Probleme de démarrage et PC lent

Bonjour,
depuis quelque temps mon PC est devenu lent, il se redémarre quelque fois lorsque je suis sur un programme quelconque ( firefox, jeux video ). J'ai également un probleme lorsque j'allume le PC : il s'allume, une page bleu apparait tres vite puis il se redémarre directement, ensuite je doit choisir une phrase qu'il me propose, je choisi la case "démarrer l'ordinateur avec la derniere fonctionalité connue( ........ )" un truc de ce genre.
Je pense donc à un virus,

Je viens de faire ce rapport :

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:14:02, on 23/11/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Documents and Settings\All Users\Application Data\BarDiscover\bardiscover151.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\BarDiscover\bardiscover.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\WINDOWS\vVX1000.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Pando Networks\Media Booster\PMB.exe
C:\WINDOWS\System32\svchost.exe
C:\program files\Mozilla Firefox\firefox.exe
C:\program files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Florian\Mes documents\Téléchargements\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.nexon.com/main/en
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: ShoppingReport2 - {258C9770-1713-4021-8D7E-1F184A2BD754} - C:\Program Files\ShoppingReport2\Bin\2.7.8\ShoppingReport.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: Foxit Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Pando Media Booster] C:\Program Files\Pando Networks\Media Booster\PMB.exe
O4 - HKCU\..\Run: [ares] "C:\Documents and Settings\Florian\Mes documents\Downloads\Ares\Ares.exe" -h
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ShopperReports - Compare product prices - {DB38E21A-0133-419d-92AD-ECDFD5244D6D} - C:\Program Files\ShoppingReport2\Bin\2.7.8\ShoppingReport.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ShopperReports - Compare travel rates - {EB620C54-E229-4942-87CE-E717109FC8C6} - C:\Program Files\ShoppingReport2\Bin\2.7.8\ShoppingReport.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {50DC58D0-C870-4BE6-BC41-971ED2D5F022} (HookWlmEx Control) - http://www.super-messenger.fr/tab/HookWlmEx.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
O16 - DPF: {99CAAA27-FA0C-4FA4-B88A-4AB1CC7A17FE} (MGLaunch_v1004 Class) - http://www.netgame.com/mplugin/mglaunch_USAv1005.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: BarDiscover Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\BarDiscover\bardiscover151.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 9774 bytes



voilà,
Merci pour vos réponses

22 réponses

  1. Contributeur sécurité
    salut

    regarde içi

    https://www.commentcamarche.net/informatique/windows/223-nettoyer-un-pc-devenu-lent-avec-les-outils-de-windows/

    et la

    https://www.commentcamarche.net/informatique/windows/223-nettoyer-un-pc-devenu-lent-avec-les-outils-de-windows/

    ---------------------------

    Télécharge Ad-Remover sur ton bureau:

    http://www.teamxscript.org/adremoverTelechargement.html

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Scanner".
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.

    Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
    Mais C.. de penser que ­tu es libre...Merci a australe13
    0
    1. Merci pour ta réponse
      voila le rapport -->

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 11/11/10 à 11:40
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 19:06:46 le 23/11/2010, Mode normal

      Microsoft Windows XP Professionnel Service Pack 3 (X86)
      Florian@UNICORNI-5FBC39 ( )

      ============== RECHERCHE ==============

      Service: "BarDiscover Service" Présent

      Dossier trouvé: C:\Program Files\Mozilla FireFox\extensions\{AC57FCAF-E6FC-4BE9-ADC0-D00129C4C1E7}
      Fichier trouvé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
      Dossier trouvé: C:\Documents and Settings\Florian\Application Data\Mozilla\FireFox\Profiles\z14c30mj.default\extensions\toolbar@ask.com
      Fichier trouvé: C:\Documents and Settings\Florian\Application Data\Mozilla\FireFox\Profiles\z14c30mj.default\searchplugins\askcom.xml
      Dossier trouvé: C:\Documents and Settings\Florian\Application Data\Mozilla\FireFox\Profiles\z14c30mj.default\conduit
      Dossier trouvé: C:\Program Files\Ask.com
      Dossier trouvé: C:\Documents and Settings\Florian\Local Settings\Application Data\AskToolbar
      Dossier trouvé: C:\Documents and Settings\All Users\Application Data\bardiscover
      Dossier trouvé: C:\Program Files\bardiscover
      Dossier trouvé: C:\Documents and Settings\Florian\Application Data\ShoppingReport2
      Dossier trouvé: C:\Program Files\ShoppingReport2

