Virus antivira av

Résolu
Bonjour,

J'ai été infecté par le virus antivira av. J'ai vu une solution sur un des sujets, j'ai mis les logiciels sur cle usb puis sur mon bureau mais quand j'execute le logiciel killer on me dit qu'il n'est pas valable. De plus j'ai vu qu'a la fin de l'analyse il faut poster les liens sur un site "pijoint" mais comme le virus bloque la connection internet, comment faire?? J'ai essayé de démarer en mode sans échec mais quand je le fais je n'ai pas acces a internet..

Merci de votre reponse !

111 réponses

Résumé de la discussion

Infection par le virus antivira av et les difficultés liées à l'utilisation d'outils portables pour le nettoyer, notamment le logiciel Killer qui n'est pas reconnu comme valable. Des tentatives consistent à copier des outils sur une clé USB et à lancer le programme en mode sans échec, mais l'infection bloque la connexion Internet et empêche l'analyse complète. Plusieurs réponses indiquent que les protections ne sont pas désactivées et que certains outils comme AD-R empêchent le nettoyage, tandis que d'autres évoquent des messages d'erreur comme OTL a cessé de fonctionner. Certains échanges suggèrent des outils alternatifs comme ATF Cleaner et Delfix et indiquent que des noms diffèrent selon les versions, ce qui peut compliquer l'identification précise des solutions.

Bobot (l’IA à votre service)
  1. C'est serieu?? Le virus empeche la connection internet donc c'est normal de pas y avoir acces non? J'espere qu'il y a une autre solution possible :'(
    1. C'est bon j'ai internet en mode sans echec avec prise en charge du reseau. Je peux poster les resultats du rapport de roguekiller ici??
      Merci
      1. Rapport de rogue killer option 2 et 4:

        RogueKiller V3.10.0 by Tigzy
        contact at https://www.luanagames.com/index.fr.html
        mail: tigzyRK<at>gmail<dot>com
        Feedback: https://www.luanagames.com/index.fr.html

        Operating System: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
        Started in : Safe mode with network support
        User: Alexandra [Admin rights]
        Mode: Remove -- Time : 16/02/2011 16:39:18

        Bad processes:

        Deregistred:
        HKCU\...\RUN\ unbfcfye : C:\Users\ALEXAN~1\AppData\Local\Temp\cecbhnwff\mcdccijsika.exe
        HKCU\...\RUN\ pcdxlrlk : C:\Users\ALEXAN~1\AppData\Local\Temp\arwbhfkws\mkrujllsika.exe
        HKLM\SYSTEM\ControlSet001\services\usnjsvc -> Service installed by Messenger to enable sharing scenarios
        HKLM\SYSTEM\ControlSet003\services\usnjsvc -> Service installed by Messenger to enable sharing scenarios
        Startup [Outil de notification Live Search.lnk] -> C:\Users\Alexandra\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
        HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810 ...NOT REMOVED, USE PROXYFIX

        HOSTS File:
        ::1 localhost

        Finished

        RogueKiller V3.10.0 by Tigzy
        contact at https://www.luanagames.com/index.fr.html
        mail: tigzyRK<at>gmail<dot>com
        Feedback: https://www.luanagames.com/index.fr.html

        Operating System: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
        Started in : Safe mode with network support
        User: Alexandra [Admin rights]
        Mode: Remove -- Time : 16/02/2011 16:45:14

        Bad processes:

        Deregistred:
        HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810 ...NOT REMOVED, USE PROXYFIX

        HOSTS File:
        ::1 localhost

        Finished

        RogueKiller V3.10.0 by Tigzy
        contact at https://www.luanagames.com/index.fr.html
        mail: tigzyRK<at>gmail<dot>com
        Feedback: https://www.luanagames.com/index.fr.html

        Operating System: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
        Started in : Safe mode with network support
        User: Alexandra [Admin rights]
        Mode: ProxyFix -- Time : 16/02/2011 16:52:07

        Bad processes:

