Antispyware 2010 - rapport zhpdiag

Résolu
Bonjour,

Ci-joint mon rapport zhpdiag pour m'aider à supprimer ce fichier.

Merci de votre aide.

http://www.cijoint.fr/cjlink.php?file=cj201011/cijnEaulcm.txt

15 réponses

  1. * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Ferme toutes tes applications en cours /!\

    ? Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Scanner »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
    1. Voilà la réponse

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 11/11/10 à 11:40
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:06:03 le 28/11/2010, Mode sans echec

      Microsoft Windows XP Édition familiale Service Pack 3 (X86)
      Administrateur@FAMILLE ( )

      ============== RECHERCHE ==============

      Fichier trouvé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
      Dossier trouvé: C:\Program Files\Ask Search Assistant
      Dossier trouvé: C:\Program Files\Ask.com
      Dossier trouvé: C:\Program Files\Conduit
      Dossier trouvé: C:\Program Files\ConduitEngine
      Dossier trouvé: C:\Program Files\MyWaySA
      Dossier trouvé: C:\Documents and Settings\LAINE\Application Data\PriceGong
      Dossier trouvé: C:\Program Files\SGPSA
      Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Viewpoint
      Dossier trouvé: C:\Program Files\Viewpoint

      Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé trouvée: HKLM\Software\Classes\CLSID\{4D25F924-B9FE-4682-BF72-8AB8210D6D75}
      Clé trouvée: HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
      Clé trouvée: HKLM\Software\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
      Clé trouvée: HKLM\Software\Classes\CLSID\{CEF3FC12-ED16-41FF-B614-FED46915920A}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CEF3FC12-ED16-41FF-B614-FED46915920A}
      Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      Clé trouvée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
      Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{4D25F920-B9FE-4682-BF72-8AB8210D6D75}
      Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
      Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
      Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
      Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
      Clé trouvée: HKLM\Software\Classes\BHO.PSHelper
      Clé trouvée: HKLM\Software\Classes\BHO.PSHelper.1
      Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
      Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
      Clé trouvée: HKLM\Software\Classes\Toolbar.CT2567681
      Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
      Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      Clé trouvée: HKLM\Software\Conduit
      Clé trouvée: HKLM\Software\conduitEngine
      Clé trouvée: HKLM\Software\MetaStream
      Clé trouvée: HKLM\Software\Viewpoint
      Clé trouvée: HKLM\Software\Classes\Installer\Products\8829557EB322C354F96043E0B32EE193
      Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\8829557EB322C354F96043E0B32EE193
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{685D8603-A468-421f-88DA-EC82E6B0F9CC}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{813CA641-26B9-4283-ABE4-019BA8C22B8B}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
      Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

      Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
      Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}

      ============== SCAN ADDITIONNEL ==============

      ** Internet Explorer Version [8.0.6001.18702] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.dell.fr/myway
      Do404Search: 0x01000000
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://bfc.myway.com/search/de_srchlft.html
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Show_ToolBar: yes
      Start Page: hxxp://www.google.fr/
      Use Custom Search URL: 0x00000000
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\windows\system32\blank.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

      C:\Ad-Report-SCAN[1].txt - 28/11/2010 (992 Octet(s))

      Fin à: 17:07:22, 28/11/2010

      ============== E.O.F ==============
      0
      1. Voici le rapprt avec ad remover comme préconisé.

        Merci par avance.

        http://www.cijoint.fr/cjlink.php?file=cj201011/cijhuMmEBk.txt
        0
        1. /!\ Ferme toutes tes applications ouvertes. /!\

          * Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.

          Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
          "Nettoyer".
          Laisse travailler l'outil.
          Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
          Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
          0
          1. Voilà :

            ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 11/11/10 à 11:40
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:27:51 le 28/11/2010, Mode sans echec

            Microsoft Windows XP Édition familiale Service Pack 3 (X86)
            Administrateur@FAMILLE ( )

            ============== ACTION(S) ==============

            Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
            Dossier supprimé: C:\Program Files\Ask Search Assistant
            Dossier supprimé: C:\Program Files\Ask.com
            Dossier supprimé: C:\Program Files\Conduit
            Dossier supprimé: C:\Program Files\ConduitEngine
            Dossier supprimé: C:\Program Files\MyWaySA
            Dossier supprimé: C:\Documents and Settings\LAINE\Application Data\PriceGong
            Dossier supprimé: C:\Program Files\SGPSA
            Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
            Dossier supprimé: C:\Program Files\Viewpoint

            (!) -- Fichiers temporaires supprimés.

            Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
            Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
            Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
            Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
            Clé supprimée: HKLM\Software\Classes\CLSID\{4D25F924-B9FE-4682-BF72-8AB8210D6D75}
            Clé supprimée: HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
            Clé supprimée: HKLM\Software\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
            Clé supprimée: HKLM\Software\Classes\CLSID\{CEF3FC12-ED16-41FF-B614-FED46915920A}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CEF3FC12-ED16-41FF-B614-FED46915920A}
            Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
            Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
            Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
            Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
            Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{4D25F920-B9FE-4682-BF72-8AB8210D6D75}
            Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
            Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
            Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
            Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
            Clé supprimée: HKLM\Software\Classes\BHO.PSHelper
            Clé supprimée: HKLM\Software\Classes\BHO.PSHelper.1
            Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
            Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
            Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
            Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
            Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
            Clé supprimée: HKLM\Software\Conduit
            Clé supprimée: HKLM\Software\conduitEngine
            Clé supprimée: HKLM\Software\MetaStream
            Clé supprimée: HKLM\Software\Viewpoint
            Clé supprimée: HKLM\Software\Classes\Installer\Products\8829557EB322C354F96043E0B32EE193
            Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\8829557EB322C354F96043E0B32EE193
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{685D8603-A468-421f-88DA-EC82E6B0F9CC}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{813CA641-26B9-4283-ABE4-019BA8C22B8B}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
            Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
            Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}

            ============== SCAN ADDITIONNEL ==============

            ** Internet Explorer Version [8.0.6001.18702] **

            [HKCU\Software\Microsoft\Internet Explorer\Main]
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Do404Search: 0x01000000
            Local Page: C:\WINDOWS\system32\blank.htm
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Show_ToolBar: yes
            Start Page: hxxp://fr.msn.com/
            Use Custom Search URL: 0x00000000
            Use Search Asst: no

            [HKLM\Software\Microsoft\Internet Explorer\Main]
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\windows\system32\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/

            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 104 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 28/11/2010 (1057 Octet(s))
            C:\Ad-Report-SCAN[1].txt - 28/11/2010 (6969 Octet(s))

            Fin à: 17:28:57, 28/11/2010

            ============== E.O.F ==============
            0
            1. * Télécharge et installe : Malwarebyte's Anti-Malware
              * (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
              * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
              * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
              * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
              * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
              * A la fin du scan, clique sur Afficher les résultats
              * Coche tous les éléments détectés puis clique sur Supprimer la sélection
              * Enregistre le rapport
              * S'il t'est demandé de redémarrer, clique sur Yes
              * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
              * Si tu as besoin d'aide regarde ce tutorial
              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
              0
              1. Impossible de faire la mise à jour il me dit échec et que je dois vérifier que je suis connecté. Ca doit être à cause du logiciel qui tourne en arrière fond et que je n'arrive pas à trouver. Je suis pourtant en mode sans échec avec réseau!
                0
                1. * Télécharge sur le bureau RogueKiller (par tigzy)

                  * Sous Vista/Seven,clique droit, lancer en tant qu'administrateur
                  * Quitte tous tes programmes en cours
                  * Lance le.
                  * Lorsque demandé, tape 1 et valide
                  * Si le programme demande pour supprimer le proxy, tapez 1 si vous êtes sûr que ce n'est pas vous qui l'avez mis
                  * Lorsque demandé, tape 2 et valide
                  * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
                  * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

                  0
                  1. ci-joint le rapport après malwarebytes :

                    Malwarebytes' Anti-Malware 1.17
                    Version de la base de données: 846

                    19:05:42 28/11/2010
                    mbam-log-11-28-2010 (19-05-42).txt

                    Type de recherche: Examen complet (C:\|)
                    Eléments examinés: 131685
                    Temps écoulé: 23 minute(s), 58 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    0
                    1. Et voilà après roguekiller :

