Supprimer Spyware protection 2010

Résolu
Bonjour,

J'éspère que vous voudrez bien m'aider SVP car je galère ... Je suis infecté par spyware protection 2010 ... Impossible d'utiliser le mode normal donc car tout se bloque.

Je suis donc en mode sans echec avec prise en charge réseau ... J'ai lancé Ccleaner et
Malwarebyte's mais ça ne me l'a pas supprimé ..

J'ai essayé de faire un log hijackthis mais il se bloque ...

Merci d'avance ...

15 réponses

  1. Contributeur sécurité
    Salut

    tu peux envoyer le rapport Malwarebytes?

    Télécharger sur le bureau
    AD-Remover
    = Double-Clic AD-R pour l'installer
    = Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
    = Faire Nettoyer
    = En fin de scan donner le rapport
    3
    1. Contributeur sécurité
      C'est ok
      plus de soucis?
      1
      1. Merci mais il ne l'était pas ... J'ai quand même réussi avec Malwerbyte's ... Ouf !

        Voici un rapport hijackthis, si quelqu'un peut y jeter un coup d'oeil SVP :
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:28:14, on 27/12/2010
        Platform: Windows Vista SP2 (WinNT 6.00.1906)
        MSIE: Internet Explorer v8.00 (8.00.6001.18999)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Windows\System32\igfxtray.exe
        C:\Windows\System32\hkcmd.exe
        C:\Windows\System32\igfxpers.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Windows\system32\igfxsrvc.exe
        C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
        C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
        C:\Program Files\Apoint2K\Apoint.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Common Files\Java\Java Update\jusched.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\DAEMON Tools Lite\DTLite.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\Apoint2K\Apntex.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Mozilla Firefox\plugin-container.exe
        C:\Users\xx\Downloads\HiJackThis(2).exe
        C:\Windows\system32\wuauclt.exe

        O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
        O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe

        End of file - 1675 bytes
        xx= Nom supprimé Modération CCM
        0
        1. je fais un active scan avec panda, c'est bien ?
          0
          1. le scan tu peux pas le faire avec Malwerbyte's ?
            0
            1. Voici le rapport hijackthis complet :

              C:\Program Files\Apoint2K\Apntex.exe
              C:\Windows\system32\wbem\unsecapp.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Windows\system32\wuauclt.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Mozilla Firefox\plugin-container.exe
              c:\Users\lxx\Downloads\HiJackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.emachines.com/rdr.aspx?b=ACEW&l=040c&s=2&o=vb32&d=0309&m=e520
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.emachines.com/rdr.aspx?b=ACEW&l=040c&s=2&o=vb32&d=0309&m=e520
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.emachines.com/rdr.aspx?b=ACEW&l=040c&s=2&o=vb32&d=0309&m=e520
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.emachines.com/rdr.aspx?b=ACEW&l=040c&s=2&o=vb32&d=0309&m=e520
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O1 - Hosts: ::1 localhost
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O2 - BHO: GamesBarBHO Class - {CB0D163C-E9F4-4236-9496-0597E24B23A5} - C:\Program Files\GamesBar\oberontb.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
              O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
              O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
              O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
              O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\eMachines\WR_PopUp\WarReg_PopUp.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [Skytel] Skytel.exe
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
              O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O13 - Gopher Prefix:
              O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
              O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
              O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe
              O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
              O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe

              End of file - 8924 bytes
              xx =Nom supprimé Modération CCM
              0
              1. J'ai vraiment besoin quelqu'un me l'analyse SVP ...

                Merci d'avance !
                0
                1. Le rapport malaware, quand il a trouvé le virus, depuis il ne trouve plus rien d'anormal :

                  Malwarebytes' Anti-Malware 1.50
                  www.malwarebytes.org

                  Version de la base de données: 5404

                  Windows 6.0.6002 Service Pack 2 (Safe Mode)
                  Internet Explorer 8.0.6001.18999

                  27/12/2010 19:23:06
                  mbam-log-2010-12-27 (19-23-06).txt

                  Type d'examen: Examen rapide
                  Elément(s) analysé(s): 131922
                  Temps écoulé: 3 minute(s), 38 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 1
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 1

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Spyware Protection (Rogue.SecurityCentral) -> Value: Spyware Protection -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  c:\Users\xx\AppData\Roaming\defender.exe (Rogue.SecurityCentral) -> Quarantined

                  xx= Nom supprimé Modération CCM
                  0
                  1. Et le rapport ad-repor ! Merci à toi en tout cas

                    ======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

                    Mis à jour par TeamXscript le 22/12/10 à 11:40
                    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                    Site web: http://www.teamxscript.org

                    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 10:28:35 le 28/12/2010, Mode normal

                    Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 2 (X86)
                    Nom supprimé Modération CCM (eMachines E520)

                    ============== ACTION(S) ==============

                    Service: "ASKUpgrade" Stoppé et supprimé

                    Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
                    Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                    Dossier supprimé: C:\Program Files\AskBarDis
                    Dossier supprimé: C:\ProgramData\GamesBar
                    Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GamesBar
                    Dossier supprimé: C:\Program Files\GamesBar
                    Dossier supprimé: C:\ProgramData\Trymedia

                    (!) -- Fichiers temporaires supprimés.