        Deregistred:
        HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810

        Finished
        1. salut

          DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

          ▶ Télécharge ici :List_Kill'em

          et enregistre le sur ton bureau

          si tu as XP => double clique
          si tu as Vista ou windows 7 => clic droit "executer en tant que...."


          sur le raccourci sur ton bureau pour lancer l'installation

          Laisse coché :

          ♦ Executer List_Kill'em

          une fois terminée , clic sur "terminer"

          choisis l'option Search

          ▶ laisse travailler l'outil

          à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

          Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

          ▶ Poste les rapports qui apparaitront sur ton bureau

          ▶▶▶ NE LES POSTE PAS SUR LE FORUM

          Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

          ▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

          ▶ Clique sur Ouvrir.

          ▶ Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

          est ajouté dans la page.

          ▶ Copie ce lien dans ta réponse.

          ▶ Fais de même avec more.txt qui se trouve sur ton bureau
          1. j'ai plus d'antivirus je l'ai supprimé donc pourquoi il est actif? pour désactiver le pare feu je vais ou svp?
            Je ne fais pas un scan avec malwarebyte comme je l'ai vu precedemment?
            1. si tu l'as supprimé il est pas actif :)
              *
              pour le pare-feu :

              panneau de configuration => pare-feu => desactiver

              non pas maintenant pour malwarebytes
              1. merci :)

                voici les 2 liens :

                http://www.cijoint.fr/cjlink.php?file=cj201102/cijusxsP49.txt

                http://www.cijoint.fr/cjlink.php?file=cj201102/cijFK88wpE.txt
                1. 1/.....

                  ▶ Relance List&Kill'em mais cette fois-ci :

                  ▶ choisis l'option Tools puis Reinit AppInit_DLLS

                  laisse travailler l'outil

                  =======================================

                  2/.....

                  si tu as XP => double clique
                  si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                  ▶ Relance List&Kill'em , avec le raccourci sur ton bureau.

                  mais cette fois-ci :

                  ▶ choisis l'option Tools puis Kill Proxy

                  laisse travailler l'outil.

                  ========================================

                  3/.....

                  ▶ Télécharge ici : Ad-remover sur ton bureau :

                  ▶ Déconnecte toi et ferme toutes applications en cours !

                  si tu as XP => double clique
                  si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                  ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                  ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                  ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

                  ▶ Laisse travailler l'outil et ne touche à rien ...

                  ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                  ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                  ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                  ===========================================

                  4/....

                  ▶ Télécharge ici : USBFIX sur ton bureau

                  branche tous tes periphériques sans les ouvrir

                  /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                  si tu as XP => double clique
                  si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                  sur l'icône Usbfix située sur ton Bureau.
                  Sur la page, clique sur le bouton :

                  ▶ choisi l option Suppression

                  ▶ UsbFix scannera ton pc , laisse travailler l outil.

                  ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                  ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                  ============================================

                  5/.....

                  ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

                  mais cette fois-ci :

                  ▶ choisis l'Option Clean

                  ▶▶▶ Ne clique qu'une seule fois sur le bouton !!

                  laisse travailler l'outil.

                  en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                  ▶ colle le contenu dans ta reponse

                  ▶ envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr
                  1. Et bien ça fait bcp de choses !
                    après le point 1 je passe directement au point 2? il n'y a pas de rapport à envoyer? idem du point 2 au 3?
                    merci
                    1. sisi continue

                      tes protections sont toujours desactivées ?
                      G3?-?@¢??@?......Concepteur de List_Kill'em...
                      1. oui le parefeu est toujours désactivé...
                        il ne se passe rien pour le point 2 non plus.. je continue?
                        1. Pour le point 3, AD-R bloque a 35%.. De plus juste avant le programme a fermé tous les programme en cours pour mieux nettoyer donc j'ai un fond noir avec AD-R devant et je ne peux en sortir...
                          1. ok attends encore un peu et si ca bloque encore , tu fais ctrl+alt+supp et tu fais :

                            onglet fichier > nouvelle tache puis tu tapes explorer

                            puis entrée
                            1. voici le rapport :

                              ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

                              Mis à jour par TeamXscript le 16/02/11
                              Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                              Site web: http://www.teamxscript.org

