Nettoyage hivernal

Bonjour à tous et toutes,

Je profite d'une grippe pour donner un coup de propre sur mes deux PC, celui ci étant le premier.

Après avoir lancer un nettoyage ccleaner, vérifié les programmes au démarrage, mis à jour ce qui pouvait l'être, je souhaiterais votre avis éclairé sur l'état de ce PC.

Information importante, je suis novice en informatique !

Merci d'avance à ceux qui prendront le temps de m'aider dans mon entreprise.

18 réponses

  1. Contributeur sécurité
    bonjour

    as tu des soucis en particulier ?

    _____

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


    (outil de diagnostic)


    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    4
    1. Tout d'abord, merci à toi de m'accorder un peu de ton attention.
      J'en en effet quelques soucis de rapidité depuis longtemps déjà, mais sans avoir le temps de m'en occuper...
      Je vais de ce pas lancer l'outil de diagnostic que tu viens de me donner.
      0
  2. Contributeur sécurité
    ok

    bilan

    infection usb (périphérique nommé F)
    infection de type publicitaire
    toolbar
    et pc non à jour

    fais ceci stp

    1)

    Téléchargez USBFIX de El Desaparecido, C_xx

    http://www.teamxscript.org/usbfixTelechargement.html

    ou

    http://teamxscript.changelog.fr/UsbFix.html

    /!\ Utilisateur de vista et windows 7 :
    ne pas oublier de désactiver Le contrôle des comptes utilisateurs
    https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    Double clic sur le raccourci UsbFix présent sur le bureau .

    Choisir l'option suppression
    (d'autres options disponibles, voir le tutoriel).
    Laissez travailler l'outil.
    Le menu démarrer et les icônes vont disparaître.. c'est normal.

    Si un message te demande de redémarrer l'ordinateur fais le ...

    Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

    Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

    * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    * Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

    UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

    Il est enregistré sur ton bureau.

    Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

    ________________

    2)

    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « NETTOYER »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    _____________

    3)

    Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    . Enregistres le sur le bureau
    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
    . Une fois la mise à jour terminé
    . Rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet (examen assez long)
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, clique sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . Rends toi dans l'onglet rapport/log
    . Tu cliques dessus pour l'afficher, une fois affiché
    . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
    . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    Si tu as besoin d'aide regarde ces tutoriels :
    Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

    ______________

    4)

    Fais un nouveau rapport ZHPdiag stp

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    2
    1. Personne ?
      J'espère ne pas avoir manqué à mes obligations en tant que nouveau...
      A moins que ce soit la requête qui soit mal formulée ?

      Allons, à votre bon coeur m'sieurs dames !
      0
      1. Ça y est !

        http://www.cijoint.fr/cjlink.php?file=cj201101/cijcpnjjbS.txt

        J'oubliais, j'ai parfois des soucis de connexion à internet, je ne sais pas si le rapport de diagnostic te donne des éléments à ce sujet...

        Encore merci à toi.
        0
        1. Le rapport d'USBfix :

          ############################## | UsbFix 7.037 | [Suppression]

          Utilisateur: Céline (Administrateur) # PC-DE-CÉLINE [Acer Aspire 9300]
          Mis à jour le 03/01/2011 par El Desaparecido / C_XX
          Lancé à 18:13:26 | 08/01/2011
          Site Web: http://www.teamxscript.org
          Contact: eldesaparecido@teamxscript.org

          CPU: AMD Turion(tm) 64 X2 Mobile Technology TL-50
          CPU 2: AMD Turion(tm) 64 X2 Mobile Technology TL-50
          Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
          Internet Explorer 7.0.6002.18005

          Pare-feu Windows: Activé
          Antivirus: avast! antivirus 4.8.1296 [VPS 081204-0] 4.8.1296 [Enabled | Updated]
          RAM -> 766 Mo
          C:\ (%systemdrive%) -> Disque fixe # 52 Go (12 Go libre(s) - 23%) [ACER] # NTFS
          D:\ -> Disque fixe # 52 Go (52 Go libre(s) - 99%) [] # NTFS
          E:\ -> CD-ROM
          F:\ -> Disque fixe # 298 Go (3 Go libre(s) - 1%) [My Passport] # FAT32
          G:\ -> Disque amovible # 2 Go (933 Mo libre(s) - 49%) [KINGSTON] # FAT
          H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 80%) [] # FAT32
          I:\ -> Disque amovible # 4 Go (3 Go libre(s) - 91%) [USB DISK] # FAT32