                      RogueKiller V3.2.0 by Tigzy
                      contact at www.sur-la-toile.com
                      mail: tigzy44<at>hotmail<dot>fr
                      Feedback: https://www.luanagames.com/index.fr.html

                      Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
                      Mode: Scan -- Time : 28/11/2010 19:13:34

                      Bad processes:

                      Found:

                      Finished
                      0
                      1. Voilà le rapport :

                        Malwarebytes' Anti-Malware 1.46
                        www.malwarebytes.org

                        Version de la base de données: 5207

                        Windows 5.1.2600 Service Pack 3 (Safe Mode)
                        Internet Explorer 8.0.6001.18702

                        28/11/2010 20:15:58
                        mbam-log-2010-11-28 (20-15-58).txt

                        Type d'examen: Examen complet (C:\|)
                        Elément(s) analysé(s): 235990
                        Temps écoulé: 30 minute(s), 55 seconde(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 3
                        Valeur(s) du Registre infectée(s): 1
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 5

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_CLASSES_ROOT\mywaysearchassistantde.auxiliary (Adware.MyWaySearch) -> No action taken.
                        HKEY_CLASSES_ROOT\mywaysearchassistantde.auxiliary.1 (Adware.MyWaySearch) -> No action taken.
                        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADBUPD (Trojan.Agent) -> No action taken.

                        Valeur(s) du Registre infectée(s):
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wuaucldt (Trojan.Agent) -> No action taken.

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        C:\Documents and Settings\LAINE\Local Settings\Temp\ugeublkr.dll (Trojan.Agent) -> No action taken.
                        C:\Documents and Settings\LAINE\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
                        C:\Documents and Settings\LAINE\Application Data\defender.exe (Trojan.FakeAlert) -> No action taken.
                        C:\Program Files\adb9_32.exe (Trojan.FakeAlert) -> No action taken.
                        C:\WINDOWS\system32\config\systemprofile\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
                        0
                        1. Sur ton rapport il est noté No action taken. Cela veut dire que tu n'as rien supprimé.Donc les infections toujours présente sur ton pc.Relances malwarebytes et fais un nouveau scan.

                          * A la fin du scan, clique sur Afficher les résultats
                          * Coche tous les éléments détectés puis clique sur Supprimer la sélection
                          * Enregistre le rapport
                          * S'il t'est demandé de redémarrer, clique sur Yes

                          Post le rapport.
                          --

                          Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
                          0
                          1. Après plusieurs tentatives, le rapport :

                            Malwarebytes' Anti-Malware 1.46
                            www.malwarebytes.org

                            Database version: 5207

                            Windows 5.1.2600 Service Pack 3
                            Internet Explorer 8.0.6001.18702

                            28/11/2010 20:45:05
                            mbam-log-2010-11-28 (20-45-05).txt

                            Scan type: Quick scan
                            Objects scanned: 158039
                            Time elapsed: 9 minute(s), 4 second(s)

                            Memory Processes Infected: 0
                            Memory Modules Infected: 0
                            Registry Keys Infected: 4
                            Registry Values Infected: 2
                            Registry Data Items Infected: 0
                            Folders Infected: 0
                            Files Infected: 0

                            Memory Processes Infected:
                            (No malicious items detected)

                            Memory Modules Infected:
                            (No malicious items detected)

                            Registry Keys Infected:
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{149256d5-e103-4523-bb43-2cfb066839d6} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4d25f926-b9fe-4682-bf72-8ab8210d6d75} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{149256d5-e103-4523-bb43-2cfb066839d6} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\Software\Sysinternals Antivirus (Rogue.SysinternalsAntivirus) -> Quarantined and deleted successfully.

                            Registry Values Infected:
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{4d25f926-b9fe-4682-bf72-8ab8210d6d75} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wuaucldt (Trojan.Agent) -> Quarantined and deleted successfully.

                            Registry Data Items Infected:
                            (No malicious items detected)

                            Folders Infected:
                            (No malicious items detected)

                            Files Infected:
                            (No malicious items detected)
                            0
                            1. comment se comporte ton pc??
                              0
                          2. Merci Nanard pour tous ces conseils prodigués : ça refonctionne.

                            Bonne soirée.
                            0