      -- Fichier ouvert: C:\Documents and Settings\Florian\Application Data\Mozilla\FireFox\Profiles\z14c30mj.default\Prefs.js --
      Ligne trouvée: user_pref("CT1460988.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
      Ligne trouvée: user_pref("CT1460988.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT146...
      Ligne trouvée: user_pref("CT1460988.ct1670222.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U...
      Ligne trouvée: user_pref("CT1460988.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
      Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
      Ligne trouvée: user_pref("browser.search.defaultenginename", "Ask.com");
      Ligne trouvée: user_pref("browser.search.order.1", "Ask.com");
      Ligne trouvée: user_pref("browser.search.selectedEngine", "Ask.com");
      Ligne trouvée: user_pref("extensions.asktb.cbid", "F4");
      Ligne trouvée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://www.ask.com/web?q={query}&o={o}&l={l}...
      Ligne trouvée: user_pref("extensions.asktb.fresh-install", false);
      Ligne trouvée: user_pref("extensions.asktb.l", "dis");
      Ligne trouvée: user_pref("extensions.asktb.last-config-req", "1290515398007");
      Ligne trouvée: user_pref("extensions.asktb.locale", "en_US");
      Ligne trouvée: user_pref("extensions.asktb.o", "101699");
      Ligne trouvée: user_pref("extensions.asktb.options-lang", "en");
      Ligne trouvée: user_pref("extensions.asktb.options-locale", "US");
      Ligne trouvée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
      Ligne trouvée: user_pref("extensions.asktb.qsrc", "2871");
      Ligne trouvée: user_pref("extensions.asktb.r", "2");
      Ligne trouvée: user_pref("extensions.asktb.save-searches", false);
      Ligne trouvée: user_pref("extensions.asktb.search-plugin-suggestions-url", "hxxp://ss.websearch.ask.com/query?qsrc=...
      Ligne trouvée: user_pref("extensions.asktb.search-suggestions-enabled", true);
      Ligne trouvée: user_pref("extensions.asktb.search-suggestions-uri", "hxxp://ss.websearch.ask.com/query?qsrc=2922&li...
      Ligne trouvée: user_pref("extensions.asktb.show-labels", false);
      Ligne trouvée: user_pref("extensions.enabledItems", "DTToolbar@toolbarnet.com:1.1.2.0185,{20a82645-c095-46ed-80e3-0...
      Ligne trouvée: user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=FXTV5&o=101699&local...
      -- Fichier Fermé --

      Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Clé trouvée: HKLM\Software\Classes\CLSID\{258C9770-1713-4021-8D7E-1F184A2BD754}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{258C9770-1713-4021-8D7E-1F184A2BD754}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184A2BD754}
      Clé trouvée: HKLM\Software\Classes\CLSID\{3E2DFD6A-4E20-4D4C-AA8B-E1F9DBEF3C80}
      Clé trouvée: HKLM\Software\Classes\CLSID\{714E0876-FCEE-49CE-A429-B9AD8AEFCB56}
      Clé trouvée: HKLM\Software\Classes\CLSID\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
      Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
      Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé trouvée: HKLM\Software\Classes\CLSID\{DD15BCC0-5FE9-4690-A957-99FA60ED9D26}
      Clé trouvée: HKLM\Software\Classes\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8}
      Clé trouvée: HKLM\Software\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}
      Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      Clé trouvée: HKLM\Software\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
      Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      Clé trouvée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{D44FD6F0-9746-484E-B5C4-C66688393872}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{F244A744-534D-4A46-855F-C0C7E9F27DAA}
      Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
      Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.HbAx
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.HbAx.1
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.HbInfoBand
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.HbInfoBand.1
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.IEButton
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.IEButton.1
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.IEButtonA
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.IEButtonA.1
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.RprtCtrl
      Clé trouvée: HKLM\Software\Classes\ShoppingReport2.RprtCtrl.1
      Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
      Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      Clé trouvée: HKLM\Software\bardiscover
      Clé trouvée: HKLM\Software\Conduit
      Clé trouvée: HKLM\Software\ShoppingReport2
      Clé trouvée: HKCU\Software\Ask.com
      Clé trouvée: HKCU\Software\AskToolbar
      Clé trouvée: HKCU\Software\ShoppingReport2
      Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
      Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
      Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
      Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BarDiscover
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{DB38E21A-0133-419D-92AD-ECDFD5244D6D}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6}

      Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
      Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
      Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
      Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B}

      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.6.12 (fr)] **

      -- C:\Documents and Settings\Florian\Application Data\Mozilla\FireFox\Profiles\z14c30mj.default\Prefs.js --
      browser.download.lastDir, C:\\Documents and Settings\\Florian\\Bureau
      browser.search.defaultenginename, Ask.com
      browser.search.selectedEngine, Ask.com
      browser.startup.homepage, hxxp://www.google.fr/
      browser.startup.homepage_override.mstone, rv:1.9.2.12
      keyword.URL, hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=FXTV5&o=101699&locale=en_US&apn_uid=71CFA00C-69A2-47B...
      privacy.popups.showBrowserMessage, false

      ========================================

      ** Internet Explorer Version [8.0.6001.18702] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://www.google.fr
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Show_ToolBar: yes
      Start Page: hxxp://start.nexon.com
      Use Custom Search URL: 1

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

      C:\Ad-Report-SCAN[1].txt - 23/11/2010 (11105 Octet(s))

      Fin à: 19:08:03, 23/11/2010

      ============== E.O.F ==============
      0
      1. Contributeur sécurité
        Nettoyage:

        /!\ Ferme toutes tes applications ouvertes. /!\

        Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
        Laisse travailler l'outil.
        Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
        0
        1. voila ce que ça m'affiche lors d'un démarrage : https://imageshack.com/

          voilà le rapport -->

          ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 11/11/10 à 11:40
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:24:25 le 23/11/2010, Mode normal

          Microsoft Windows XP Professionnel Service Pack 3 (X86)
          Florian@UNICORNI-5FBC39 ( )

          ============== ACTION(S) ==============

          Service: "BarDiscover Service" Stoppé et supprimé

          Dossier supprimé: C:\Program Files\Mozilla FireFox\extensions\{AC57FCAF-E6FC-4BE9-ADC0-D00129C4C1E7}
          Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
          Dossier supprimé: C:\Documents and Settings\Florian\Application Data\Mozilla\FireFox\Profiles\z14c30mj.default\extensions\toolbar@ask.com
          Fichier supprimé: C:\Documents and Settings\Florian\Application Data\Mozilla\FireFox\Profiles\z14c30mj.default\searchplugins\askcom.xml
          Dossier supprimé: C:\Documents and Settings\Florian\Application Data\Mozilla\FireFox\Profiles\z14c30mj.default\conduit
          Dossier supprimé: C:\Program Files\Ask.com
          Dossier supprimé: C:\Documents and Settings\Florian\Local Settings\Application Data\AskToolbar
          Dossier supprimé: C:\Documents and Settings\All Users\Application Data\bardiscover
          Dossier supprimé: C:\Program Files\bardiscover
          Dossier supprimé: C:\Documents and Settings\Florian\Application Data\ShoppingReport2
          Dossier supprimé: C:\Program Files\ShoppingReport2

          (!) -- Fichiers temporaires supprimés.

