Erreur hard disk cluster

Résolu
Bonjour,
j'ai le meme probleme que cet utilisateur, mais je ne sais pas à qui envoyer mon rapport.
"Des messages genre critical hard disk problem saffichent sur ma barre de tache et mon fond d'ecran est tout noir, je peux quand meme naviguer mais a un certain moment des messages apparaissent et un dernier me disant de redemarrer l'ordinateur car windows scan a detecté des problemes. Quand je redemarre ca recomence et ils me disent de payer pour reparer tandis que tous les messages critical error continuent de défiler dans ma barre de taches. Que dois-je faire ? merci de votre aide
j'ai regardé la réponse mais je bloque au niveau de letape où l'on doit copier le rapport dans la réponse. qu'est ce que la réponse ? "

De plus, sur mon 2eme HDD, je n'ai plus rien, comme si tout avait été effacé (photos de mes enfants!!!)
Merci pour votre aide.

20 réponses

Résumé de la discussion

Une infection informatique sur Windows XP provoque des messages d'erreur dans la barre des tâches et des redémarrages qui indiquent une réparation payante, souvent associée à des fenêtres publicitaires. Des solutions de nettoyage comme DelFix et RogueKiller générèrent des rapports montrant la suppression de logiciels malveillants, des dossiers et clés de registre, et la récupération des paramètres système. Plusieurs interventions conseillent de préparer et partager des rapports tels que RKreport[1].txt et DelFix, puis d'aborder le problème du disque secondaire potentiellement effacé et l’actualisation du système Windows. Certains rappellent qu’installer le Service Pack 3 sur Windows XP est crucial pour éviter une réinfection et que l’analyse des rapports doit se poursuivre pour nettoyer complètement le système et le disque.

Bobot (l’IA à votre service)
  1. ###############Rogue Killer ###############

    [x] Télécharge sur le bureau RogueKiller (merci à tigzy)
    https://www.luanagames.com/index.fr.html

    [x] ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

    [x] Ferme tous tes programmes
    [x] Exécute RogueKiller.exe
    [x] Lorsqu'il te le sera demandé, tape 2 et valide
    [x] Un rapport (RKreport.txt) va apparaître sur le bureau.
    * Si le programme a été bloqué, renomme le en winlogon et relance le, ne pas hésiter a essayer de le relancer plusieurs fois, si ça ne marche toujours pas, renomme le en winlogon.exe

    Postes le rapport RogueKiller.
    0
    1. Merci pour cette rapidité.
      Malheureusement, je ne pourrais faire cela que demain car je dois partir au travail maintenant.
      Je vous poste çà demain.
      Encore merci.
      0
      1. ;)
        0
    2. Bonjour, voici le rapport, enfin je penses...
      MBRCheck, version 1.2.3
      (c) 2010, AD

      Command-line:
      Windows Version: Windows XP Professional
      Windows Information: Service Pack 2 (build 2600)
      Logical Drives Mask: 0x0000007d

