
            Clé supprimée: HKLM\Software\Dealio => Format Non supporté
            Clé supprimée: HKLM\Software\Search Settings => Format Non supporté
            Clé supprimée: HKCU\Software\AppDataLow\Software\Dealio => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings => Format Non supporté
            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings => Format Non supporté
            Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            ============== SCAN ADDITIONNEL ============== => Format Non supporté
            ** Internet Explorer Version [8.0.6001.18975] ** => Format Non supporté
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome => Format Non supporté
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
            Do404Search: 0x01000000 => Format Non supporté
            Enable Browser Extensions: yes => Format Non supporté
            Local Page: C:\Windows\system32\blank.htm => Format Non supporté
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 => Format Non supporté
            Show_ToolBar: yes => Format Non supporté
            Start Page: hxxp://fr.msn.com/ => Format Non supporté
            Use Custom Search URL: 1 => Format Non supporté
            Use Search Asst: no => Format Non supporté
            AutoHide: yes => Format Non supporté
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 => Format Non supporté
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
            Delete_Temp_Files_On_Exit: yes => Format Non supporté
            Local Page: C:\Windows\System32\blank.htm => Format Non supporté
            Search bar: hxxp://search.msn.com/spbasic.htm => Format Non supporté
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
            Start Page: hxxp://fr.msn.com/ => Format Non supporté
            Tabs: res://ieframe.dll/tabswelcome.htm => Format Non supporté
            Blank: res://mshtml.dll/blank.htm => Format Non supporté
            ======================================== => Format Non supporté
            Fin à: 16:03:29, 30/10/2010 => Format Non supporté
            ============== E.O.F ============== => Format Non supporté
            ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 ======= => Format Non supporté
            Mis à jour par TeamXscript le 25/10/10 à 11:40 => Format Non supporté
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com => Format Non supporté
            Site web: http://www.teamxscript.org => Format Non supporté
            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86) => Format Non supporté
            Asmâa@PC-DE-ASMÂA (Acer Aspire 9300) => Format Non supporté
            ============== ACTION(S) ============== => Format Non supporté
            Service: "Application Updater" Stoppé et supprimé => Format Non supporté
            Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Dealio => Format Non supporté
            Dossier supprimé: C:\Program Files\Application Updater => Format Non supporté
            Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Search Settings => Format Non supporté
            Dossier supprimé: C:\Program Files\Search Settings => Format Non supporté
            (!) -- Fichiers temporaires supprimés. => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1 => Format Non supporté
            Clé supprimée: HKLM\Software\Application Updater => Format Non supporté
            Clé supprimée: HKLM\Software\Dealio => Format Non supporté
            Clé supprimée: HKLM\Software\Search Settings => Format Non supporté
            Clé supprimée: HKCU\Software\AppDataLow\Software\Dealio => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
            Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91} => Format Non supporté
            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings => Format Non supporté
            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings => Format Non supporté
            Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
            ============== SCAN ADDITIONNEL ============== => Format Non supporté
            ** Internet Explorer Version [8.0.6001.18975] ** => Format Non supporté
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome => Format Non supporté
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
            Do404Search: 0x01000000 => Format Non supporté
            Enable Browser Extensions: yes => Format Non supporté
            Local Page: C:\Windows\system32\blank.htm => Format Non supporté
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 => Format Non supporté
            Show_ToolBar: yes => Format Non supporté
            Start Page: hxxp://fr.msn.com/ => Format Non supporté
            Use Custom Search URL: 1 => Format Non supporté
            Use Search Asst: no => Format Non supporté
            AutoHide: yes => Format Non supporté
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 => Format Non supporté
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
            Delete_Temp_Files_On_Exit: yes => Format Non supporté
            Local Page: C:\Windows\System32\blank.htm => Format Non supporté
            Search bar: hxxp://search.msn.com/spbasic.htm => Format Non supporté
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
            Start Page: hxxp://fr.msn.com/ => Format Non supporté
            Tabs: res://ieframe.dll/tabswelcome.htm => Format Non supporté
            Blank: res://mshtml.dll/blank.htm => Format Non supporté
            ======================================== => Format Non supporté
            Fin à: 16:03:29, 30/10/2010 => Format Non supporté
            ============== E.O.F ============== => Format Non supporté

            ========== Récapitulatif ==========
            8 : Clé(s) du Registre
            1 : Valeur(s) du Registre
            1 : Dossier(s)
            11 : Fichier(s)
            1 : Logiciel(s)
            248 : Autre

            End of the scan
            0
            1. Je ne sais pas ce que j'ai fait avec le premier rapport AD remover mais impossible de l'ouvrir à nouveau. J'en envoie donc un deuxième à voir si ça marche.
              Site web: http://www.teamxscript.org

              C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 16:25:11 le 30/10/2010, Mode normal

              Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
              Asmâa@PC-DE-ASMÂA (Acer Aspire 9300)

              ============== ACTION(S) ==============

              (!) -- Fichiers temporaires supprimés.

