Rapport Hijack suite à soucis d'onglet

Résolu
Bonjour,

voici un rapport hijack ...
suite à des onglet intempestifs ,

merci

Logfile of Advanced SystemCare 3 Security Analyzer
Scan saved at 00:52:16, on 11/03/2011
Platform: Windows Vista (WinNT 6.1)
MSIE: Internet Explorer v8.0 (8.0.7600.16385)
Boot mode: Normal

Running processes:
C:\Users\truffes\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
C:\Program Files (x86)\Acer Arcade Deluxe\Arcade Movie\ArcadeMovieService.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\PCTuto\pctuto.exe
C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe
C:\Program Files (x86)\IObit\Advanced SystemCare 3\Awc.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: PCTBHO - {293A63F7-C3B6-423a-9845-901AC0A7EE6E} - C:\Program Files (x86)\PCTuto\pctutoBHO.dll
O2 - BHO: PCTBHO - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\Partner.dll
O2 - BHO: PCTBHO - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PCTBHO - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: PCTBHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: PCTBHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: (no name) - Locked - (no file)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKLM\..\Run: [SuiteTray] "C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe"
O4 - HKLM\..\Run: [EgisUpdate] "C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe" -d
O4 - HKLM\..\Run: [EgisTecPMMUpdate] "C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe"
O4 - HKLM\..\Run: [NortonOnlineBackupReminder] "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Hotkey Utility] C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [MDS_Menu] "C:\Program Files (x86)\Acer Arcade Deluxe\MediaShow Espresso\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Acer Arcade Deluxe\MediaShow Espresso" UpdateWithCreateOnce "Software\CyberLink\MediaShow Espresso\5.6"
O4 - HKLM\..\Run: [ArcadeMovieService] "C:\Program Files (x86)\Acer Arcade Deluxe\Arcade Movie\ArcadeMovieService.exe"
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files (x86)\AxBx\VirusKeeper 2010 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [PCTuto] "C:\Program Files (x86)\PCTuto\pctuto.exe"
O4 - HKLM\..\Run: [IObit Security 360] C:\Program Files (x86)\IObit\IObit Security 360\IS360tray.exe
O4 - HKLM\..\RunOnce: [autoupdater] C:\Users\truffes\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe -runonce
O8 - Extra context menu item: &Envoyer à OneNote - res://C:\PROGRA~2\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office14\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} -
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} -
O9 - Extra button: Notes liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} -
O23 - Service: (AMD External Events Utility) - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service 64 - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: GRegService (Greg_Service) - Acer Incorporated - C:\Program Files (x86)\Acer\Registration\GregHSRW.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IS360service - IObit - C:\Program Files (x86)\IObit\IObit Security 360\IS360srv.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~2\mcafee\SITEAD~1\McSACore.exe
O23 - Service: MyWinLocker Service (MWLService) - Egis Technology Inc. - C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Partner Service - Google Inc. - C:\ProgramData\Partner\Partner.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe
O23 - Service: (SwitchBoard) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: Updater Service - Acer Group - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
O23 - Service: VirusKeeper antivirus/antispyware (vkservice) - AxBx - C:\Program Files (x86)\AxBx\VirusKeeper 2010 Pro Evaluation\vk_service.exe
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown - %PROGRAMFILES%\Windows Media Player\wmpnetwk.exe

32 réponses

Résumé de la discussion

Un rapport hijack signale des onglets intempestifs et un ensemble de processus et de barres d’outils indésirables, avec des BHO et des services s’exécutant au démarrage. Plusieurs réponses préconisent l’utilisation d’outils comme ZHPFix et ZHPDiag pour nettoyer le registre et les services malveillants, notamment la suppression du Partner BHO et des modules douteux. D’autres conseils couvrent l’assainissement des extensions de navigateur et des outils intrusifs, le nettoyage des cookies Flash, puis l’emploi de CCleaner et d’Ad-remover pour supprimer les éléments résiduels. En parallèle, la procédure évoque la purge et la réinitialisation de la restauration système, des mises à jour Windows/Java/Adobe, et des précautions sur les programmes connus comme IObit ou McAfee.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    C:\Users\truffes\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe

    >> C'est quoi PCtuto ? Tu connais ?
    Si non, envoie sur virustotal ledit fichier
    J'te colle la procédure:
    ▶ Rentre dans ton panneau de configuration....
    ▶ Apparence et personnalisation...
    ▶ Option des dossiers...(double cliquer dessus)
    ▶ Dans l'onglet affichage un peu plus bas où il est indiqué "Afficher les dossiers et fichiers cachés": Coche cette option
    ▶ Encore plus bas : Masquer les fichiers protégés du système d'exploitation (recommandé) : à décocher.

    ▶ ▶ ensuite rends toi sur ce lien:
    https://www.virustotal.com/gui/

    (si virustotal ne fonctionne pas: https://virusscan.jotti.org/fr

    ▶ Là où il est indiqué "envoyer le fichier", Clique sur "parcourir"
    recherche les entrées suivante dans ton disque :

    C:\Users\truffes\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe 
    


    ▶ Si une fenêtre apparait disant, "Le fichier à déjà été Analysé", Alors clique sur Réanalyser le fichier maintenant

    ▶ Copie et colle le lien de ta barre d'adresse ici, après que l'analyse soit terminée

    Ensuite:

    Tu ouvre l'invite de commande (tape cmd.exe dans la barre de recherche du menu démarrer et tu l'exécute en clic droit>exécuter en tant qu'admin)

    tape:

    sc stop Partner Service
    et ensuite
    sc delete Partner Service

    Nous allons effectuer un diagnostic plus complet de ton PC:
    Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    ou :
    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    ▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    ▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://pjjoint.malekal.com/

    Si indispo:
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html
    ou :
    https://www.cjoint.com/
    ou :
    https://www.casimages.com/

    ▶ Tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    Hébergement de rapport sur pjjoint.malekal.com

    ▶ Rends toi sur pjjoint.malekal.com
    ▶ Clique sur le bouton Parcourir
    ▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
    ▶ Clique sur le bouton Envoyer
    ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

    @+
    0
    1. merci pour ton aide...

      rapport virustotal :

      http://www.virustotal.com/file-scan/report.html?id=b8f26d406da36fb19a03bdb472b69fea554d1efbc2249645022662635e04540f-1299834369
      0
      1. euuuh juju666,

        je n'ai pas pu faire :

        "Ensuite:

        Tu ouvre l'invite de commande (tape cmd.exe dans la barre de recherche du menu démarrer et tu l'exécute en clic droit>exécuter en tant qu'admin)

        tape:

        sc stop Partner Service
        et ensuite
        sc delete Partner Service "

        il me dit :
        [SC] OpenService échec(s) 1060 :

        Le service spécifié n'existe pas en tant que service installé.

        je poursuis les manip....
        0
        1. Contributeur sécurité
          Salut,

          Pas grave pour partner service on va l'arrêter autrement.

          C'est quoi exactement le problème? Je comprend pas "onglets intempestifs" ?

          @+
          0
          1. salut,

            dès que j'ouvre une page mozilla, il y a des onglets qui s'ouvrent en plus...

            c'est des site "pub" comme meetic ou des site de jeux...

            merci pour ton aide
            0
            1. Contributeur sécurité
              okey c'est plus clair comme ça

              O42 - Logiciel: FreeApps - (.VTools.) [HKLM][64Bits] -- FreeApp v1
              O42 - Logiciel: TwistedBrush Open Studio - (.Pas de propriétaire.) [HKCU] -- TwistedBrush Open Studio

              Tu connais ?

              ▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

               O2 - BHO: Partner BHO Class [64Bits] - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} . (.Google Inc. - Partner application.) -- C:\ProgramData\Partner\Partner64.dll 
              O43 - CFD: 12/05/2010 - 03:34:14 - [1516648] ----D- C:\ProgramData\Partner    
              O43 - CFD: 07/03/2011 - 22:54:22 - [1705] ----D- C:\ProgramData\regid.1986-12.com.adobe
              O87 - FAEL: "{000AEE8E-B282-4B77-B2EF-388249D7CE3F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Acer Arcade Deluxe\Arcade Movie\TouchMovie.exe (.not file.)
              O87 - FAEL: "{30AB70FD-EA6B-4A50-BD0C-E76113B88FBB}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Acer Arcade Deluxe\Arcade Movie\TouchMovieService.exe (.not file.)
              M0 - MFSP: prefs.js [truffes - 5d3u2zux.default]
              O43 - CFD: 07/03/2011 - 23:30:52 - [12254] ----D- C:\Users\truffes\AppData\Roaming\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
              
              EMPTYTEMP
              EMPTYFLASH
              


              ▶ Puis Lance ZHPFix depuis le raccourci du bureau .

              ▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

              ▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

              ▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

              ▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

              ▶ Copie/Colle le rapport à l'écran dans ton prochain message

              ▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

              ça va mieux après ça?
              0
              1. voici voici....

                Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
                Fichier d'export Registre :
                Run by truffes at 11/03/2011 20:32:18
                Windows 7 Home Premium Edition, 64-bit (Build 7600)
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                Contact : nicolascoolman@yahoo.fr

                ========== Clé(s) du Registre ==========
                O2 - BHO: Partner BHO Class - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} . (.Google Inc. - Partner application.) -- C:\ProgramData\Partner\Partner64.dll => Clé non supprimée
                [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}] => Clé supprimée avec succès
                [HKCR\CLSID\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}] => Clé supprimée avec succès

                ========== Valeur(s) du Registre ==========
                {000AEE8E-B282-4B77-B2EF-388249D7CE3F} => Valeur supprimée avec succès
                {30AB70FD-EA6B-4A50-BD0C-E76113B88FBB} => Valeur supprimée avec succès

                ========== Dossier(s) ==========
                Dossiers Flash Cookies supprimés : 1

                ========== Fichier(s) ==========
                Fichiers Flash Cookies supprimés : 0

                ========== Récapitulatif ==========
                3 : Clé(s) du Registre
                2 : Valeur(s) du Registre
                1 : Dossier(s)
                1 : Fichier(s)

                End of the scan
                0
                1. Contributeur sécurité
                  O42 - Logiciel: FreeApps - (.VTools.) [HKLM][64Bits] -- FreeApp v1
                  O42 - Logiciel: TwistedBrush Open Studio - (.Pas de propriétaire.) [HKCU] -- TwistedBrush Open Studio

                  Tu connais ?


                  Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

                  http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
                  OU
                  https://www.androidworld.fr/ ( Miroir )

                  /!\ Ferme toutes applications en cours /!\

                  ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
                  ▶ Sur la page, clique sur le bouton « Nettoyer »
                  ▶ Confirme lancement du scan
                  ▶ Laisse travailler l'outil.
                  ▶ Poste le rapport qui apparaît à la fin.

                  (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                  (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                  ++
                  0
                  1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

                    Mis à jour par TeamXscript le 01/03/11
                    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                    Site web: http://www.teamxscript.org

                    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:43:38 le 11/03/2011, Mode normal

                    Microsoft Windows 7 Édition Familiale Premium (X64)
                    truffes@TRUFFES-PC (Acer Aspire X3910)

                    ============== ACTION(S) ==============

                    Dossier supprimé: C:\Users\truffes\AppData\Roaming\PCtuto

                    (!) -- Fichiers temporaires supprimés.

