Problème lenteur et message d'erreur

Résolu
Bonjour,

depuis quelque temps quand je ferme word, je reçois un message microsoft office add sign in a cessé de fonctionner, depuis ce matin mon PC est extrêmement lent pour ouvrir des applications et même là quand je frappe du texte, il bug et dans la barre du haut j'ai le message: mozilla firefox (ne répond pas). Pouvez vous m'éclairer merci.

54 réponses

Résumé de la discussion

Le sujet porte sur le message « Microsoft Office Add-in sign in a cessé de fonctionner » après la fermeture de Word et une lenteur générale du PC, avec Firefox qui ne répond pas. Plusieurs conseils encouragent d’éliminer les infections liées à iMesh et autres PUP/Adware, d’utiliser zhpdiag et zhpfix, et de privilégier Malwarebytes ou Ad-Remover pour nettoyer le système. Des avertissements signalent des obstacles liés à des extensions et programmes indésirables comme iMesh et Bandoo, invitant à désinstaller ces composants et relancer un diagnostic plus approfondi. En complément, après le nettoyage il est conseillé de redémarrer en mode sans échec et de vérifier les extensions des navigateurs, puis de mettre à jour les logiciels et de sauvegarder les données.

Bobot (l’IA à votre service)
  1. Bonjour, spybot est obsolète depuis un moment...

    =) Malwarebytes sera plus adapté !

    1
    1. quand je disait spybot c'etait en référence et surtout le seul que je sache utliser x)
      0
  2. Aie! c'est le cas typique de virus ou encore de logiciels malveillants heureusement il existe des solution j'ai juste besoin que tu me donne des info ( depuit quand cela te le fait ; ton antivirus ; et est-ce que tu as "spybot search and destroy" sur ton pc?
    Oordigami
    0
    1. la lenteur depuis peu ça s"aggrave le "ne répond pas" depuis un bout de temps; J'ai AVAST et non je n'ai pas spybot
      0
      1. Donc, si on suis ta logique, si tu ne sais pas faire
        autre chose en cas de problèmes que le formatage,
        tu vas conseiller cette méthode à tout le monde ?

        Dans ce genre de cas, mieux vaut s'abstenir... :o)

        0
        1. j'ai pas parler de formatage =O juste que en matiere de destruction de programme malveillant je n'ai eu le temps que d'utiliser spybot et sa a marcher a chaque fois
          0
      2. SPYBOT n'a rien détecté j'essaie avec malwarebytes
        0
        1. MALWAREBYTES n'a rien détecté si quelqu'un a une idée merci
          0
          1. Un contributeur sécurité va s'occuper de ton problème...

            Patience...

            0
            1. Contributeur sécurité
              lol spybot ça sert à rien ce truc mouhahaha

              Nous allons effectuer un diagnostic de ton PC:
              Télécharge ZHPDiag sur ton bureau :

              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
              ou :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html
              ou :
              https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

              ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

              /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

              ▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
              ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
              ▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
              http://pjjoint.malekal.com/

              Si indispo:
              http://www.cijoint.fr/
              ou :
              http://ww38.toofiles.com/fr/documents-upload.html
              ou :
              https://www.cjoint.com/
              ou :
              https://www.casimages.com/

              ▶ Tuto zhpdiag :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html

              Hébergement de rapport sur pjjoint.malekal.com

              ▶ Rends toi sur pjjoint.malekal.com
              ▶ Clique sur le bouton Parcourir
              ▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
              ▶ Clique sur le bouton Envoyer
              ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

              ++
              0
              1. Contributeur sécurité
                Salut pas de soucis, tu es très infecté

                Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

                http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
                OU
                https://www.androidworld.fr/ ( Miroir )

                /!\ Ferme toutes applications en cours /!\

                ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
                ▶ Sur la page, clique sur le bouton « Nettoyer »
                ▶ Confirme lancement du scan
                ▶ Laisse travailler l'outil.
                ▶ Poste le rapport qui apparaît à la fin.

                (Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt)

                (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                =======================================================

                ▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

                ▶ ▶ Miroir 1 si inaccessible

                ▶ ▶ Miroir 2 si inaccessible

                ▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                ▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
                ▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
                ▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
                Une fois la mise à jour terminée
                ▶ rends-toi dans l'onglet Recherche
                ▶ Sélectionne Exécuter un examen complet
                ▶ Clique sur Rechercher
                ▶ ▶ Le scan démarre.
                ▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                ▶ Clique sur Ok pour poursuivre.
                ▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
                ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                ▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

                ▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
                ▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
                ▶ Tu clique dessus pour l'afficher, une fois affiché
                ▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

                Si tu as besoin d'aide regarde ce tutoriel :
                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                ▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier

                ======================================================

                DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

                ▶ Télécharge ici :List_Kill'em

                et enregistre le sur ton bureau

                si tu as XP => double clique
                si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


                sur le raccourci sur ton bureau pour lancer l'installation

                Laisse coché :

                ♦ Exécuter List_Kill'em

                une fois terminée , clic sur "terminer"

                lance-le via le raccourci apparu sur ton bureau comme précité au début

                choisis l'option Search

                ▶ laisse travailler l'outil

                à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.

                ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

                ▶▶▶ NE LE POSTE PAS SUR LE FORUM

                Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                ▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

                ▶ Clique sur Ouvrir.

                ▶ Clique sur "Cliquez ici pour déposer le fichier".

                Un lien de cette forme :

                http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

                est ajouté dans la page.

                ▶ Fais de même avec more.txt qui se trouve sur ton bureau

                ▶ Copie ces liens dans ta réponse.

                @+
                0
                1. dans un premier temps:
                  ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

                  Mis à jour par TeamXscript le 01/03/11
                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                  Site web: http://www.teamxscript.org

                  C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:23:18 le 29/03/2011, Mode normal

                  Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                  Marion@PC-DE-MARION (Hewlett-Packard HP Pavilion dv5 Notebook PC)

                  ============== ACTION(S) ==============

                  Fichier supprimé: C:\log_lobby.txt
                  Fichier supprimé: C:\log_lobby_dumper.txt
                  Fichier supprimé: C:\Program Files\Mozilla FireFox\searchplugins\iMeshWebSearch.xml
                  Fichier supprimé: C:\Users\Marion\AppData\Roaming\Mozilla\FireFox\Profiles\68ftfi0r.default\searchplugins\askcom.xml
                  Dossier supprimé: C:\Users\Marion\AppData\Roaming\Mozilla\FireFox\Profiles\68ftfi0r.default\extensions\{28D35620-51D9-11DE-9D13-2DB156D89593}
                  Dossier supprimé: C:\Users\Marion\AppData\Roaming\Mozilla\FireFox\Profiles\68ftfi0r.default\iMeshMediabarTb
                  Fichier supprimé: C:\Users\Marion\AppData\Roaming\Mozilla\FireFox\Profiles\68ftfi0r.default\searchplugins\iMeshWebSearch.xml
                  Dossier supprimé: C:\Users\Marion\doc de travail\Documents\Imesh
                  Fichier supprimé: C:\Users\Marion\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\imesh.lnk
                  Dossier supprimé: C:\Users\Marion\Music\Imesh
                  Dossier supprimé: C:\Program Files\Ask.com
                  Dossier supprimé: C:\ProgramData\Viewpoint
                  Dossier supprimé: C:\Program Files\Viewpoint
                  Dossier supprimé: C:\Users\Marion\AppData\Roaming\OfferBox
                  Dossier supprimé: C:\ProgramData\iMesh
                  Dossier supprimé: C:\Users\Marion\AppData\Local\iMesh
                  Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iMesh
                  Dossier supprimé: C:\Program Files\iMesh Applications
                  Dossier supprimé: C:\Users\Marion\AppData\LocalLow\iMeshMediabarTb
                  Dossier supprimé: C:\Program Files\Widestream6

                  (!) -- Fichiers temporaires supprimés.

                  -- Fichier ouvert: C:\Users\Marion\AppData\Roaming\Mozilla\FireFox\Profiles\68ftfi0r.default\Prefs.js --
                  Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
                  Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
                  Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
                  Ligne supprimée: user_pref("browser.search.selectedEngine", "Ask.com");
                  Ligne supprimée: user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .ti...
                  Ligne supprimée: user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
                  Ligne supprimée: user_pref("extensions.wrc.SearchRules.baidu.com.style", ".WRCN {display:none} .result .f .WRCN {disp...
                  Ligne supprimée: user_pref("extensions.wrc.SearchRules.baidu.com.url", "^hxxp\\:\\/\\/www\\.baidu\\.com\\/.*");
                  -- Fichier Fermé --