              ============== SCAN ADDITIONNEL ==============

              ** Internet Explorer Version [8.0.6001.18975] **

              [HKCU\Software\Microsoft\Internet Explorer\Main]
              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Start Page: hxxp://fr.msn.com/

              [HKLM\Software\Microsoft\Internet Explorer\Main]
              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://search.msn.com/spbasic.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start Page: hxxp://fr.msn.com/

              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
              Tabs: res://ieframe.dll/tabswelcome.htm

              ========================================

              C:\Program Files\Ad-Remover\Quarantine: 9 Fichier(s)
              C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

              C:\Ad-Report-CLEAN[2].txt - 30/10/2010 (1533 Octet(s))
              0
              1. Contributeur sécurité
                Oula le rapport ZHPfix est plutot bizarre ! Tu aurais pas copié le rapport ad-r dans zhpfix des fois ?

                Peut tu refaire un ZHPdiag ?

                ++
                0
                1. Contributeur sécurité
                  Salut Nico,

                  "Tu aurais pas copié le rapport ad-r dans zhpfix des fois ?"

                  C'est pour cela que maintenant je ne fais passer qu'un seul outil à la fois :-)
                  0
              2. voilà le zhp dialog
                Rapport de ZHPDiag v1.22.06 par Nicolas Coolman, Update du 14/10/2010
                Run by Asmâa at 30/10/2010 19:17:22
                Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                Contact : nicolascoolman@yahoo.fr

                ---\\ Web Browser
                MSIE: Internet Explorer v8.0.6001.18975

                J'ai préféré t'envoyer le lien
                0
                1. enfin, je te donne plutôt le lien
                  http://www.cijoint.fr/cjlink.php?file=cj201010/cijvw5kBmU.txt
                  0
                  1. Contributeur sécurité
                    Salut

                    Désinstalle Search Settings puis :

                    ▶ Télécharge UsbFix et enregistre-le sur ton bureau

                    ▶ tutoriel recherche

                    ▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

                    ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                    ▶ Choisi Rechercher

                    ▶ Laisse travailler l'outil

                    ▶ Ensuite post le rapport UsbFix.txt qui apparaîtra

                    * Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

                    * Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

                    ++
                    0
                    1. Bonjour!!
                      Merci pour tes infos! Mais je ne sais pas désinstaller search settings. Il ne s'affiche pas dans mes programmes. Tout comme spy hunter qui s'affiche bien dans les programmes mais sans option de sésinstallation.
                      Aurais-tu une idée.
                      Merci Oryse
                      0
                      1. Cocou!
                        Voici le rapport Usb fix:
                        utilisateur: Asmâa (Administrateur) # PC-DE-ASMÂA [Acer Aspire 9300]
                        Mis à jour le 25/10/10 par El Desaparecido / C_XX
                        Lancé à 11:04:40 | 31/10/2010
                        Site Web: http://www.teamxscript.org
                        Contact: eldesaparecido@teamxscript.org

                        CPU: AMD Turion(tm) 64 X2 Mobile Technology TL-52
                        CPU 2: AMD Turion(tm) 64 X2 Mobile Technology TL-52
                        Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
                        Internet Explorer 8.0.6001.18975

                        Pare-feu Windows: Activé
                        Antivirus: avast! antivirus 4.8.1296 [VPS 090214-0] 4.8.1296 [Enabled | Updated]
                        RAM -> 1022 Mo
                        C:\ (%systemdrive%) -> Disque fixe # 71 Go (18 Go libre(s) - 25%) [ACER] # NTFS
                        D:\ -> Disque fixe # 71 Go (45 Go libre(s) - 64%) [ACERDATA] # NTFS
                        E:\ -> CD-ROM
                        F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 75%) [USB DISK] # FAT32
                        G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 97%) [HERMES] # FAT

                        ################## | Éléments infectieux |

                        ################## | Registre |

                        ################## | Mountpoints2 |

                        HKCU\.\.\.\.\Explorer\MountPoints2\{103308fc-2cdd-11de-9e29-0016d3560937}
                        Shell\AutoRun\Command = G:\LaunchU3.exe