                              C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 19:40:17 le 16/02/2011, Mode sans echec

                              Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
                              Alexandra@PC-DE-ALEXANDRA (Hewlett-Packard HP Pavilion dv7 Notebook PC)

                              ============== ACTION(S) ==============

                              Dossier supprimé: C:\Users\Alexandra\AppData\Roaming\ClickPotatoLite
                              Dossier supprimé: C:\Program Files\ClickPotatoLite
                              Dossier supprimé: C:\ProgramData\ClickPotatoLiteSA
                              Dossier supprimé: C:\Users\Alexandra\AppData\LocalLow\Toolbar4
                              Dossier supprimé: C:\ProgramData\Viewpoint
                              Dossier supprimé: C:\Program Files\Viewpoint
                              Dossier supprimé: C:\Users\Alexandra\AppData\Roaming\EoRezo
                              Dossier supprimé: C:\Program Files\EoRezo
                              Dossier supprimé: C:\Users\Alexandra\AppData\LocalLow\Kiwee Toolbar
                              Fichier supprimé: C:\Program Files\Mozilla Firefox\plugins\npclntax_ClickPotatoLiteSA.dll

                              (!) -- Fichiers temporaires supprimés.

                              -- Fichier ouvert: C:\Users\Alexandra\AppData\Roaming\Mozilla\FireFox\Profiles\2ydd6juu.default\Prefs.js --
                              Ligne supprimée: user_pref("CT2095689.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT209...
                              Ligne supprimée: user_pref("CommunityToolbar.MyGadgetsIntervalMM", 1440);
                              Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2095689");
                              Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
                              Ligne supprimée: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&g...
                              Ligne supprimée: user_pref("somoto.old_homepage", "hxxp://www.ask.com/?o=13928&l=dis");
                              -- Fichier Fermé --

                              Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                              Clé supprimée: HKLM\Software\Classes\CLSID\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
                              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
                              Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
                              Clé supprimée: HKLM\Software\Classes\CLSID\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
                              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
                              Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                              Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                              Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                              Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
                              Clé supprimée: HKLM\Software\Classes\CLSID\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
                              Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
                              Clé supprimée: HKLM\Software\Classes\CLSID\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
                              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
                              Clé supprimée: HKLM\Software\Classes\CLSID\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
                              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
                              Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
                              Clé supprimée: HKLM\Software\Classes\CLSID\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
                              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
                              Clé supprimée: HKLM\Software\Classes\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
                              Clé supprimée: HKLM\Software\Classes\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
                              Clé supprimée: HKLM\Software\Classes\AppID\{A5461FCA-320C-4D6F-A150-A53823CE8142}
                              Clé supprimée: HKLM\Software\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}
                              Clé supprimée: HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
                              Clé supprimée: HKLM\Software\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
                              Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                              Clé supprimée: HKLM\Software\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
                              Clé supprimée: HKLM\Software\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
                              Clé supprimée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870E}
                              Clé supprimée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870E}
                              Clé supprimée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7D}
                              Clé supprimée: HKLM\Software\Classes\TypeLib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
                              Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                              Clé supprimée: HKLM\Software\Classes\TypeLib\{C55CA95C-324B-451C-B2D2-6E895AA75FEC}
                              Clé supprimée: HKLM\Software\Classes\TypeLib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
                              Clé supprimée: HKLM\Software\Classes\TypeLib\{F0CF944C-F160-4F65-8F0A-2773322FF357}
                              Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eddzy
                              Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\weccg
                              Clé supprimée: HKLM\Software\Classes\AG.MediaPlayerCOM
                              Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
                              Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
                              Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
                              Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
                              Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
                              Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
                              Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
                              Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
                              Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
                              Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
                              Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
                              Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
                              Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar
                              Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar.1
                              Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo
                              Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo.1
                              Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
                              Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
                              Clé supprimée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
                              Clé supprimée: HKLM\Software\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
                              Clé supprimée: HKLM\Software\EoRezo
                              Clé supprimée: HKLM\Software\ClickPotatoLite
                              Clé supprimée: HKLM\Software\Conduit
                              Clé supprimée: HKLM\Software\DataMngr
                              Clé supprimée: HKLM\Software\MetaStream
                              Clé supprimée: HKLM\Software\Viewpoint
                              Clé supprimée: HKCU\Software\EoRezo
                              Clé supprimée: HKCU\Software\AGI
                              Clé supprimée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
                              Clé supprimée: HKCU\Software\ClickPotatoLiteSA
                              Clé supprimée: HKCU\Software\DataMngr
                              Clé supprimée: HKCU\Software\fcn
                              Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
                              Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                              Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                              Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                              Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                              Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
                              Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E84D42CA-64EB-11DE-A65F-8C3656D89593}
                              Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23A287DB-449A-462F-BDE1-8635A61671CE}
                              Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ClickpotatoliteSA
                              Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
                              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
                              Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                              Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
                              Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                              Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                              Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
                              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
                              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}