                  Clé supprimée: HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}
                  Clé supprimée: HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{12D6D31C-C5BF-4C66-BF8D-D54D5BFD3D41}
                  Clé supprimée: HKLM\Software\Classes\Interface\{12D6D31C-C5BF-4C66-BF8D-D54D5BFD3D41}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}
                  Clé supprimée: HKLM\Software\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}
                  Clé supprimée: HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{2656B92B-0207-4afb-BEBF-F5FD231ECD39}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
                  Clé supprimée: HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{2C353E32-B8AC-4B82-B988-4C2D3394388A}
                  Clé supprimée: HKLM\Software\Classes\AppID\{969D2C61-9B16-407c-86B7-397BF4579BE6}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}
                  Clé supprimée: HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{48ACB95E-38BE-4377-BE46-67F5B68C1A77}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{59570C1F-B692-48c9-91B4-7809E6945287}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{5EB0259D-AB79-4ae6-A6E6-24FFE21C3DA4}
                  Clé supprimée: HKLM\Software\Classes\AppID\{AD71F65D-CD13-4837-A2DC-E4D90020E7D4}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{63A0F7FA-2C95-4d7e-AF25-EFCC303D20A1}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{6559E502-6EE1-46b8-A83C-F3A45BDA23EE}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{69D3F709-9DE2-479F-980F-532D46895703}
                  Clé supprimée: HKLM\Software\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{6D4630E6-2F14-4615-8FE3-26ECBC39AC2A}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6D4630E6-2F14-4615-8FE3-26ECBC39AC2A}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{723328FF-22D0-497f-9EB5-1AC919582DE1}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{723328FF-22D0-497f-9EB5-1AC919582DE1}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
                  Clé supprimée: HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{87CD3140-EEC0-463F-8872-6E564D9DEDE5}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{98ED0D10-F1FC-4113-A095-9BD7F96040C9}
                  Clé supprimée: HKLM\Software\Classes\AppID\{5E50AE1D-BC76-418B-94C4-EFEAC0CEF80C}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{B0639356-335C-4E47-B63C-12531A7A5206}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{B162A975-6C7C-4202-9167-306028913A3D}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
                  Clé supprimée: HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{C63CA8A4-AB4E-49e5-A6C0-33FC86D80205}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{C6A7847E-8931-4a9a-B4EF-72A91E3CCF4D}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{DD0F1D24-E250-4e93-966C-65615720AEFB}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{DEF4ED0D-E666-4631-A35A-A634332F0550}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{EC1277BB-1C71-4c0d-BA6D-BFEA16E773A6}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{F030DBBA-EFC2-4443-A1D1-0B716CE0CC78}
                  Clé supprimée: HKLM\Software\Classes\Interface\{F030DBBA-EFC2-4443-A1D1-0B716CE0CC78}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
                  Clé supprimée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}
                  Clé supprimée: HKLM\Software\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{FD675817-9EFE-40cd-A75E-E94D1C85D1FE}
                  Clé supprimée: HKLM\Software\Classes\Interface\{24CBAA7E-4C85-4B75-B101-9803391AC327}
                  Clé supprimée: HKLM\Software\Classes\Interface\{7D21B744-838A-4208-8CEF-3D70162B053B}
                  Clé supprimée: HKLM\Software\Classes\Interface\{8273A950-A894-497B-B408-A19B33968243}
                  Clé supprimée: HKLM\Software\Classes\Interface\{99379002-4781-440E-9002-EF5CEBC666FD}
                  Clé supprimée: HKLM\Software\Classes\Interface\{A0DFD148-D748-4C58-B8E7-396B85D62091}
                  Clé supprimée: HKLM\Software\Classes\Interface\{EAE5C2BC-AE3F-4C6F-A736-03DDF56FA2D9}
                  Clé supprimée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{81CA8FCD-1420-4A07-B47D-B30F3DDA79E1}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{969D2C61-9B16-407C-86B7-397BF4579BE6}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{A36EC25F-1846-45D0-903F-A9F9B5CF0FD0}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{A4D74ECD-AEF8-45EB-929C-DB36E4D00ECF}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{ADEA3C4E-2184-40A2-9556-488456427E80}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{B5E29133-7CC2-4174-B60E-42F51C7E7919}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672}
                  Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
                  Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
                  Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
                  Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
                  Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
                  Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
                  Clé supprimée: HKLM\Software\Classes\iMesh.AudioCD
                  Clé supprimée: HKLM\Software\Classes\iMesh.Device
                  Clé supprimée: HKLM\Software\Classes\iMesh.file
                  Clé supprimée: HKLM\Software\Classes\iMesh.LauncherEventHandler
                  Clé supprimée: HKLM\Software\Classes\iMesh.LauncherEventHandler.1
                  Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard
                  Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1
                  Clé supprimée: HKLM\Software\OfferBox
                  Clé supprimée: HKLM\Software\DataMngr
                  Clé supprimée: HKLM\Software\iMesh
                  Clé supprimée: HKLM\Software\MetaStream
                  Clé supprimée: HKLM\Software\Viewpoint
                  Clé supprimée: HKCU\Software\OfferBox
                  Clé supprimée: HKCU\Software\Spointer
                  Clé supprimée: HKCU\Software\DataMngr
                  Clé supprimée: HKCU\Software\Grand Virtual
                  Clé supprimée: HKCU\Software\iMesh
                  Clé supprimée: HKCU\Software\pacificpoker
                  Clé supprimée: HKCU\Software\pokerinstaller
                  Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                  Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28D35620-51D9-11DE-9D13-2DB156D89593}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D789B722-522C-4868-8DA4-EE7B5F5F575C}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Imesh
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\iMesh MediaBar
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\iMesh MediaBar
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
                  Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                  Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