                        HKCU\.\.\.\.\Explorer\MountPoints2\{15744be6-55da-11de-9e18-0016d3560937}
                        Shell\AutoRun\Command = G:\LIZITE///muda.exe
                        Shell\open\Command = G:\LIZITE///muda.exe

                        HKCU\.\.\.\.\Explorer\MountPoints2\{465e6ce5-0120-11de-b4ee-0016d3560937}
                        Shell\AutoRun\Command = J:\LaunchU3.exe -a

                        HKCU\.\.\.\.\Explorer\MountPoints2\{c48d5c84-493c-11df-ba4a-0016d3560937}
                        Shell\AutoRun\Command = G:\LIZITE///muda.exe
                        Shell\open\Command = G:\LIZITE///muda.exe

                        ################## | Vaccin |

                        (!) Cet ordinateur n'est pas vacciné!

                        ################## | E.O.F |
                        0
                        1. Contributeur sécurité
                          Salut

                          Relance UsbFix et choisi suppression et poste son rapport.

                          A++
                          0
                          1. Coucou
                            Après quelques tentatives infructueuses, je te poste enfin le rapport usb fix.
                            Voilà
                            UsbFix 7.034 | [Suppression]

                            Utilisateur: Asmâa (Administrateur) # PC-DE-ASMÂA [Acer Aspire 9300]
                            Mis à jour le 25/10/10 par El Desaparecido / C_XX
                            Lancé à 16:36:36 | 31/10/2010
                            Site Web: http://www.teamxscript.org
                            Contact: eldesaparecido@teamxscript.org

                            CPU: AMD Turion(tm) 64 X2 Mobile Technology TL-52
                            CPU 2: AMD Turion(tm) 64 X2 Mobile Technology TL-52
                            Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
                            Internet Explorer 8.0.6001.18975

                            Pare-feu Windows: Activé
                            Antivirus: avast! antivirus 4.8.1296 [VPS 090214-0] 4.8.1296 [Enabled | Updated]
                            RAM -> 1022 Mo
                            C:\ (%systemdrive%) -> Disque fixe # 71 Go (15 Go libre(s) - 22%) [ACER] # NTFS
                            D:\ -> Disque fixe # 71 Go (47 Go libre(s) - 66%) [ACERDATA] # NTFS
                            E:\ -> CD-ROM
                            F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 75%) [USB DISK] # FAT32
                            G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 97%) [HERMES] # FAT

                            ################## | Éléments infectieux |

                            Supprimé! C:\$RECYCLE.BIN\S-1-5-21-515943999-2728116834-3327670385-1000
                            Supprimé! D:\$RECYCLE.BIN\S-1-5-21-515943999-2728116834-3327670385-1000

                            ################## | Registre |

                            ################## | Mountpoints2 |

                            Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{103308fc-2cdd-11de-9e29-0016d3560937}
                            Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{465e6ce5-0120-11de-b4ee-0016d3560937}
                            Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c48d5c84-493c-11df-ba4a-0016d3560937}