          -- Fichier ouvert: C:\Documents and Settings\Florian\Application Data\Mozilla\FireFox\Profiles\z14c30mj.default\Prefs.js --
          Ligne supprimée:
          Ligne supprimée:
          Ligne supprimée: user_pref("CT1460988.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
          Ligne supprimée: user_pref("CT1460988.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT146...
          Ligne supprimée: user_pref("CT1460988.ct1670222.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U...
          Ligne supprimée: user_pref("CT1460988.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
          Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
          Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
          Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
          Ligne supprimée: user_pref("browser.search.selectedEngine", "Ask.com");
          Ligne supprimée: user_pref("extensions.asktb.cbid", "F4");
          Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://www.ask.com/web?q={query}&o={o}&l={l}...
          Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
          Ligne supprimée: user_pref("extensions.asktb.l", "dis");
          Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1290515398007");
          Ligne supprimée: user_pref("extensions.asktb.locale", "en_US");
          Ligne supprimée: user_pref("extensions.asktb.o", "101699");
          Ligne supprimée: user_pref("extensions.asktb.options-lang", "en");
          Ligne supprimée: user_pref("extensions.asktb.options-locale", "US");
          Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
          Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
          Ligne supprimée: user_pref("extensions.asktb.r", "2");
          Ligne supprimée: user_pref("extensions.asktb.save-searches", false);
          Ligne supprimée: user_pref("extensions.asktb.search-plugin-suggestions-url", "hxxp://ss.websearch.ask.com/query?qsrc=...
          Ligne supprimée: user_pref("extensions.asktb.search-suggestions-enabled", true);
          Ligne supprimée: user_pref("extensions.asktb.search-suggestions-uri", "hxxp://ss.websearch.ask.com/query?qsrc=2922&li...
          Ligne supprimée: user_pref("extensions.asktb.show-labels", false);
          Ligne supprimée: user_pref("extensions.enabledItems", "DTToolbar@toolbarnet.com:1.1.2.0185,{20a82645-c095-46ed-80e3-0...
          Ligne supprimée: user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=FXTV5&o=101699&local...
          -- Fichier Fermé --

          Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
          Clé supprimée: HKLM\Software\Classes\CLSID\{258C9770-1713-4021-8D7E-1F184A2BD754}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{258C9770-1713-4021-8D7E-1F184A2BD754}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184A2BD754}
          Clé supprimée: HKLM\Software\Classes\CLSID\{3E2DFD6A-4E20-4D4C-AA8B-E1F9DBEF3C80}
          Clé supprimée: HKLM\Software\Classes\CLSID\{714E0876-FCEE-49CE-A429-B9AD8AEFCB56}
          Clé supprimée: HKLM\Software\Classes\CLSID\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
          Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
          Clé supprimée: HKLM\Software\Classes\CLSID\{DD15BCC0-5FE9-4690-A957-99FA60ED9D26}
          Clé supprimée: HKLM\Software\Classes\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8}
          Clé supprimée: HKLM\Software\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}
          Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
          Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
          Clé supprimée: HKLM\Software\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
          Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
          Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{D44FD6F0-9746-484E-B5C4-C66688393872}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{F244A744-534D-4A46-855F-C0C7E9F27DAA}
          Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
          Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
          Clé supprimée: HKLM\Software\Classes\ShoppingReport2.HbAx
          Clé supprimée: HKLM\Software\Classes\ShoppingReport2.HbAx.1
          Clé supprimée: HKLM\Software\Classes\ShoppingReport2.HbInfoBand
          Clé supprimée: HKLM\Software\Classes\ShoppingReport2.HbInfoBand.1
          Clé supprimée: HKLM\Software\Classes\ShoppingReport2.IEButton
          Clé supprimée: HKLM\Software\Classes\ShoppingReport2.IEButton.1
          Clé supprimée: HKLM\Software\Classes\ShoppingReport2.IEButtonA
          Clé supprimée: HKLM\Software\Classes\ShoppingReport2.IEButtonA.1
          Clé supprimée: HKLM\Software\Classes\ShoppingReport2.RprtCtrl
          Clé supprimée: HKLM\Software\Classes\ShoppingReport2.RprtCtrl.1
          Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
          Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
          Clé supprimée: HKLM\Software\bardiscover
          Clé supprimée: HKLM\Software\Conduit
          Clé supprimée: HKLM\Software\ShoppingReport2
          Clé supprimée: HKCU\Software\Ask.com
          Clé supprimée: HKCU\Software\AskToolbar
          Clé supprimée: HKCU\Software\ShoppingReport2
          Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
          Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BarDiscover
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{DB38E21A-0133-419D-92AD-ECDFD5244D6D}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6}