          ################## | Éléments infectieux |

          Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1061569334-3143145635-751875170-1000
          Supprimé! D:\$RECYCLE.BIN\S-1-5-20
          Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1061569334-3143145635-751875170-1000
          Supprimé! C:\regxpcom.exe

          ################## | Registre |

          Supprimé! HKLM\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher

          ################## | Mountpoints2 |

          Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4cb44064-ceab-11de-8a90-0016d352690b}
          Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fc27151d-c228-11df-8f07-0016d352690b}

          ################## | Listing |

          [08/01/2011 - 18:19:45 | SHD ] C:\$RECYCLE.BIN
          [17/06/2007 - 14:35:19 | D ] C:\Acer
          [10/12/2006 - 11:17:28 | N | 74] C:\autoexec.bat
          [02/12/2006 - 08:24:39 | D ] C:\BOOK
          [23/08/2009 - 11:40:21 | D ] C:\Boot
          [11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
          [11/11/2006 - 08:41:41 | N | 8192] C:\BOOTSECT.BAK
          [08/01/2011 - 14:50:06 | D ] C:\Config.Msi
          [18/09/2006 - 22:43:37 | N | 10] C:\config.sys
          [27/12/2007 - 08:48:17 | D ] C:\Darty
          [02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
          [24/12/2007 - 10:11:50 | D ] C:\drivers
          [17/06/2007 - 14:35:38 | D ] C:\elements
          [18/06/2007 - 18:27:46 | N | 0] C:\IO.SYS
          [18/06/2007 - 18:27:46 | N | 0] C:\MSDOS.SYS
          [05/02/2010 - 14:03:36 | RHD ] C:\MSOCache
          [08/01/2011 - 18:04:54 | ASH | 1117724672] C:\pagefile.sys
          [27/01/2007 - 02:20:44 | N | 4545] C:\Patch.rev
          [28/07/2008 - 17:50:40 | D ] C:\PerfLogs
          [10/12/2006 - 11:05:46 | N | 133] C:\preload.rev
          [08/01/2011 - 17:29:57 | D ] C:\Program Files
          [08/01/2011 - 13:26:12 | HD ] C:\ProgramData
          [16/09/2009 - 14:51:49 | D ] C:\Public
          [07/02/2007 - 15:03:33 | N | 450] C:\RHDSetup.log
          [03/11/2007 - 16:26:14 | N | 167] C:\Setup.log
          [08/01/2011 - 16:40:46 | SHD ] C:\System Volume Information
          [17/03/2008 - 15:19:04 | D ] C:\TEMP
          [08/01/2011 - 18:19:45 | D ] C:\UsbFix
          [08/01/2011 - 18:14:30 | A | 3052] C:\UsbFix.txt
          [14/03/2008 - 12:02:16 | D ] C:\Users
          [08/01/2011 - 18:08:59 | D ] C:\Windows
          [02/12/2006 - 08:24:41 | N | 4] C:\wps.dat
          [08/01/2011 - 18:19:45 | SHD ] D:\$RECYCLE.BIN
          [16/08/2009 - 21:03:59 | D ] D:\878d3dddce354953e88242480b5a434b
          [16/07/2010 - 15:38:37 | D ] D:\e41ebb9e8de186d40bb2ca4a4b
          [07/11/2007 - 08:00:40 | N | 17734] D:\eula.1028.txt
          [07/11/2007 - 08:00:40 | N | 17734] D:\eula.1031.txt
          [07/11/2007 - 08:00:40 | N | 10134] D:\eula.1033.txt
          [07/11/2007 - 08:00:40 | N | 17734] D:\eula.1036.txt
          [07/11/2007 - 08:00:40 | N | 17734] D:\eula.1040.txt
          [07/11/2007 - 08:00:40 | N | 118] D:\eula.1041.txt
          [07/11/2007 - 08:00:40 | N | 17734] D:\eula.1042.txt
          [07/11/2007 - 08:00:40 | N | 17734] D:\eula.2052.txt
          [07/11/2007 - 08:00:40 | N | 17734] D:\eula.3082.txt
          [07/11/2007 - 08:00:40 | N | 1110] D:\globdata.ini
          [07/11/2007 - 08:03:18 | N | 562688] D:\install.exe
          [07/11/2007 - 08:00:40 | N | 843] D:\install.ini
          [07/11/2007 - 08:03:18 | N | 76304] D:\install.res.1028.dll
          [07/11/2007 - 08:03:18 | N | 96272] D:\install.res.1031.dll
          [07/11/2007 - 08:03:18 | N | 91152] D:\install.res.1033.dll
          [07/11/2007 - 08:03:18 | N | 97296] D:\install.res.1036.dll
          [07/11/2007 - 08:03:18 | N | 95248] D:\install.res.1040.dll
          [07/11/2007 - 08:03:18 | N | 81424] D:\install.res.1041.dll
          [07/11/2007 - 08:03:18 | N | 79888] D:\install.res.1042.dll
          [07/11/2007 - 08:03:18 | N | 75792] D:\install.res.2052.dll
          [07/11/2007 - 08:03:18 | N | 96272] D:\install.res.3082.dll
          [08/06/2009 - 08:03:17 | D ] D:\Music
          [14/09/2010 - 14:12:16 | D ] D:\Pictures
          [07/01/2009 - 14:27:34 | SHD ] D:\System Volume Information
          [07/11/2007 - 08:00:40 | N | 5686] D:\vcredist.bmp
          [07/11/2007 - 08:09:22 | N | 1442522] D:\VC_RED.cab
          [07/11/2007 - 08:12:28 | N | 232960] D:\VC_RED.MSI