                              Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
                              Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
                              Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
                              Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|clickpotatolite@clickpotatolite.com
                              Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
                              Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr

                              ============== SCAN ADDITIONNEL ==============

                              **** Mozilla Firefox Version [3.6.13 (fr)] ****

                              HKLM_MozillaPlugins\@viewpoint.com/VMP (x)
                              Searchplugins\BearShareWebSearch.xml ( hxxp://search.bearshare.com/web?src=ffb&systemid=2&q={searchTerms}/)
                              Searchplugins\MediaDICO-fr.xml (hxxp://www.dictionnaire-mediadico.com/dictionnaires.asp)
                              Extensions - "$next" (?)
                              Extensions\{0497D7FA-B45F-11DB-9DCC-3D3756D89593} (MSN Pictures Displayer)
                              Extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} (Eazel-FR Toolbar)
                              Extensions\{B13721C7-F507-4982-B2E5-502A71474FED} (Skype extension for Firefox )

                              -- C:\Users\Alexandra\AppData\Roaming\Mozilla\FireFox\Profiles\2ydd6juu.default --
                              Extensions\{75656794-AB59-4712-BFBC-5D816D56F3BC} (Mobile Media Converter Toolbar)
                              Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} (DVDVideoSoft Menu)
                              Extensions\{E84D42CA-64EB-11DE-A65F-8C3656D89593} (MediaBar)
                              Searchplugins\BearShareWebSearch.xml ( hxxp://search.bearshare.com/web?src=ffb&systemid=2&q={searchTerms}/)
                              Prefs.js - browser.download.dir, C:\\Users\\Alexandra\\Downloads
                              Prefs.js - browser.download.lastDir, C:\\Users\\Alexandra\\Documents\\Chou
                              Prefs.js - browser.search.defaultenginename, BearShare Web Search
                              Prefs.js - browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
                              Prefs.js - browser.search.selectedEngine, BearShare Web Search
                              Prefs.js - browser.startup.homepage, hxxp://search.bearshare.com/
                              Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
                              Prefs.js - keyword.URL, hxxp://search.bearshare.com/web?src=ffb&systemid=2&q=