      Kernel Drivers (total 126):
      0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
      0x806E2000 \WINDOWS\system32\hal.dll
      0xF7987000 \WINDOWS\system32\KDCOM.DLL
      0xF7897000 \WINDOWS\system32\BOOTVID.dll
      0xF7357000 ACPI.sys
      0xF7989000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
      0xF7346000 pci.sys
      0xF7487000 isapnp.sys
      0xF7497000 ohci1394.sys
      0xF74A7000 \WINDOWS\System32\DRIVERS\1394BUS.SYS
      0xF7A4F000 pciide.sys
      0xF7707000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
      0xF74B7000 MountMgr.sys
      0xF7327000 ftdisk.sys
      0xF798B000 dmload.sys
      0xF7301000 dmio.sys
      0xF770F000 PartMgr.sys
      0xF74C7000 VolSnap.sys
      0xF72E9000 atapi.sys
      0xF72D2000 nvata.sys
      0xF74D7000 disk.sys
      0xF74E7000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
      0xF72B3000 fltmgr.sys
      0xF72A1000 sr.sys
      0xF74F7000 PxHelp20.sys
      0xF728A000 KSecDD.sys
      0xF71FD000 Ntfs.sys
      0xF71D0000 NDIS.sys
      0xF71B5000 Mup.sys
      0xF7537000 \SystemRoot\System32\DRIVERS\nic1394.sys
      0xF76B7000 \SystemRoot\System32\DRIVERS\processr.sys
      0xF77A7000 \SystemRoot\System32\DRIVERS\usbohci.sys
      0xF6A79000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
      0xF77AF000 \SystemRoot\System32\DRIVERS\usbehci.sys
      0xF66AF000 \SystemRoot\system32\drivers\ALCXWDM.SYS
      0xF668B000 \SystemRoot\system32\drivers\portcls.sys
      0xF76C7000 \SystemRoot\system32\drivers\drmk.sys
      0xF6668000 \SystemRoot\system32\drivers\ks.sys
      0xF76D7000 \SystemRoot\System32\DRIVERS\imapi.sys
      0xF76E7000 \SystemRoot\System32\DRIVERS\cdrom.sys
      0xF76F7000 \SystemRoot\System32\DRIVERS\redbook.sys
      0xF7957000 \SystemRoot\System32\DRIVERS\nvnetbus.sys
      0xF661E000 \SystemRoot\System32\DRIVERS\NVNRM.SYS
      0xF65E7000 \SystemRoot\System32\DRIVERS\NVSNPU.SYS
      0xF6217000 \SystemRoot\System32\DRIVERS\nv4_mini.sys
      0xF6203000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
      0xF79A5000 \SystemRoot\System32\DRIVERS\ASACPI.sys
      0xF77B7000 \SystemRoot\System32\DRIVERS\fdc.sys
      0xF61F2000 \SystemRoot\System32\DRIVERS\serial.sys
      0xF795B000 \SystemRoot\System32\DRIVERS\serenum.sys
      0xF61DE000 \SystemRoot\System32\DRIVERS\parport.sys
      0xF7547000 \SystemRoot\System32\DRIVERS\i8042prt.sys
      0xF77BF000 \SystemRoot\System32\DRIVERS\mouclass.sys
      0xF77C7000 \SystemRoot\System32\DRIVERS\kbdclass.sys
      0xF7AB4000 \SystemRoot\System32\DRIVERS\audstub.sys
      0xF7557000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
      0xF795F000 \SystemRoot\System32\DRIVERS\ndistapi.sys
      0xF61C7000 \SystemRoot\System32\DRIVERS\ndiswan.sys
      0xF7567000 \SystemRoot\System32\DRIVERS\raspppoe.sys
      0xF7577000 \SystemRoot\System32\DRIVERS\raspptp.sys
      0xF77CF000 \SystemRoot\System32\DRIVERS\TDI.SYS
      0xF6116000 \SystemRoot\System32\DRIVERS\psched.sys
      0xF7587000 \SystemRoot\System32\DRIVERS\msgpc.sys
      0xF77D7000 \SystemRoot\System32\DRIVERS\ptilink.sys
      0xF77DF000 \SystemRoot\System32\DRIVERS\raspti.sys
      0xF60E5000 \SystemRoot\System32\DRIVERS\rdpdr.sys
      0xF7597000 \SystemRoot\System32\DRIVERS\termdd.sys
      0xF79A7000 \SystemRoot\System32\DRIVERS\swenum.sys