                    Clé supprimée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
                    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
                    Clé supprimée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}

                    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto

                    ============== SCAN ADDITIONNEL ==============

                    **** Mozilla Firefox Version [3.6.15 (fr)] ****

                    HKLM_Extensions|{B7082FAA-CB62-4872-9106-E42DD88EDE45} - C:\Program Files (x86)\McAfee\SiteAdvisor

                    -- C:\Users\truffes\AppData\Roaming\Mozilla\FireFox\Profiles\5d3u2zux.default --
                    Prefs.js - browser.startup.homepage,
                    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.15

                    ========================================

                    **** Internet Explorer Version [8.0.7600.16385] ****

                    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                    HKCU_Main|Start Page - hxxp://fr.msn.com/
                    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKLM_Main|Start Page - hxxp://fr.msn.com/
                    HKCU_URLSearchHooks|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - "McAfee SiteAdvisor Toolbar" (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
                    HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
                    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
                    HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                    HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC5F} - c:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
                    BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)

                    ========================================

                    C:\Program Files (x86)\Ad-Remover\Quarantine: 9 Fichier(s)
                    C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

                    C:\Ad-Report-CLEAN[1].txt - 11/03/2011 20:44:11 (3299 Octet(s))

                    Fin à: 20:44:51, 11/03/2011

                    ============== E.O.F ==============
                    0
                2. je n'ai ni de l'un, ni de l'autre
                  Freeapps : je ne sais pas d'ou il vient
                  Twisted : j'ai une tablette graphique et j'ai telecharger le log pour des essai.... il m'est inutile...
                  0
                  1. Contributeur sécurité
                    ok, on va nicker FreeApps après
                    ==> ad-remover
                    0
                    1. Contributeur sécurité
                      Bon ben j'ai eu la réponse à ma question sur PCTuto :]

                      Encore des soucis?

                      Lance un scan avec ton antivirus et donne moi le résultat
                      0
                      1. je dois faire un ad-remover ?
                        0
                        1. Contributeur sécurité
                          non non, tu l'as déjà fait, je te demande un scan avec TON antivirus :)
                          0
                          1. alors j'ai mon "VirusKeeper" qui s'est mis en branle tout seul...

                            il m'indique :
                            "une page âr défaut d'internet explorer vient d'etre modifiee
                            cette modification peut etre un deroutage effectué par un logiciel nuisible.

                            la page concerné : page de recherche.

                            cette page etait avant : http://go.microsoft.com/fwlink/?LinkIl=54896
                            cette page est devenue : http://www.microsoft.com/isapi/redir.dll?prd=iear=iesearch

                            bla bla bla...

                            mon choix : restaurer ou Ignorer...

                            il me dit risque : MOYEN

                            ??? quoi je fais??
                            0
                            1. Contributeur sécurité
                              Ignorer.

                              T'as une version d'évaluation non ? On va mettre quelque chose de mieux ! :o)
                              0
                              1. apparement rien à signaler avec virusKeeper

                                ...
                                0
                                1. Contributeur sécurité
                                  C est une version d'évaluation viruskeeper?
                                  0
                                  1. Contributeur sécurité
                                    Ben désinstalle ça :P

                                    Télécharge AppRemover sur ton Bureau.

                                    Double-clique sur AppRemover présent sur ton bureau. (Clic droit -> "Exécuter en tant qu'administrateur" pour VISTA et SEVEN)

                                    Dans la fenêtre qui s'ouvre clique sur NEXT
                                    Clique encore une fois sur NEXT
                                    Laisse le scan se faire
                                    Une fois le scan terminé clique sur next
                                    Coche les antivirus suivants:
                                    ---------------------------------------------------
                                    VirusKeeper
                                    --------------------------------------------------
                                    Clique sur next

                                    Si on te demande de redémarrer accepte

                                    Ensuite:

                                    Désactive Windows Defender si présent !

                                    ▶ Télécharge Antivir

                                    ▶ Paramètre le comme expliqué ici

                                    ▶ Lance un scan complet avec et poste le résultat

                                    ++
                                    0
                                    • 1
                                    • 2