          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
          Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B}

          ============== SCAN ADDITIONNEL ==============

          ** Mozilla Firefox Version [3.6.12 (fr)] **

          -- C:\Documents and Settings\Florian\Application Data\Mozilla\FireFox\Profiles\z14c30mj.default\Prefs.js --
          browser.download.lastDir, C:\\Documents and Settings\\Florian\\Bureau
          browser.startup.homepage, hxxp://www.google.fr/
          browser.startup.homepage_override.mstone, rv:1.9.2.12
          privacy.popups.showBrowserMessage, false

          ========================================

          ** Internet Explorer Version [8.0.6001.18702] **

          [HKCU\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/
          Use Custom Search URL: 1

          [HKLM\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://fr.msn.com/

          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 180 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 23/11/2010 (11363 Octet(s))
          C:\Ad-Report-SCAN[1].txt - 23/11/2010 (11235 Octet(s))
          C:\Ad-Report-SCAN[2].txt - 23/11/2010 (11292 Octet(s))

          Fin à: 19:25:12, 23/11/2010

          ============== E.O.F ==============
          0
          1. Contributeur sécurité
            télécharge

            [https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

            a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

            Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

            A la fin du scan clique sur Afficher les résultats

            Vérifier si tout est coché et clic Supprimer la sélection

            S'il t'es demandé de redémarrer >>> clique sur "Yes"

            Et tu poste le rapport générer
            0
            1. voilà le rapport -->

              Malwarebytes' Anti-Malware 1.46
              www.malwarebytes.org

              Version de la base de données: 5179

              Windows 5.1.2600 Service Pack 3
              Internet Explorer 8.0.6001.18702

              24/11/2010 17:48:29
              mbam-log-2010-11-24 (17-48-29).txt

              Type d'examen: Examen complet (C:\|)
              Elément(s) analysé(s): 240937
              Temps écoulé: 1 heure(s), 27 minute(s), 17 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 2
              Valeur(s) du Registre infectée(s): 2
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 10

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_BARDISCOVER_SERVICE (Adware.BarDiscover) -> No action taken.
              HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BarDiscover Service (Adware.BarDiscover) -> No action taken.

              Valeur(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{db38e21a-0133-419d-92ad-ecdfd5244d6d} (Adware.ShoppingReport2) -> No action taken.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{eb620c54-e229-4942-87ce-e717109fc8c6} (Adware.ShoppingReport2) -> No action taken.

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\Documents and Settings\Florian\Mes documents\Téléchargements\Official-eMule_setup.exe (Trojan.Lipler.Gen) -> No action taken.
              C:\Documents and Settings\Florian\Mes documents\Téléchargements\SmileyCentralPFSetup2.3.70.1.SA.HP.ZNfox000.exe (Adware.MyWebSearch) -> No action taken.
              C:\Documents and Settings\Florian\Mes documents\Téléchargements\LOGICIEL\Official-eMule_setup.exe (Trojan.Lipler.Gen) -> No action taken.
              C:\Program Files\Ad-Remover\Quarantine\C\Program Files\bardiscover\bardiscover.dll.vir (Adware.Agent.Gen) -> No action taken.
              C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShoppingReport2\Bin\2.7.8\ShoppingReport.dll.vir (Adware.SmartShopper) -> No action taken.
              C:\System Volume Information\_restore{2A0BB968-A44F-403B-BAD3-6ABE8ED284A9}\RP217\A0133506.dll (Adware.Agent.Gen) -> No action taken.
              C:\System Volume Information\_restore{2A0BB968-A44F-403B-BAD3-6ABE8ED284A9}\RP221\A0143044.dll (Adware.Agent.Gen) -> No action taken.
              C:\System Volume Information\_restore{2A0BB968-A44F-403B-BAD3-6ABE8ED284A9}\RP254\A0176008.dll (Adware.Agent.Gen) -> No action taken.
              C:\System Volume Information\_restore{2A0BB968-A44F-403B-BAD3-6ABE8ED284A9}\RP260\A0189286.dll (Adware.Agent.Gen) -> No action taken.
              C:\System Volume Information\_restore{2A0BB968-A44F-403B-BAD3-6ABE8ED284A9}\RP260\A0189288.dll (Adware.SmartShopper) -> No action taken.
              0
              1. Contributeur sécurité
                tu n'a pas suivie mes conseille car tu na pas suprimer se qu'il a trouver no action taken