                            ################## | Listing |

                            [31/10/2010 - 16:44:23 | SHD ] C:\$RECYCLE.BIN
                            [07/10/2008 - 22:21:34 | N | 3269] C:\-20081007.log
                            [07/10/2008 - 22:25:35 | D ] C:\Acer
                            [30/10/2010 - 15:26:51 | N | 1663] C:\Ad-Report-CLEAN[2].txt
                            [31/10/2010 - 09:49:34 | N | 1678] C:\Ad-Report-SCAN[1].txt
                            [10/12/2006 - 11:17:28 | N | 74] C:\autoexec.bat
                            [02/12/2006 - 08:24:39 | D ] C:\BOOK
                            [26/06/2010 - 11:13:24 | D ] C:\Boot
                            [11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
                            [11/11/2006 - 08:41:41 | N | 8192] C:\BOOTSECT.BAK
                            [18/09/2006 - 22:43:37 | N | 10] C:\config.sys
                            [02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
                            [07/10/2008 - 22:26:49 | D ] C:\elements
                            [31/10/2010 - 16:30:52 | ASH | 1072349184] C:\hiberfil.sys
                            [25/02/2009 - 18:09:32 | N | 0] C:\IO.SYS
                            [05/07/2009 - 22:31:48 | D ] C:\lgupload
                            [25/02/2009 - 18:09:32 | N | 0] C:\MSDOS.SYS
                            [31/10/2010 - 16:30:50 | ASH | 1386156032] C:\pagefile.sys
                            [19/03/2007 - 03:18:28 | N | 5303] C:\Patch.rev
                            [15/02/2009 - 12:56:52 | D ] C:\PerfLogs
                            [10/12/2006 - 11:05:46 | N | 133] C:\preload.rev
                            [31/10/2010 - 10:20:55 | D ] C:\Program Files
                            [30/10/2010 - 15:19:23 | HD ] C:\ProgramData
                            [07/10/2008 - 22:18:55 | N | 450] C:\RHDSetup.log
                            [30/10/2010 - 11:04:43 | N | 692] C:\rkill.log
                            [29/10/2010 - 19:05:22 | D ] C:\sh4ldr
                            [31/10/2010 - 09:42:26 | SHD ] C:\System Volume Information
                            [05/07/2009 - 22:30:51 | N | 0] C:\Tech_Vista.log
                            [31/10/2010 - 16:44:23 | D ] C:\UsbFix
                            [31/10/2010 - 16:36:53 | A | 2967] C:\UsbFix.txt
                            [07/10/2008 - 22:10:44 | D ] C:\Users
                            [30/10/2010 - 16:45:14 | D ] C:\Windows
                            [02/12/2006 - 08:24:41 | N | 4] C:\wps.dat
                            [30/10/2010 - 15:19:24 | N | 34530] C:\ZHPExportRegistry-30-10-2010-16-19-24.txt
                            [30/10/2010 - 15:19:37 | N | 352] C:\ZHPExportRegistry-30-10-2010-16-19-37.txt
                            [30/10/2010 - 15:19:50 | N | 352] C:\ZHPExportRegistry-30-10-2010-16-19-50.txt
                            [30/10/2010 - 15:20:12 | N | 352] C:\ZHPExportRegistry-30-10-2010-16-20-12.txt
                            [31/10/2010 - 16:44:23 | SHD ] D:\$RECYCLE.BIN
                            [05/09/2007 - 17:29:47 | N | 33892480] D:\10-Jean-Pierre_Vernant_Esprit_de_Resistance.mp3
                            [31/07/2007 - 00:28:23 | N | 25608320] D:\2000 Ans D'histoire - Honoré De Balzac La Comédie Humaine 03.02.2006.mp3
                            [01/08/2007 - 21:06:41 | N | 4765806] D:\2000 Ans d'HISTOIRE - Moyen-Age - HISTOIRE20060327 La bataille de Roncevaux [ charlemagne - roland - durandal.rm
                            [07/08/2007 - 08:41:20 | N | 27185244] D:\2000 Ans D'histoire Rendez Vous Avec X Liban Histoire 1 2 & 3.40Kbs.mp3
                            [01/09/2007 - 07:59:26 | N | 44166164] D:\2003_03_24_dupuy.mp3
                            [31/07/2007 - 16:53:05 | N | 50196480] D:\2005.11.30 - LIBAN 2 - État des lieux d'un État-tampon.avi
                            [02/08/2007 - 00:07:07 | N | 52236904] D:\2006.01.11 - Etats-Unis - Afrique - Entre Petrole Et Strategie Anti-Terrorisme - Dessous Des Cartes - (Documentaire, Reportage, Geopolitique, Histoire, Geographie).avi
                            [05/08/2007 - 13:24:31 | N | 10320951] D:\22 - mardi 22 août 2006 - Sade, le philosophe féodal.rm
                            [07/08/2007 - 14:43:27 | N | 10048068] D:\22-12-2005 - La physique quantique.mp3