                              ========================================

                              **** Internet Explorer Version [7.0.6001.18000] ****

                              HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                              HKCU_Main|Start Page - hxxp://fr.msn.com/
                              HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                              HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                              HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              HKLM_Main|Start Page - hxxp://fr.msn.com/
                              HKCU_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files\Eazel-FR\tbEaz1.dll)
                              HKCU_URLSearchHooks|{17402221-9032-45e3-9662-ba98be4e08b5} - "FCToolbarURLSearchHook Class" (C:\Program Files\Is Cool\Helper.dll)
                              HKLM_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files\Eazel-FR\tbEaz1.dll)
                              HKCU_SearchScopes\{06a3edb6-404c-40f8-aae8-de8448c308b5} - "Web Search" (hxxp://search.freecause.com/search?ourmark=4&fr=freecause&ei=utf-8&type=61101&p=...)
                              HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com/web?src=ieb&systemid=2&q={searchTerms})
                              HKCU_SearchScopes\{A4882A0A-F56A-4A88-9C2B-79CD3786FB53} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
                              HKLM_SearchScopes\{06a3edb6-404c-40f8-aae8-de8448c308b5} - "Web Search" (hxxp://search.freecause.com/search?ourmark=4&fr=freecause&ei=utf-8&type=61101&p=...)
                              HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com/web?src=ieb&systemid=2&q={searchTerms})
                              HKLM_SearchScopes\{A4882A0A-F56A-4A88-9C2B-79CD3786FB53} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
                              HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
                              HKCU_Toolbar\WebBrowser|{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} (C:\Program Files\Eazel-FR\tbEaz1.dll)
                              HKCU_Toolbar\WebBrowser|{338B4DFE-2E2C-4338-9E41-E176D497299E} (C:\Program Files\Mobile Media Converter Toolbar\tbcore3.dll)
                              HKCU_Toolbar\WebBrowser|{CA127536-050A-49DF-B02A-3CE87231D790} (C:\Program Files\Is Cool\Toolbar.dll)
                              HKLM_Toolbar|{EF99BD32-C1FB-11D2-892F-0090271D4F88} (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
                              HKLM_Toolbar|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} (C:\Program Files\Eazel-FR\tbEaz1.dll)
                              HKLM_Toolbar|{338B4DFE-2E2C-4338-9E41-E176D497299E} (C:\Program Files\Mobile Media Converter Toolbar\tbcore3.dll)
                              HKLM_Toolbar|{0974BA1E-64EC-11DE-B2A5-E43756D89593} (x)
                              HKLM_Toolbar|{CA127536-050A-49DF-B02A-3CE87231D790} (C:\Program Files\Is Cool\Toolbar.dll)
                              HKCU_ElevationPolicy\{23257a57-c9bd-4d33-9d0d-0484657cdb38} - C:\Program Files\Is Cool\TroubleShooter.exe (FreeCause Inc.)
                              HKCU_ElevationPolicy\{62057637-ffff-4ea1-b0a5-6bc09a15d6ca} - C:\Program Files\Is Cool\ToolbarUpdate.exe (FreeCause Inc.)
                              HKCU_ElevationPolicy\{89F19058-1E2E-40D5-8C2D-8AD195873CAA} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
                              HKLM_ElevationPolicy\{23257a57-c9bd-4d33-9d0d-0484657cdb38} - C:\Program Files\Is Cool\TroubleShooter.exe (FreeCause Inc.)
                              HKLM_ElevationPolicy\{438214DB-BB3C-4813-89F3-B3757D52B28E} - C:\Program Files\BearShare Applications\BearShare\BearShare.exe (MusicLab, LLC)
                              HKLM_ElevationPolicy\{62057637-ffff-4ea1-b0a5-6bc09a15d6ca} - C:\Program Files\Is Cool\ToolbarUpdate.exe (FreeCause Inc.)
                              HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\Mobile Media Converter Toolbar\TbHelper2.exe (?)
                              BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} - "&Yahoo! Toolbar Helper" (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
                              BHO\{178E24B8-CAB5-4B50-A841-CB18A8DDBFB6} - "Is Cool BHO" (C:\Program Files\Is Cool\Toolbar.dll)
                              BHO\{7E853D72-626A-48EC-A868-BA8D5E23E045} (?)
                              BHO\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files\Eazel-FR\tbEaz1.dll)
                              BHO\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} - "SMTTB2009 Class" (C:\Program Files\Mobile Media Converter Toolbar\tbcore3.dll)

                              ========================================

                              C:\Program Files\Ad-Remover\Quarantine: 121 Fichier(s)
                              C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

                              C:\Ad-Report-CLEAN[1].txt - 16/02/2011 19:31:31 (1143 Octet(s))
                              C:\Ad-Report-CLEAN[2].txt - 16/02/2011 19:41:40 (0 Octet(s))

                              Fin à: 19:52:54, 16/02/2011

                              ============== E.O.F ==============
                              1. Brancher tous les peripheriques sans les ouvrir? Qu'est ce que ca signifie?
                                1. tout ce qui se branche sur ports usb

                                  mp3 , mp4 , disque dur externe , clé usb , sdcard , imprimante à memoire , appareilp photo?.............
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5
                                  • 6