      0xF60B1000 \SystemRoot\System32\DRIVERS\update.sys
      0xF797F000 \SystemRoot\System32\DRIVERS\mssmbios.sys
      0xF75A7000 \SystemRoot\System32\Drivers\NDProxy.SYS
      0xF75B7000 \SystemRoot\System32\DRIVERS\usbhub.sys
      0xF79A9000 \SystemRoot\System32\DRIVERS\USBD.SYS
      0xF75E7000 \SystemRoot\System32\DRIVERS\NVENETFD.sys
      0xF77F7000 \SystemRoot\System32\DRIVERS\flpydisk.sys
      0xF79AD000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
      0xF7B9D000 \SystemRoot\System32\Drivers\Null.SYS
      0xF79AF000 \SystemRoot\System32\Drivers\Beep.SYS
      0xF7807000 \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
      0xF780F000 \SystemRoot\System32\drivers\vga.sys
      0xF79B1000 \SystemRoot\System32\Drivers\mnmdd.SYS
      0xF79B3000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
      0xF3D9D000 \SystemRoot\system32\drivers\fwdrv.sys
      0xF7817000 \SystemRoot\System32\Drivers\Msfs.SYS
      0xF781F000 \SystemRoot\System32\Drivers\Npfs.SYS
      0xF6AA8000 \SystemRoot\System32\DRIVERS\rasacd.sys
      0xF3D8A000 \SystemRoot\System32\DRIVERS\ipsec.sys
      0xF3D32000 \SystemRoot\System32\DRIVERS\tcpip.sys
      0xF7617000 \SystemRoot\System32\Drivers\aswTdi.SYS
      0xF3C71000 \SystemRoot\System32\DRIVERS\ipnat.sys
      0xF3C21000 \SystemRoot\System32\DRIVERS\netbt.sys
      0xF7627000 \SystemRoot\System32\DRIVERS\wanarp.sys
      0xF7827000 \SystemRoot\System32\Drivers\aswRdr.SYS
      0xF7637000 \SystemRoot\System32\DRIVERS\arp1394.sys
      0xF3BFF000 \SystemRoot\System32\drivers\afd.sys
      0xF7647000 \SystemRoot\System32\DRIVERS\netbios.sys
      0xF3BD3000 \SystemRoot\System32\DRIVERS\rdbss.sys
      0xF3B64000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
      0xF3B53000 \SystemRoot\system32\drivers\khips.sys
      0xF7657000 \SystemRoot\System32\Drivers\Fips.SYS
      0xF7837000 \SystemRoot\System32\DRIVERS\usbccgp.sys
      0xF3AF9000 \SystemRoot\System32\Drivers\aswSP.SYS
      0xF784F000 \SystemRoot\System32\Drivers\Aavmker4.SYS
      0xF310D000 \SystemRoot\System32\DRIVERS\snpstd3.sys
      0xF7667000 \SystemRoot\System32\DRIVERS\STREAM.SYS
      0xF7677000 \SystemRoot\system32\drivers\usbaudio.sys
      0xF6137000 \SystemRoot\System32\Drivers\Cdfs.SYS
      0xF2F34000 \SystemRoot\System32\Drivers\dump_atapi.sys
      0xF7A31000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
      0xBF800000 \SystemRoot\System32\win32k.sys
      0xF5FE1000 \SystemRoot\System32\drivers\Dxapi.sys
      0xF783F000 \SystemRoot\System32\watchdog.sys
      0xBF000000 \SystemRoot\System32\drivers\dxg.sys
      0xF7A66000 \SystemRoot\System32\drivers\dxgthk.sys
      0xBF012000 \SystemRoot\System32\nv4_disp.dll
      0xBA598000 \SystemRoot\System32\DRIVERS\ndisuio.sys
      0xB9B69000 \SystemRoot\System32\Drivers\aswMon2.SYS
      0xB971C000 \SystemRoot\system32\drivers\wdmaud.sys
      0xB9811000 \SystemRoot\system32\drivers\sysaudio.sys
      0xB9420000 \SystemRoot\System32\DRIVERS\mrxdav.sys
      0xF79E1000 \SystemRoot\System32\Drivers\ParVdm.SYS
      0xB9775000 \SystemRoot\System32\Drivers\Aspi32.SYS
      0xB6F44000 \SystemRoot\System32\DRIVERS\srv.sys
      0xB6AF3000 \SystemRoot\System32\Drivers\HTTP.sys
      0xB55D5000 \SystemRoot\system32\drivers\kmixer.sys
      0x7C910000
      0
      1. Contributeur sécurité
        Hello