          ################## | Vaccin |

          C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
          D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

          ################## | Upload |

          Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-CÉLINE.zip
          http://www.teamxscript.org/Upload.php
          Merci de votre contribution.

          ################## | E.O.F |
          0
          1. Contributeur sécurité
            vu

            tu peux enchainer les étapes, je te retrouve apres le prochain ZHP
            0
            1. 100 fois merci... encore !
              0
          2. Rapport de AD-Remover :

            ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 03/01/11 à 14:20
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:28:55 le 08/01/2011, Mode normal

            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
            Céline@PC-DE-CÉLINE (Acer Aspire 9300)

            ============== ACTION(S) ==============

            Service: "ASKService" Stoppé et supprimé
            Service: "ASKUpgrade" Stoppé et supprimé

            Fichier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
            Fichier supprimé: C:\Windows\system32\nvs2.inf
            Dossier supprimé: C:\Users\Céline\AppData\Roaming\Mozilla\FireFox\Profiles\5cs1eubj.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
            Dossier supprimé: C:\Program Files\AskBarDis
            Dossier supprimé: C:\Program Files\FBrowserAdvisor
            Dossier supprimé: C:\Users\Céline\AppData\Roaming\FissaSearch
            Dossier supprimé: C:\Users\Céline\AppData\Roaming\MessengerSkinner
            Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MessengerSkinner
            Dossier supprimé: C:\Program Files\MessengerSkinner
            Dossier supprimé: C:\Users\Céline\AppData\Roaming\OfferBox
            Dossier supprimé: C:\Program Files\OfferBox
            Fichier supprimé: C:\Users\Céline\AppData\Local\kuaegyw_nav.dat
            Fichier supprimé: C:\Users\Céline\AppData\Local\kuaegyw.dat
            Fichier supprimé: C:\Users\Céline\AppData\Local\kuaegyw_navps.dat

            (!) -- Fichiers temporaires supprimés.

            -- Fichier ouvert: C:\Users\Céline\AppData\Roaming\Mozilla\FireFox\Profiles\5cs1eubj.default\Prefs.js --
            Ligne supprimée:
            Ligne supprimée:
            Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
            -- Fichier Fermé --