                            [07/08/2007 - 01:53:17 | N | 356315136] D:\Afghanistan la route de l'heroine (grands reportages).avi
                            [07/08/2007 - 19:05:37 | N | 33387582] D:\alain de benoist - la censure en france (pensee unique judeocratie dictature.avi
                            [03/12/2008 - 22:21:55 | N | 2329] D:\AlbumArtSmall.jpg
                            [03/12/2008 - 22:22:47 | N | 8604] D:\AlbumArt_{40B38AF9-5862-463D-A542-31BAAC93A42C}_Large.jpg
                            [03/12/2008 - 22:21:55 | N | 2329] D:\AlbumArt_{40B38AF9-5862-463D-A542-31BAAC93A42C}_Small.jpg
                            [03/12/2008 - 22:21:46 | N | 9918] D:\AlbumArt_{6CD072B5-25EB-4562-83E0-5B0CC23C5976}_Large.jpg
                            [03/12/2008 - 22:21:20 | N | 2700] D:\AlbumArt_{6CD072B5-25EB-4562-83E0-5B0CC23C5976}_Small.jpg
                            [29/10/2008 - 13:28:22 | D ] D:\Artbook - Jeffrey Jones (Fantasy Eros Pictures)
                            [29/07/2007 - 00:21:54 | N | 73671100] D:\Astrophysique - Einstein, le Mystere de l'Horloge & la Theorie de la Relativite.avi
                            [04/08/2007 - 14:06:20 | N | 344799232] D:\Astrophysique - L'Ultime Particule - Michel Andrieu CNRS (2002).avi
                            [04/08/2007 - 23:01:26 | N | 380974080] D:\Au Coeur De La Franc-Maconnerie(Pour Plus D Info Sur La Franc-Maconnerie Taper Regimbald).avi
                            [31/07/2007 - 21:10:01 | N | 110491] D:\Baudrillard, Jean_-_13_Articles_(htm).zip
                            [05/02/2008 - 20:26:34 | D ] D:\Brazil
                            [04/08/2007 - 15:25:36 | N | 402571264] D:\C Dans L'Air - Debat Sur Les Sectes Sataniques (France 5 - 18 Mars 2005).avi
                            [03/09/2007 - 08:59:17 | N | 61342641] D:\Claude Lévi-Strauss - Entretien (01-1968).mp3
                            [02/09/2007 - 22:11:58 | N | 53037792] D:\Claude Lévi-Strauss - Interview croisée - Vernant, Le Goff, Bourdieu.mp3
                            [03/12/2008 - 22:23:09 | SH | 394] D:\desktop.ini
                            [05/08/2007 - 00:24:05 | N | 391329792] D:\Documentary - The Dark Side Of Porn - Does Snuff Exist.avi
                            [04/08/2007 - 08:41:55 | N | 367667200] D:\Drogues et cerveaux - L'alchimie de la conscience.avi
                            [07/10/2008 - 22:24:15 | D ] D:\erData
                            [09/08/2007 - 06:32:56 | N | 34084864] D:\Eric Laurent - La Face cache du Petrole (TLMP 01 04 2006).avi
                            [04/08/2007 - 19:07:55 | N | 330065523] D:\EuroTalk - Talk Now! - Latin.rar
                            [03/12/2008 - 22:22:47 | N | 8604] D:\Folder.jpg
                            [05/08/2007 - 10:22:03 | N | 366983168] D:\G Edward Griffin-World Without Cancer-The Story Of Vitamin B 17 Xvid.avi
                            [07/03/2009 - 20:36:52 | N | 732321792] D:\Gomorra.FRENCH.DVDRiP.REPACK.1CD.XViD-STS.FUCK.avi
                            [07/08/2007 - 18:51:07 | N | 67690927] D:\Goran Bregovic - Arizona Dream - BO (Original Motion Picture) - Lame 192kb - Guxfer.rar
                            [04/08/2007 - 14:09:15 | N | 360957952] D:\Grands_Reportages_-_14_ans_de_violence_au_Liberia_2006-01-26_XviD_Kceb.avi
                            [08/08/2007 - 14:04:40 | N | 362522624] D:\Histoire - La crise de Suez en 1956 (Arte - 10 2006).avi
                            [07/08/2007 - 13:27:00 | N | 415995904] D:\Histoire - La Guerre Des Malouines (Arte).avi
                            [04/08/2007 - 17:36:43 | N | 4290927] D:\HISTOIRE Les origines de la mondialisation.rm
                            [01/08/2007 - 18:57:31 | N | 4290914] D:\HISTOIRE20050629 Karl Marx.rm
                            [31/07/2007 - 19:10:29 | D ] D:\HiTRUSTDrive
                            [07/08/2007 - 14:04:05 | N | 34295808] D:\J.M.Roeder - Physique Quantique, Ovnis.mp3
                            [03/12/2008 - 22:20:37 | D ] D:\Jean-Pierre Vernant
                            [04/08/2007 - 07:18:16 | N | 33445132] D:\Kurt Gödel_Metropolis_ARTE_08-07-2006.wmv
                            [08/08/2007 - 13:09:56 | N | 363225088] D:\L'Aventure Humaine - 1529, le Siege de Vienne (Arte - 14 05 2006).avi
                            [08/08/2007 - 04:11:21 | N | 363307008] D:\L'Aventure Humaine - 1813, la Bataille des Nations (24 05 2006).avi