                    Clé supprimée: HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
                    Clé supprimée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
                    Clé supprimée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
                    Clé supprimée: HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                    Clé supprimée: HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                    Clé supprimée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
                    Clé supprimée: HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
                    Clé supprimée: HKLM\Software\Classes\CLSID\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
                    Clé supprimée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
                    Clé supprimée: HKLM\Software\Classes\CLSID\{CB0D163C-E9F4-4236-9496-0597E24B23A5}
                    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CB0D163C-E9F4-4236-9496-0597E24B23A5}
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB0D163C-E9F4-4236-9496-0597E24B23A5}
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CB0D163C-E9F4-4236-9496-0597E24B23A5}
                    Clé supprimée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
                    Clé supprimée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
                    Clé supprimée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
                    Clé supprimée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
                    Clé supprimée: HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
                    Clé supprimée: HKLM\Software\Classes\TypeLib\{AD76633E-E50D-4844-9E7F-4DFBC7C18467}
                    Clé supprimée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
                    Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
                    Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
                    Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
                    Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
                    Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
                    Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
                    Clé supprimée: HKLM\Software\Classes\Oberontb.Band
                    Clé supprimée: HKLM\Software\Classes\Oberontb.Band.1
                    Clé supprimée: HKLM\Software\Classes\oberontb.GamesBarBHO
                    Clé supprimée: HKLM\Software\Classes\oberontb.GamesBarBHO.1
                    Clé supprimée: HKLM\Software\GamesBar
                    Clé supprimée: HKLM\Software\GamesBarSetup
                    Clé supprimée: HKLM\Software\Trymedia Systems
                    Clé supprimée: HKLM\Software\AppDataLow\AskBarDis
                    Clé supprimée: HKCU\Software\AskBarDis
                    Clé supprimée: HKCU\Software\GamesBar
                    Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
                    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
                    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Gamesbar
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
                    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{1a93c934-025b-4c3a-b38e-9654a7003239}

                    Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
                    Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{6F282B65-56BF-4BD1-A8B2-A4449A05863D}

                    ============== SCAN ADDITIONNEL ==============

                    ** Mozilla Firefox Version [3.6.13 (fr)] **

                    -- C:\Users\xx\AppData\Roaming\Mozilla\FireFox\Profiles\x5elei40.default\Prefs.js --
                    browser.download.lastDir, C:\\Users\\xx\\Documents
                    browser.search.defaultenginename, Yahoo
                    browser.search.defaulturl, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
                    browser.search.selectedEngine, Google
                    browser.startup.homepage, hxxp://fr.msn.com/
                    browser.startup.homepage_override.mstone, rv:1.9.2.13
                    keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=

                    ========================================

                    ** Internet Explorer Version [8.0.6001.18999] **

                    [HKCU\Software\Microsoft\Internet Explorer\Main]
                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Do404Search: 0x01000000
                    Enable Browser Extensions: yes
                    Local Page: C:\Windows\system32\blank.htm
                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                    Show_ToolBar: yes
                    Start Page: hxxp://fr.msn.com/

                    [HKLM\Software\Microsoft\Internet Explorer\Main]
                    AutoHide: yes
                    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Delete_Temp_Files_On_Exit: yes
                    Local Page: C:\Windows\System32\blank.htm
                    Search bar: hxxp://search.msn.com/spbasic.htm
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Start Page: hxxp://fr.msn.com/

                    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                    Tabs: res://ieframe.dll/tabswelcome.htm
                    Blank: res://mshtml.dll/blank.htm

                    ========================================

                    C:\Program Files\Ad-Remover\Quarantine: 66 Fichier(s)
                    C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

                    C:\Ad-Report-CLEAN[1].txt - 28/12/2010 (7109 Octet(s))

                    Fin à: 10:30:00, 28/12/2010

                    ============== E.O.F ==============
                    0
                    1. Contributeur sécurité
                      ok

                      * Télécharge ZHPDiag
                      Capture

                      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
                      * Sous vista/seven, si un message d'erreur apparait , clique droit => exécuter en tant qu'admin
                      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                      * Heberge le rapport ici: cijoint et colle le lien dans la réponse

                      0
                      1. Autre question : depuis que j'ai utilisé mylware..., j'ai ce message quand je veux éteindre l'ordinateur : " erreur de programme, explorer.exe : "l'instruction à " 0x xxxxxxxx" emploie l'adresse mémoire " 0x xxxxxxxx", la mémoire ne peut pas etre read ".

                        L'ordinateur s'éteind quand même mais bizarre ...

                        --------

                        Merci pour ton aide, je fais ça tout de suite
                        0
                        1. Contributeur sécurité
                          on va voir ce que c'est
                          0
                        2. D'accord, merci beaucoup !
                          0
                      2. Je n''ai pas réussi à héberger donc je l'ai copié ... J'éspère que ça ira, merci.

                        C'est bon j'ai réussi :

                        Voici le lien :

                        http://www.cijoint.fr/cjlink.php?file=cj201012/cijOUiWaEW.txt
                        0
                        1. Ok tout est parfait =)

                          Merci beaucoup, beaucoup ... ça réconcilie avec les génies de l'informatique qui ne sont pas tous des pourris qui nous envoient des virus !

                          Encore un grand merci !
                          0
                          1. Contributeur sécurité
                            :))

                            * Télécharge DELFix de Xplode
                            * Lance le.
                            * A l'invite, tape 2 (suppression)
                            * Un rapport va s'ouvrir à la fin, colle le dans la réponse

                            ----------

                            Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
                            Et celui ci, sur les logiciels gratuits à éviter

                            ------

                            Tu peux garder Malwarebytes pour un scan de temps à autres

                            -----

                            Pense à marquer le fil comme résolu

                            0
                            1. Demarrer > Panneau de configuration > Desinstaller un programme > tu selectionne Spyware protection 2010 ;

                              A bientôt l'ami ;)
                              -1
                              1. bonjour,

                                j'ai fait ce que vous venez de proposer..
                                mais quand j'arrive à désinstaller un programme... je ne trouve pas spyware 2010

                                pouvez vous maider ?
                                0
                              2. Contributeur sécurité
                                Parce que ce conseil n'en est pas un.
                                Passe RogueKiller et ouvre un fil
                                0