            Clé supprimée: HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
            Clé supprimée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
            Clé supprimée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
            Clé supprimée: HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
            Clé supprimée: HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
            Clé supprimée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
            Clé supprimée: HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
            Clé supprimée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
            Clé supprimée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
            Clé supprimée: HKLM\Software\Classes\CLSID\{F62A47A7-4CA3-9D00-95A3-6724d43a9E8C}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F62A47A7-4CA3-9D00-95A3-6724d43a9E8C}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F62A47A7-4CA3-9D00-95A3-6724d43a9E8C}
            Clé supprimée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
            Clé supprimée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
            Clé supprimée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
            Clé supprimée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
            Clé supprimée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
            Clé supprimée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
            Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
            Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
            Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
            Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
            Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
            Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
            Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
            Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
            Clé supprimée: HKLM\Software\Classes\AppID\InternetProgram.DLL
            Clé supprimée: HKLM\Software\Classes\AppID\{C58810EE-6B56-BDD6-5FAE-D204717DA8F6}
            Clé supprimée: HKLM\Software\OfferBox
            Clé supprimée: HKLM\Software\AppDataLow\AskBarDis
            Clé supprimée: HKCU\Software\OfferBox
            Clé supprimée: HKCU\Software\Spointer
            Clé supprimée: HKCU\Software\FBrowsingAdvisor
            Clé supprimée: HKCU\Software\InternetProgram
            Clé supprimée: HKCU\Software\MediaHoldings
            Clé supprimée: HKCU\Software\PlayMP3
            Clé supprimée: HKCU\Software\upmedia
            Clé supprimée: HKCU\Software\uptowninstaller
            Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
            Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\5B4758C25396ECF468E04F8E063287FF
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1CD4D45E-4851-496D-840F-2C2E752ECFB7}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{DA95E878-B181-4366-A433-6145592707A8}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\InternetProgram
            Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
            Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
            Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
            Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F

            Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
            Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
            Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
            Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
            Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}

            ============== SCAN ADDITIONNEL ==============

            ** Mozilla Firefox Version [3.6.13 (fr)] **

            -- C:\Users\Céline\AppData\Roaming\Mozilla\FireFox\Profiles\5cs1eubj.default\Prefs.js --
            browser.download.dir, C:\\Users\\Céline\\Downloads
            browser.download.lastDir, C:\\Users\\Céline\\Desktop
            browser.startup.homepage_override.mstone, rv:1.9.2.13

            ========================================

            ** Internet Explorer Version [7.0.6002.18005] **

            [HKCU\Software\Microsoft\Internet Explorer\Main]
            AutoHide: yes
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Do404Search: 0x01000000
            Local Page: C:\Windows\system32\blank.htm
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Show_ToolBar: yes
            Start Page: hxxp://fr.msn.com/
            Use Custom Search URL: 1
            Use Search Asst: no

            [HKLM\Software\Microsoft\Internet Explorer\Main]
            AutoHide: yes
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\Windows\system32\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/

            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 76 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 08/01/2011 (9265 Octet(s))

            Fin à: 18:31:32, 08/01/2011

            ============== E.O.F ==============
            0
            1. Contributeur sécurité
              vu

              => MBAM (plus long)
              0
          3. Rapport MBAM :

            Malwarebytes' Anti-Malware 1.50.1.1100
            www.malwarebytes.org

            Version de la base de données: 5484

            Windows 6.0.6002 Service Pack 2
            Internet Explorer 7.0.6002.18005

            08/01/2011 19:57:30
            mbam-log-2011-01-08 (19-57-30).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Elément(s) analysé(s): 242387
            Temps écoulé: 58 minute(s), 30 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 1

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            c:\program files\ad-remover\quarantine\C\program files\messengerskinner\messengerskinnerdll.dll.vir (Rogue.MessengerSkinner) -> Quarantined and deleted successfully.
            0
            1. Et la suite après manger !!!

              ;)
              0
              1. Et voici le dernier rapport de diagnostic :

                http://www.cijoint.fr/cjlink.php?file=cj201101/cijIsgu4oy.txt

                Qu'en penses tu ? Vois tu des moyens d'optimiser le système ?