                A la fin du scan clique sur Afficher les résultats

                Vérifier si tout est coché et clic Supprimer la sélection
                0
                1. voilà :

                  Malwarebytes' Anti-Malware 1.46
                  www.malwarebytes.org

                  Version de la base de données: 5179

                  Windows 5.1.2600 Service Pack 3
                  Internet Explorer 8.0.6001.18702

                  24/11/2010 22:12:52
                  mbam-log-2010-11-24 (22-12-52).txt

                  Type d'examen: Examen complet (C:\|)
                  Elément(s) analysé(s): 240314
                  Temps écoulé: 1 heure(s), 2 minute(s), 50 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 2
                  Valeur(s) du Registre infectée(s): 2
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 10

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_BARDISCOVER_SERVICE (Adware.BarDiscover) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BarDiscover Service (Adware.BarDiscover) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{db38e21a-0133-419d-92ad-ecdfd5244d6d} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{eb620c54-e229-4942-87ce-e717109fc8c6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Documents and Settings\Florian\Mes documents\Téléchargements\Official-eMule_setup.exe (Trojan.Lipler.Gen) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\Florian\Mes documents\Téléchargements\SmileyCentralPFSetup2.3.70.1.SA.HP.ZNfox000.exe (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\Florian\Mes documents\Téléchargements\LOGICIEL\Official-eMule_setup.exe (Trojan.Lipler.Gen) -> Quarantined and deleted successfully.
                  C:\Program Files\Ad-Remover\Quarantine\C\Program Files\bardiscover\bardiscover.dll.vir (Adware.Agent.Gen) -> Quarantined and deleted successfully.
                  C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShoppingReport2\Bin\2.7.8\ShoppingReport.dll.vir (Adware.SmartShopper) -> Quarantined and deleted successfully.
                  C:\System Volume Information\_restore{2A0BB968-A44F-403B-BAD3-6ABE8ED284A9}\RP217\A0133506.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
                  C:\System Volume Information\_restore{2A0BB968-A44F-403B-BAD3-6ABE8ED284A9}\RP221\A0143044.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
                  C:\System Volume Information\_restore{2A0BB968-A44F-403B-BAD3-6ABE8ED284A9}\RP254\A0176008.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
                  C:\System Volume Information\_restore{2A0BB968-A44F-403B-BAD3-6ABE8ED284A9}\RP260\A0189286.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
                  C:\System Volume Information\_restore{2A0BB968-A44F-403B-BAD3-6ABE8ED284A9}\RP260\A0189288.dll (Adware.SmartShopper) -> Quarantined and deleted successfully.
                  0
                  1. Contributeur sécurité
                    Pour de plus amples informations, fait ceci stp

                    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

                    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

                    Clique sur la loupe pour lancer l'analyse.

                    Laisse l'outil travailler, il peut être assez long.

                    Ferme ZHPDiag en fin d'analyse.

                    Pour transmettre le rapport clique sur ce lien :

                    http://www.cijoint.fr/index.php
                    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

                    Sélectionne le fichier ZHPDiag.txt.

                    Clique sur "Cliquez ici pour déposer le fichier".

                    Un lien de cette forme :

                    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

                    est ajouté dans la page.