        C'est pas le rapport RogueKiller ça...
        0
        1. Le voici je penses...
          RogueKiller V4.3.1 par Tigzy
          contact sur http://www.sur-la-toile.com
          mail: tigzyRK<at>gmail<dot>com
          Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

          Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
          Demarrage : Mode normal
          Utilisateur: FAMILLE [Droits d'admin]
          Mode: Suppression -- Date : 17/03/2011 09:30:10

          Processus malicieux: 0

          Entrees de registre: 0

          Fichier HOSTS:
          127.0.0.1 localhost

          Termine : << RKreport[2].txt >>
          RKreport[1].txt ; RKreport[2].txt
          0
          1. Contributeur sécurité
            est ce que tu peux poster le rapport RKreport[1] ?
            0
        2. Je l'ai trouvé, le voici.
          Merci.
          RogueKiller V4.3.1 par Tigzy
          contact sur http://www.sur-la-toile.com
          mail: tigzyRK<at>gmail<dot>com
          Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

          Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
          Demarrage : Mode normal
          Utilisateur: FAMILLE [Droits d'admin]
          Mode: Suppression -- Date : 17/03/2011 09:05:23

          Processus malicieux: 4
          [APPDT/TMP/DESKTOP] IKljOtlCYL.exe -- c:\documents and settings\all users\application data\ikljotlcyl.exe -> KILLED
          [APPDT/TMP/DESKTOP] 16310068.exe -- c:\documents and settings\all users\application data\16310068.exe -> KILLED
          [HIDDEN] 16310068.exe -- C:\Documents and Settings\All Users\Application Data\16310068.exe -> KILLED
          [HIDDEN] IKljOtlCYL.exe -- C:\Documents and Settings\All Users\Application Data\IKljOtlCYL.exe -> KILLED

          Entrees de registre: 7
          [APPDT/TMP/DESKTOP] HKCU\[...]\Run : IKljOtlCYL (C:\Documents and Settings\All Users\Application Data\IKljOtlCYL.exe) -> DELETED
          [BLACKLIST] HKLM\[...]\services : usnjsvc ("C:\Program Files\MSN Messenger\usnsvc.exe") -> DELETED
          [BLACKLIST] HKLM\[...]\services : usnjsvc ("C:\Program Files\MSN Messenger\usnsvc.exe") -> DELETED
          [BLACKLIST] HKLM\[...]\services : usnjsvc ("C:\Program Files\MSN Messenger\usnsvc.exe") -> DELETED
          [APPDT/TMP/DESKTOP] Notification de cadeaux MSN.lnk : C:\Documents and Settings\FAMILLE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe -> DELETED
          [HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> DELETED
          [HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED

          Fichier HOSTS:
          127.0.0.1 localhost

          Termine : << RKreport[1].txt >>
          RKreport[1].txt
          0
          1. Contributeur sécurité
            ok merci. Arf, j'ai toujours ce FP sur le service MSN...
            Tu ne devrais plus avoir de problèmes? ;)
            0
          2. Je redemarre le pc et te tiens au courant?
            Merci.
            0
          3. Contributeur sécurité
            oui tu peux ;)
            Merci, j'ai pu corriger le bug
            0
        3. Merci, le probleme semble resolu.
          Par contre, je ne peux pas retrouver mes données (photos++) sur mon HDD D:
          Y a t il qqchose à faire ?
          Merci.
          0
          1. Contributeur sécurité
            Essaie de relancer RogueKiller en mode 6 et poste le rapport, mais je doute que ça fasse quelque chose vu que ce n'est pas un disque système.
            0
          2. Contributeur sécurité
            Ne panique pas les photos ne sont pas loin ;)
            0
        4. Re bonjour,
          le DD en question ne contient plus qu'1 fichier "mes formes" avec rien dedans, alors qu'il y a 100 Go utilisés.
          Merci.
          0
          1. Contributeur sécurité
            ok, donc pas système...
            Tu as passé le mode 6? car le rogue fait égallement diparaitre les icones du bureau et du lancement rapide.
            envoi le rapport, on s'occupe ensuite du disque D.
            0
        5. Voici le rapport en mode 6 de RogueKiller, merci:
          RogueKiller V4.3.1 par Tigzy
          contact sur http://www.sur-la-toile.com
          mail: tigzyRK<at>gmail<dot>com
          Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

          Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
          Demarrage : Mode normal
          Utilisateur: FAMILLE [Droits d'admin]
          Mode: Raccourcis RAZ -- Date : 17/03/2011 10:38:23

          Processus malicieux: 0

          Attributs de fichiers restaures:
          Bureau: Success 596 / Fail 0
          Lancement rapide: Success 7 / Fail 0
          Programmes: Success 287 / Fail 0
          Menu demarrer: Success 40 / Fail 0
          Mes documents: Success 27885 / Fail 1
          Mes favoris: Success 98 / Fail 0

          Termine : << RKreport[1].txt >>
          RKreport[1].txt
          0
          1. A priori, tout est redevenu OK.
            Je ne comprends pas tout, mais c'est beau l'informatique comme çà!!!
            0
            1. Contributeur sécurité
              Ah finalement, ça a marché :))
              Je pense que tes documents "système" sont situés sur le D:
              Tu me confirmes que tes documents sont revenus sur le D?
              0
            2. Contributeur sécurité
              Si jamais des documents ne sont pas revenus (j'en voit 1 :Fail 1 )
              il faut afficher les dossiers cachés, tu les verras en transparence.
              De là, clic droit dessus => propriété.
              Tu décoches "caché" et tu valide.
              0
            3. Contributeur sécurité
              Juste pour info, l'option 6 a mis combien de temps?
              0
          2. Oui mes documents sont revenus sur le D, et les icones sur le bureau aussi.
            Un grand merci à vous.
            0
            1. Contributeur sécurité
              Yop, regarde j'ai répondu juste au dessus ;)
              0
          3. Le mode 6 a mis dans les 10 minutes, je voyais les fichiers défiler les uns après les autres.
            0
            1. Contributeur sécurité
              10 minutes, ok.
              on va continuer
              0
          4. Contributeur sécurité
            * Télécharge ZHPDiag
            Capture

            * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
            * Sous vista/seven, si un message d'erreur apparait , clique droit => exécuter en tant qu'admin
            * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
            * Heberge le rapport ici: http://pjjoint.malekal.com/ et colle le lien dans la réponse
            0
            1. OK, voici le lien: http://pjjoint.malekal.com/files.php?id=bd0de515a6151112
              0
              1. Contributeur sécurité
                ok, plusieurs choses qui ne vont pas.

                Windows XP Professional Service Pack 2 (Build 2600)
                il faut absolument installer le service pack 3! Ton infection vient probablement de là, et ça va recommencer.

                -------

                Tu as également du Eorezo

                Télécharger sur le bureau
                AD-Remover
                = Double-Clic AD-R pour l'installer
                = Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
                = Faire Nettoyer
                = En fin de scan donner le rapport
                0
                1. OK, voici le rapport AD-R:
                  ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

                  Mis à jour par TeamXscript le 01/03/11
                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                  Site web: http://www.teamxscript.org

                  C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:55:00 le 17/03/2011, Mode normal

                  Microsoft Windows XP Professionnel Service Pack 2 (X86)
                  FAMILLE@BART01 ( )

                  ============== ACTION(S) ==============

                  Dossier supprimé: C:\Documents and Settings\FAMILLE\Application Data\EoRezo
                  Dossier supprimé: C:\Program Files\EoRezo

                  (!) -- Fichiers temporaires supprimés.