                Merci encore pour ton aide.
                0
                1. Contributeur sécurité
                  Qu'en penses tu ? Vois tu des moyens d'optimiser le système ?

                  déjà il n'est plus infecté et devrait mieux fonctionner...mais avec Total RAM: 765 MB on ne peux de miracle

                  on va faire au mieux

                  pour finir avec ce pc

                  1)

                  * Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                  [HKCU\Software\MessengerSkinner]
                  O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline O4 - Global Startup: C:\Users\Céline\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Ordinateur - Raccourci.lnk - Clé O23 - Service: (CLTNetCnService) - Clé orpheline
                  [MD5.00000000000000000000000000000000] [APT] [{C961310C-2053-4E20-9E9A-AC352BC5F047}] (.Pas de propriétaire.) -- C:\Program Files\Windows Live Toolbar\UnInstall.exe (.not file.)
                  [HKCU\Software\RealClonDVD]
                  [HKCU\Software\SweetIM]
                  [HKLM\Software\SweetIM]
                  O43 - CFD: 13/07/2010 - 19:34:36 ----D- C:\Program Files\SweetIM
                  O43 - CFD: 13/07/2010 - 19:33:48 ----D- C:\ProgramData\SweetIM
                  O44 - LFC:[MD5.026A735FC7AF9C3427D14FE8C9B7C88B] - 08/01/2011 - 18:31:33 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [9395]
                  O51 - MPSK:{5069cd90-83da-11dc-8aea-0016d352690b}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\activexdebugger32.exe (.not file.)
                  O51 - MPSK:{5069cd90-83da-11dc-8aea-0016d352690b}\Shell\explore\command - Clé orpheline
                  O51 - MPSK:{5069cd90-83da-11dc-8aea-0016d352690b}\Shell\auto\command - Clé orpheline
                  O51 - MPSK:{5069cd90-83da-11dc-8aea-0016d352690b}\Shell\open\command - Clé
                  O53 - SMSR:HKLM\...\startupreg\SweetIM [Key] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline
                  R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar Helper Module.) (3, 9, 0, 4) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
                  O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
                  O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
                  OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
                  OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
                  OPT:O4 - HKCU\..\Run: [ISUSPM Startup] . (.Macrovision Corporation - InstallShield Update Service Update Manager.) -- C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
                  OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
                  OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
                  OPT:O4 - HKUS\S-1-5-21-1061569334-3143145635-751875170-1000\..\Run: [ISUSPM Startup] . (.Macrovision Corporation - InstallShield Update Service Update Manager.) -- C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
                  OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
                  OPT:SR - | Auto 07/10/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe



                  Puis Lance ZHPFix depuis le raccourci du bureau .

                  * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                  * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                  Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                  Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                  Copie/Colle le rapport à l'écran dans ton prochain message

                  ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

                  ..........................

                  2)

                  Mettre à jour internet explorer (même si tu ne l'utilises pas)
                  https://support.microsoft.com/fr-fr/allproducts

                  .........................................

                  3)

                  Mettre à jour la Console Java ? :
                  https://www.java.com/fr/download/uninstalltool.jsp

                  et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

                  voici pour desinstaller :

                  JavaRa
                  http://raproducts.org/click/click.php?id=1

                  Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                  * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
                  * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                  * Choisis Français puis clique sur Select.
                  * Clique sur Recherche de mises à jour.
                  * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                  * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                  * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                  * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                  * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                  * Ferme l'application.

                  Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                  .............

                  4)

                  * Lancez Adobe Reader
                  * Cliquez sur Edition --> Préférences --> JavaScript
                  * Décochez "Activer Acrobat JavaScript"
                  * Validez

                  ....................

                  5)
                  IMPORTANT

                  Purger les points de restauration système:

                  Télécharge OneClick2RestorePoint

                  http://www.multifa7.be/Laddy/OneClick2RP.exe

                  Mirroirs si non accessible :
                  http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
                  https://app.box.com/s/cqcsz5m0oz

                  * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
                  * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
                  * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
                  * Rends toi dans l'onglet "Autres options"
                  * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
                  * Les points de restauration système seront purgés sauf le dernier créé.

                  Ensuite avec le même outil
                  Créer un nouveau point de restauration reconnaissable

                  .................

                  6)

                  Télécharge DelFix sur ton bureau.

                  http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

                  1. Lance le, choisis le bouton SUPPRESSION

                  2. Patiente pendant le scan jusqu'à l'ouverture du rapport.

                  3. Copie/Colle le contenu du rapport dans ta prochaine réponse.

                  Note : Le rapport se trouve également sous C:\DelFixSearch

                  __________________

                  Recommandations pour l'avenir

                  Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
                  - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
                  - installation de toolbar
                  - fréquentation de sites piégés
                  - P2P
                  - Application de cracks
                  - Supports usb

                  Pour t'aider dans cette tâche, voici quelques pistes

                  Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
                  http://www.mozilla-europe.org/fr/firefox/

                  Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
                  pour bloquer les publicités
                  http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

                  ............................