                    Copie ce lien dans ta réponse.
                    0
                    1. voilà le rapport : http://www.cijoint.fr/cjlink.php?file=cj201011/cijEZXY7Gw.txt
                      0
                      1. Contributeur sécurité
                        DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

                        Télécharge ici :

                        http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

                        et enregistre le sur ton bureau

                        si tu as XP => double clique
                        si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."

                        sur le raccourci sur ton bureau pour lancer l'installation

                        Laisse coché :

                        Exécuter List_Kill'em

                        une fois terminée , clic sur "terminer" et le programme se lancera seul

                        Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

                        choisis l'option Search

                        laisse travailler l'outil

                        il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "OK" ou "Agree"

                        à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.

                        Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

                        ------------ NE LE POSTE PAS SUR LE FORUM---------------

                        Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                        Clique sur Parcourir et cherche le fichier C:\List'em.txt

                        Clique sur Ouvrir.

                        Clique sur "Cliquez ici pour déposer le fichier".

                        Un lien de cette forme :

                        http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

                        est ajouté dans la page.

                        Copie ce lien dans ta réponse.

                        Fais de même avec more.txt qui se trouve sur ton bureau
                        0
                        1. voici le rapport List'em : http://www.cijoint.fr/cjlink.php?file=cj201011/cijFAeJCoC.txt

                          et le rapport More : http://www.cijoint.fr/cjlink.php?file=cj201011/cij72T30CG.txt
                          0
                          1. Contributeur sécurité
                            si tu as XP => double clique

                            Relance List_Kill'em,avec le raccourci sur ton bureau.

                            mais cette fois-ci :

                            choisis l'Option Clean

                            Ne clique qu'une seule fois sur le bouton !!

                            laisse travailler l'outil.

                            en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
                            0
                            1. voilà le rapport Kill'em --> http://www.cijoint.fr/cjlink.php?file=cj201011/cijW1gurHN.txt
                              0
                              1. Contributeur sécurité
                                Télécharge DelFix sur ton bureau.

                                http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

                                Option Recherche

                                Téléchargez DelFix sur votre bureau.
                                Lancez le, tapez 1 et validez en appuyant sur [Entrée]
                                Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

                                Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt

                                -------------------------

                                3 Option Suppression

                                Téléchargez DelFix sur votre bureau
                                Lancez le, tapez 2 et validez en appuyant sur [Entrée]
                                Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

                                Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

                                --------------Après------------------

                                tu va télécharger Ccleaner http://dl.commentcamarche.net/...

                                ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 24 heures."

                                . Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
                                Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
                                . Tu refais tous ca 4-5 fois (le nettoyage et le registre).

                                Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
                                0
                                1. le rapport DelFixsearch : http://www.cijoint.fr/cjlink.php?file=cj201011/cijIpyGF1S.txt

                                  le rapport DelFixSuppr : http://www.cijoint.fr/cjlink.php?file=cj201011/cij9idtKs2.txt
                                  0
                                  1. Contributeur sécurité
                                    et le pc sa va ?
                                    0
                                    1. Contributeur sécurité
                                      salut

                                      Pour commencer, voir si DD est intègre.

                                      Pour le vérifier, faites Démarrer => Exécuter et tapez « cmd »

                                      tapez la commande chkdsk c: /F/R

                                      La plupart du temps, c'est le disque système qui cause problème. il te sera proposé de lancer la vérification au prochain démarrage du PC, le volume (le disque) étant en cours d'utilisation.
                                      0
                                      1. Salut,

                                        j'ai fait ce que tu m'a dit, windows m'a dit : le volume est propre; ensuite mon PC s'est allumé normalement par contre l'affichage a changé : apparence très pixelisée ! et avec des couleur différentes,
                                        j'ai donc rallumé le PC mais la impossible que windows se lance (tout le temps le PC se rallume).
                                        J'ai finalement fait une restauration du système dans le mode sans échec et la ça remarche, mais toujours le problème de l'allumage. Mon système doit être très sensible !
                                        0
                                        • 1
                                        • 2