                  Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr
                  Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
                  Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

                  ============== SCAN ADDITIONNEL ==============

                  **** Mozilla Firefox Version [3.6.16 (fr)] ****

                  HKLM_MozillaPlugins\@viewpoint.com/VMP (x)
                  HKLM_Extensions|widestream6@spointer.com - C:\Program Files\Widestream6\spointer\extensions\widestream6@spointer.com (x)

                  -- C:\Users\Marion\AppData\Roaming\Mozilla\FireFox\Profiles\68ftfi0r.default --
                  Prefs.js - browser.download.dir, C:\\Users\\Marion\\Downloads
                  Prefs.js - browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
                  Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
                  Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16
                  Prefs.js - keyword.URL, hxxp://search.imesh.com/web?src=ffb&systemid=1&q=

                  ========================================

                  **** Internet Explorer Version [8.0.6001.19019] ****

                  HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                  HKCU_Main|Start Page - hxxp://fr.msn.com/
                  HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                  HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKLM_Main|Start Page - hxxp://fr.msn.com/
                  HKCU_SearchScopes\{AD973649-F5FF-4266-BB1F-1201ADE9B42E} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
                  HKLM_SearchScopes\{AD973649-F5FF-4266-BB1F-1201ADE9B42E} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
                  HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
                  HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
                  HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                  BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                  BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)

                  ========================================

                  C:\Program Files\Ad-Remover\Quarantine: 1328 Fichier(s)
                  C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

                  C:\Ad-Report-CLEAN[1].txt - 29/03/2011 14:23:24 (17723 Octet(s))

                  Fin à: 14:25:51, 29/03/2011

                  ============== E.O.F ==============
                  0
                  1. Contributeur sécurité
                    salut vu

                    ==> list'em et more.txt stp
                    0
                    1. LA suite:
                      Malwarebytes' Anti-Malware 1.50.1.1100
                      www.malwarebytes.org

                      Version de la base de données: 6202

                      Windows 6.0.6002 Service Pack 2
                      Internet Explorer 8.0.6001.19019

                      29/03/2011 18:24:18
                      mbam-log-2011-03-29 (18-24-18).txt

                      Type d'examen: Examen complet (C:\|D:\|)
                      Elément(s) analysé(s): 346690
                      Temps écoulé: 3 heure(s), 38 minute(s), 34 seconde(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)
                      0
                      1. Contributeur sécurité
                        vu ^^
                        0
                    2. http://www.cijoint.fr/cjlink.php?file=cj201103/cij4l5Vwh5.txt
                      http://www.cijoint.fr/cjlink.php?file=cj201103/cijVam6hkE.txt
                      0
                      1. Contributeur sécurité
                        relance le programme via le raccourci sur ton bureau et clique sur la croix en bas à droite de sa fenêtre
                        0
                        1. ok mais j'ai quand même un rapport
                          0
                          1. Contributeur sécurité
                            envoie le comme indiqué alors ;)
                            0
                            1. http://www.cijoint.fr/cjlink.php?file=cj201103/cij4l5Vwh5.txt
                              http://www.cijoint.fr/cjlink.php?file=cj201103/cijVam6hkE.txt
                              0
                              1. Contributeur sécurité
                                Télécharge ça : http://dl.dropbox.com/u/21363431/Pre_scan.exe
                                Lance le, poste rapport.txt sur ton bureau (après 30 minutes s'il tourne toujours arrête le!)

                                =========================================================

                                ATTENTION !! ce script est réservé uniquement à cette machine , ne pas reproduire !!!!!

                                ▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

                                mais cette fois-ci :

                                ▶ choisis l'option Tools puis Script

                                une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer

                                un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :

                                REM:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"  /v "TeaTimer"
                                REM:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"  /v "DTLite"
                                REM:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"  /v "QPService"
                                REM:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"  /v "iTunesHelper"
                                REM:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"  /v "NBKeyScan"
                                REM:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"  /v "NvCplDaemon"
                                

                                ▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le

                                laisse travailler l'outil

                                poste le resultat

                                ▶ Ferme List_Kill'em

                                Note : le rapport est sur ton bureau : Script_(4 chiffres).txt

                                0
                                • 1
                                • 2
                                • 3