                  WOT - Extension pour ton navigateur internet :
                  Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
                  Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
                  Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

                  ........................

                  Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

                  ..........................

                  Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
                  http://www.teamxscript.org/usbfixTelechargement.html
                  Au menu principal, choisis l'option 3 (Vaccination).
                  ............................

                  garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
                  .......................

                  Pour savoir si ton PC est à jour utilise Sécunia

                  https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

                  ...................

                  Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                  https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                  * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                  * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                  * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

                  ..........................
                  utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

                  ........................
                  A lire pour mieux comprendre l'environnement qui t'entoure
                  http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
                  https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

                  http://www.libellules.ch/...


                  CONTRIBUTEUR SECURITE

                  Désinfection = diagnostic + traitement + finalisation
                  "Restez" jusqu'au bout...merci
                  0
                  1. 1)
                    Réalisée ce midi, l'opération n'a pas fonctionné la 1ère fois que je l'ai lancé. J'ai eu un écran bleu puis le PC a redémarré en me demandant si je souhaitais ouvrir windows en mode sans échec ou normal.
                    Je précise qu'hier, en attendant ta réponse, j'ai lancé un Ccleaner, une défragmentation et un scandisk. J'ignore si c'est la cause du problème.

                    Toujours est il que le second essai a été plus fructueux :

                    Rapport de ZHPFix 1.12.3236 par Nicolas Coolman, Update du 05/01/2011
                    Fichier d'export Registre : C:\ZHPExportRegistry-09-01-2011-12-30-47.txt
                    Run by Céline at 09/01/2011 12:30:47
                    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                    Contact : nicolascoolman@yahoo.fr

                    ========== Clé(s) du Registre ==========
                    HKCU\Software\MessengerSkinner => Clé absente
                    HKCU\Software\RealClonDVD => Clé supprimée avec succès
                    HKCU\Software\SweetIM => Clé supprimée avec succès
                    HKLM\Software\SweetIM => Clé supprimée avec succès
                    O51 - MPSK:{5069cd90-83da-11dc-8aea-0016d352690b}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\activexdebugger32.exe (.not file.) => Clé supprimée avec succès
                    O51 - MPSK:{5069cd90-83da-11dc-8aea-0016d352690b}\Shell\explore\command - Clé orpheline => Clé absente
                    O51 - MPSK:{5069cd90-83da-11dc-8aea-0016d352690b}\Shell\auto\command - Clé orpheline => Clé absente
                    O51 - MPSK:{5069cd90-83da-11dc-8aea-0016d352690b}\Shell\open\command - Clé => Clé absente
                    O53 - SMSR:HKLM\...\startupreg\SweetIM [Key] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe => Clé supprimée avec succès
                    [HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
                    [HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
                    [HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
                    [HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
                    O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll => Clé supprimée avec succès
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
                    [HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
                    [HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
                    O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès

                    ========== Valeur(s) du Registre ==========
                    O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline O4 - Global Startup: C:\Users\Céline\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Ordinateur - Raccourci.lnk - Clé O23 - Service: (CLTNetCnService) - Clé orpheline => Valeur supprimée avec succès
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline => Valeur supprimée avec succès
                    R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar Helper Module.) (3, 9, 0, 4) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll => Valeur supprimée avec succès
                    O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll => Valeur supprimée avec succès
                    O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur absente
                    O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur absente
                    O4 - HKCU\..\Run: [ISUSPM Startup] . (.Macrovision Corporation - InstallShield Update Service Update Manager.) -- C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe => Valeur supprimée avec succès
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll => Valeur supprimée avec succès
                    O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll => Valeur supprimée avec succès
                    O4 - HKUS\S-1-5-21-1061569334-3143145635-751875170-1000\..\Run: [ISUSPM Startup] . (.Macrovision Corporation - InstallShield Update Service Update Manager.) -- C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe => Valeur absente

                    ========== Dossier(s) ==========
                    C:\Program Files\SweetIM => Fichier supprimé au reboot
                    C:\ProgramData\SweetIM => Fichier supprimé au reboot