                            [09/08/2007 - 06:35:13 | N | 366141440] D:\L'aventure humaine - L'empereur des mers le voyage de Zheng He (Arte - 16 12 2006).avi
                            [07/08/2007 - 07:37:39 | N | 29073798] D:\LaRouche - Dialectical Economics, An Introduction to Marxist Political Economy.pdf
                            [04/08/2007 - 01:40:04 | N | 408879104] D:\Le Prisonnier - 01 - L Arrivée.avi
                            [04/08/2007 - 18:48:08 | N | 407590912] D:\Le prisonnier - 02 - Le carillon de Big Ben.avi
                            [04/08/2007 - 13:34:21 | N | 407578624] D:\Le prisonnier - [1x04] - Libert? pour tous - FR -.avi
                            [16/08/2008 - 03:01:08 | N | 8471638016] D:\Le Seigneur Des Anneaux II - Les 2 Tours (HD.DVD).avi
                            [01/01/2010 - 20:45:18 | N | 696214266] D:\Le%20retour%20du%20roi.avi.divx
                            [17/02/2009 - 08:26:06 | N | 744638324] D:\Le.Premier.Jour.Du.Reste.De.Ta.Vie.FRENCH.BRRip.XviD-GKS.avi
                            [29/07/2007 - 15:40:17 | N | 33452032] D:\Les Laboratoires Monsanto 1 - Grands Reportages - Xvid 240x176.avi
                            [03/09/2007 - 21:43:24 | N | 60594688] D:\Levi Strauss Ethnologie.mp3
                            [02/01/2010 - 00:56:40 | N | 721702912] D:\Lord%20Of%20The%20Rings%201%20French%20DVDrip%20xvid%20%28.divx
                            [05/08/2007 - 21:33:17 | N | 366825472] D:\Lundi Investigation - Nous Avons Les Moyens De Vous Faire Parler.avi
                            [15/08/2010 - 13:48:54 | D ] D:\Musique
                            [30/11/2007 - 03:30:50 | D ] D:\Photos Cologne
                            [03/08/2007 - 21:41:12 | N | 19062268] D:\Radio France Culture - Radio Libre - Les Rencontres De La Bnf - Karl Marx - 2004-05-01.rm
                            [08/10/2008 - 05:30:16 | SHD ] D:\System Volume Information
                            [07/08/2007 - 10:57:52 | N | 419653632] D:\Tous Fichés - Total Contrôle.avi
                            [08/08/2007 - 04:31:32 | N | 380433152] D:\USA - Les archives oubliees - HAARP.avi
                            [06/08/2007 - 17:25:32 | N | 13854451] D:\Utls - Sciences 20 - Relativitã© Gã©Nã©Rale, Physique Quantique Et Reprã©Sentation Du Monde.mp3
                            [04/09/2007 - 23:06:54 | N | 10306854] D:\VENDREDIPHILO20070831.rm
                            [04/08/2007 - 12:23:21 | N | 402264906] D:\Voyage dans les abysses (Documentaire arte - L'aventure humaine).avi
                            [07/08/2007 - 05:38:08 | N | 359761920] D:\[Grands Reportages] Einstein 100 ans de relativité - 1.avi
                            [27/11/2001 - 23:20:10 | RAD ] E:\AUDIO_TS
                            [28/11/2001 - 00:52:50 | RAD ] E:\VIDEO_TS

                            ################## | Vaccin |

                            C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                            D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                            ################## | E.O.F |
                            0
                            1. Contributeur sécurité
                              Salut

                              Tu t'interresse a la franc maçonnerie ?

                              Comment va le pc ?

                              A++
                              0
                              1. Salut
                                Oui un peu enfin je m'intéresse à plein de choses ou pluôt j'essaie. Sinon pour l'ordiça va mieux. Mais il y a 14,5Mo de Enigma sofware Group que j'arrive pas à virer. Toujours ce putain de spy hunter. J'ai fait une grosse erreur en le téléchargeant. Il s'affiche toujours dans mes programmes mais impossible de le désinstaller et sous Program Files, je n'ai pas l'autorisation de le virer. Alors que faire Mais seach settings a l'air d'avoir disparu et Smart engin aussi.
                                0
                                1. Contributeur sécurité
                                  Salut

                                  Ok refait moi un ZHPdiag et on pourra le virer ;-)

                                  ++
                                  0
                              • 1
                              • 2