                  Clé supprimée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                  Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                  Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
                  Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
                  Clé supprimée: HKLM\Software\EoRezo
                  Clé supprimée: HKCU\Software\EoRezo
                  Clé supprimée: HKCU\Software\Winsudate
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoEngine_is1

                  ============== SCAN ADDITIONNEL ==============

                  **** Mozilla Firefox Version [3.6.15 (fr)] ****

                  Plugins\npsnapfish.dll ( )
                  HKLM_MozillaPlugins\@canalplus.fr/Assistants VOD,version=1.0.0.0 (x)

                  -- C:\Documents and Settings\FAMILLE\Application Data\Mozilla\FireFox\Profiles\bax3xhji.default --
                  Searchplugins\Wibeez.xml (<SearchPlugin xmlns=hxxp://www.mozilla.org/2006/browser/search/<ShortNameWibeez</ShortName <DescriptionMéta-annuaire Wi...)
                  Prefs.js - browser.download.dir, D:\\carnet de chant
                  Prefs.js - browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
                  Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.15

                  ========================================

                  **** Internet Explorer Version [6.0.2900.2180] ****

                  HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                  HKCU_Main|Start Page - hxxp://fr.msn.com/
                  HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                  HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKLM_Main|Start Page - hxxp://fr.msn.com/
                  HKCU_SearchScopes\{88d29ed6-740e-4bc6-b63b-8790e04cf92e} - "Wibeez" (hxxp://www.wibeez.com/france?search&q={searchTerms})
                  HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
                  HKLM_Extensions\{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - "Create Mobile Favorite" (C:\PROGRA~1\MI3AA1~1\INetRepl.dll,210)
                  HKLM_Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - "?" (?)
                  BHO\{487C9905-26A8-42C8-8033-C58AD3D2AEC3} (?)
                  BHO\{56461A2A-FE13-4CB3-BD9F-9D35CBA1A9C0} (?)
                  BHO\{7E853D72-626A-48EC-A868-BA8D5E23E045} (?)
                  BHO\{9030D464-4C02-4ABF-8ECC-5164760863C6} - "Windows Live Sign-in Helper" (C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll)
                  BHO\{FAAF4503-E52D-4B3B-9B12-D408F13AD817} (?)

                  ========================================

                  C:\Program Files\Ad-Remover\Quarantine: 47 Fichier(s)
                  C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

                  C:\Ad-Report-CLEAN[1].txt - 17/03/2011 11:55:29 (593 Octet(s))

                  Fin à: 11:56:06, 17/03/2011

                  ============== E.O.F ==============
                  0
                  1. Contributeur sécurité
                    ok, Eorezo est parti.
                    Il faut juste que tu installes le SP3
                    0
                  2. OK
                    Gros merci.
                    0
                2. Contributeur sécurité
                  pour finaliser, une fois le SP3 installé

                  * Télécharge DELFix de Xplode
                  * Lance le.
                  * A l'invite, tape 2 (suppression)
                  * Un rapport va s'ouvrir à la fin, colle le dans la réponse

                  ----------

                  Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
                  Et celui ci, sur les logiciels gratuits à éviter

                  ------

                  Tu peux garder Malwarebytes pour un scan de temps à autres

                  -----

                  Pense à marquer le fil comme résolu

                  0
                  1. OK, voici le rapport delfix:
                    # DelFix v7.5 - Rapport créé le 17/03/2011 à 15:33
                    # Mis à jour le 15/03/11 à 16h30 par Xplode
                    # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
                    # Nom d'utilisateur : FAMILLE - BART01 (Administrateur)
                    # Exécuté depuis : C:\Install\LOGICIELS A INSTALLER\DelFix.exe
                    # Option [Suppression]

                    ~~~~~~ Dossier(s) ~~~~~~

                    Supprimé : C:\Program Files\Ad-Remover
                    Supprimé : C:\Program Files\ZHPDiag
                    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

                    ~~~~~~ Fichier(s) ~~~~~~

                    Supprimé : C:\Ad-Report-CLEAN[1].txt
                    Supprimé : C:\Documents and Settings\FAMILLE\Bureau\AD-R.lnk
                    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
                    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
                    Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

                    ~~~~~~ Registre ~~~~~~

                    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
                    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
                    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                    ~~~~~~ Autre ~~~~~~

                    -> Prefetch vidé

                    ########## EOF - "C:\DelFixSuppr.txt" - [1357 octets] ##########
                    0
                    1. problème résolu
                      Gros merci.
                      0
                      1. J'ai eu le meme problème
                        mais grace à vous c'est bon =D
                        vraiment merci , vous etes un as
                        0