                    ========== Fichier(s) ==========
                    c:\users\céline\appdata\roaming\microsoft\internet explorer\quick launch\ordinateur - raccourci.lnk - clé o23 - service: (cltnetcnservice) - clé orpheline => Fichier absent
                    c:\program files\windows live toolbar\uninstall.exe (.not file.) => Fichier absent
                    c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine
                    c:\program files\sweetim\messenger\sweetim.exe => Supprimé et mis en quarantaine
                    c:\program files\sweetim\toolbars\internet explorer\mghelper.dll => Fichier absent
                    c:\program files\sweetim\toolbars\internet explorer\mgtoolbarie.dll => Fichier absent

                    ========== Tache planifiée ==========
                    Task : {C961310C-2053-4E20-9E9A-AC352BC5F047} => Tâche supprimée avec succès

                    ========== Récapitulatif ==========
                    19 : Clé(s) du Registre
                    10 : Valeur(s) du Registre
                    2 : Dossier(s)
                    6 : Fichier(s)
                    1 : Tache planifiée

                    End of the scan
                    0
                    1. Contributeur sécurité
                      ok

                      tu peux enchainer jusqu'à delfix et passerons au deuxième pc ensuite
                      0
                      1. 2) Updated !

                        3) up-to-date !

                        4) Case décochée et mise à jour faite !
                        0
                        1. Contributeur sécurité
                          as tu fais delfix ?
                          0
                          1. 5) point de restauration créé !
                            0
                            1. 6) Rapport Delfix :

                              ########## DelFix - Nettoyeur d'outils de désinfection ##########
                              #
                              # DelFix v7.0 - Rapport créé le 09/01/2011 à 13:54
                              # Mis à jour le 08/01/11 à 17h par Xplode
                              # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
                              # Nom d'utilisateur : Céline - PC-DE-CÉLINE (Administrateur)
                              # Exécuté depuis : C:\Users\Céline\Desktop\DelFix.exe
                              # Option [Suppression]

                              ~~~~~~ Dossier(s) ~~~~~~

                              Supprimé : C:\USBFix
                              Supprimé : C:\Program Files\Ad-Remover
                              Supprimé : C:\Program Files\ZHPDiag
                              Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

                              ~~~~~~ Fichier(s) ~~~~~~

                              Supprimé : C:\UsbFix.txt
                              Supprimé : C:\UsbFix_Upload_Me_PC-DE-CÉLINE.zip
                              Supprimé : C:\ZHPExportRegistry-09-01-2011-12-30-47.txt
                              Supprimé : C:\Users\Céline\Desktop\UsbFix.exe
                              Supprimé : C:\Users\Céline\Desktop\MBRCheck.lnk
                              Supprimé : C:\Users\Céline\Desktop\MBRCheck_01.08.11_21.05.17.txt
                              Supprimé : C:\Users\Céline\Desktop\AD-R.lnk
                              Supprimé : C:\Users\Céline\Desktop\ZHPDiag.lnk
                              Supprimé : C:\Users\Céline\Desktop\ZHPDiag.Txt
                              Supprimé : C:\Users\Céline\Desktop\ZHPDiag2.exe
                              Supprimé : C:\Users\Céline\Desktop\ZHPFix.lnk
                              Supprimé : C:\Users\Céline\Desktop\ZHPFixReport.txt
                              Supprimé : C:\Users\Céline\Desktop\OneClick2RP.exe

                              ~~~~~~ Registre ~~~~~~

                              Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
                              Clé Supprimée : HKCU\SOFTWARE\USBFix
                              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
                              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
                              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                              ~~~~~~ Autre ~~~~~~

                              -> BitDefender Online Scanner ... Désinstallé avec succès

                              ########## EOF - "C:\DelFixSuppr.txt" - [1834 octets] ##########
                              0
                              1. Contributeur sécurité
                                c'est ok pour lui...

                                __________

                                il y en un autre je crois ?

                                donc sur le second

                                Télécharge ZHPDiag ( de Nicolas coolman ).
                                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


                                (outil de diagnostic)


                                Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

                                Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

                                Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

                                Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

                                Rend toi sur Cjoint : http://www.cijoint.fr/

                                Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

                                Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                                Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

                                0