Vista antivirus 2011... on enleve comment ???

Bonjour, je voudrais essayer denlever cette chose... merci :)

28 réponses

Résumé de la discussion

Des infections logicielles sont décrites sous Windows Vista et Internet Explorer 8, avec des tentatives de détection et de suppression via des outils tels que Pre_Scan et List_Kill'em. Des réponses conseillent de désactiver temporairement les protections, d’enregistrer sur le bureau des outils comme Pre_Scan puis de lancer le scan et de partager le rapport généré. Le relevé montre des éléments infectés et des quarantaines réussies, avec Hijack.ExeFile, PUP.FunWebProducts ou Adware.MyWebSearch isolés et supprimés; Malwarebytes et Avast sont mentionnés comme outils complémentaires. En cas d’échec, il peut être utile d’effectuer plusieurs scans avec des outils complémentaires et de vérifier les journaux pour éviter les restes malveillants qui pourraient réapparaître.

Bobot (l’IA à votre service)
  1. salut

    reposte ici le rapport que tu as posté sur l autre sujet via cijoint.fr
    0
    1. http://www.cijoint.fr/cjlink.php?file=cj201104/cijHI5Gvl3.txt
      0
      1. salut, pendant la recherche, la fenetre ouvrir avec s'ouvre... jai cliquer sur fermer et ca a arreter.. donc je ne sais pas si cest ok....
        0
        1. desactive tes protections puis enregistre ceci sur ton bureau

          Pre_Scan

          une fois telechargé lance-le , laisse faire le scan puis colle le contenu de " rapport.txt" qui apparaitra à son terme , sur le bureau.
          0
          1. jai reussis pour avast.. mais je ne reussis pas pour les pares feux
            0
            1. cest fait... mais il arrete encore sur ouvrir avec... le nom de fichier est MBRwiz.exe et après MBR.exe et en dernier MBRCheck.exe

              je dois fermer la fenetre, faire ok ou annuler ? car peut importe ce que je fais... ca sarrete sur terminé en quelques secondes
              0
              1. je suis vraiment nulle en info... :P
                0
                1. y a pas les programmes que tu dis dans Pre_scan
                  0
                  1. oups attends... jai sauter ca :S
                    0
                    1. ok jai le rapport et aussi list'em
                      0
                      1. et bien fais ce que je te demande stp
                        0
                        1. list'em et more sur cijoint , pre_scan ici
                          0
                          1. ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.0.13 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                            ¤ XP | Vista | Seven - 32/64 ¤

                            Mis à jour le 07/04/2011 | 02.15 par g3n-h@ckm@n
                            Utilisateur : hélène (Administrateurs)
                            Ordinateur : PC-DE-HÉLÈNE

                            Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
                            Internet Explorer : 8.0.6001.19019
                            Mozilla Firefox : 3.6.10 (fr)

                            Scan : 20:27:41 | 06/04/2011

                            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                            [HKLM\..\..\Winlogon] | Shell -> Aucune modification : explorer.exe -> explorer.exe
                            [HKLM\..\..\Winlogon] | AutoRestartShell -> Aucune modification : 1 -> 1
                            [HKLM\..\..\Winlogon] | userinit -> Aucune modification : C:\Windows\system32\userinit.exe, -> C:\Windows\system32\userinit.exe,
                            [HKLM\..\..\Winlogon] | PowerDownAfterShutdown -> Modification apportée : 0 -> 1

                            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Associations ¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                            [exefile | command] : "C:\Users\hélène\AppData\Local\yvp.exe" -a "%1" %* -> "%1" %*
                            [comfile | command] : "%1" %*
                            [scrfile | command] : "%1" /S
                            [batfile | command] : "%1" %*
                            [piffile | command] : "%1" %*
                            [Firefox | Command] | @ -> Modification apportée : "C:\Users\hélène\AppData\Local\yvp.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -> "C:\Program Files\Mozilla Firefox\Firefox.exe"
                            [Firefox - Safemode | Command] | @ -> Modification apportée : "C:\Users\hélène\AppData\Local\yvp.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode -> "C:\Program Files\Mozilla Firefox\Firefox.exe" -safe-mode
                            [IE | Command] | @ -> Modification apportée : "C:\Users\hélène\AppData\Local\yvp.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe" -> "C:\Program Files\Internet Explorer\iexplore.exe"

                            ¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

                            [Ndisuio] | Start -> Aucune modification : 3 -> 3
                            [Bits] | Start -> Aucune modification : 2 -> 2
                            [EapHost] | Start -> Modification apportée : 3 -> 2
                            [Wlansvc] | Start -> Aucune modification : 2 -> 2
                            [SharedAccess] | Start -> Modification apportée : 4 -> 2
                            [wuauserv] | Start -> Aucune modification : 2 -> 2
                            [WerSvc] | Start -> Aucune modification : 2 -> 2
                            [wscsvc] | Start -> Aucune modification : 2 -> 2

                            ¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

                            [HKCU | Main] | Start Page -> Modification apportée : http://ca.msn.com/defaultf.aspx -> http://www.google.com/
                            [HKCU | Main] | Local Page -> Aucune Modification : C:\Windows\system32\blank.htm -> C:\Windows\system32\blank.htm
                            [HKCU | Main] | Search Page -> Modification apportée : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                            [HKLM | Main] | Start Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=69157 -> http://go.microsoft.com/fwlink/?LinkId=69157
                            [HKLM | Main] | Local Page -> Aucune Modification : C:\Windows\System32\blank.htm -> C:\Windows\System32\blank.htm
                            [HKLM | Main] | Default_Search_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896
                            [HKLM | Main] | Default_Page_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=69157 -> http://go.microsoft.com/fwlink/?LinkId=69157
                            [HKLM | Main] | Search Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896

                            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                            ¤¤¤¤¤¤¤¤¤¤ Clés supprimées et Fichier mis en quarantaine ¤¤¤¤¤¤¤¤¤¤

                            ¤¤¤¤¤¤¤¤¤¤ IFEO ¤¤¤¤¤¤¤¤¤¤

                            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                            scanning jobs ...

                            scanning processes ...

                            scanning threads ...

                            scanning modules in svchost.exe...
                            scanning modules in services.exe...
                            scanning modules in explorer.exe...

                            restoring services BITS, wuauserv, ERSvc, WerSvc
                            Service BITS autorun restored
                            Service wuauserv autorun restored
                            Service WerSvc autorun restored

                            restoring show hidden and system files

                            restoring SafeBoot registry node
                            Restoring safe/network boot registry branches for windows Vista/2008

                            scanning C:\Windows\system32 ...
                            scanning C:\Program Files\Internet Explorer\ ...
                            scanning C:\Program Files\Movie Maker\ ...
                            scanning C:\Program Files\Windows Media Player\ ...
                            scanning C:\Program Files\Windows NT\ ...
                            scanning C:\Users\hélène\AppData\Roaming ...
                            scanning C:\Users\HLNE~1\AppData\Local\Temp\ ...
                            scanning C:\ ...
                            scanning D:\ ...
                            scanning F:\ ...
                            scanning Q:\ ...

                            completed
                            Infected jobs: 0
                            Infected files: 0
                            Infected threads: 0
                            Splices functions: 0
                            Cured files: 0
                            Fixed registry keys: 0

                            explorer.exe -> Processus redémarré

                            Fin : 20:30:41

                            ¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤
                            0
                            1. list'em : http://www.cijoint.fr/cjlink.php?file=cj201104/cijHI5Gvl3.txt

                              mais je nai pas more...
                              0
                              1. desinstalle registry booster il sert à rien

                                ===============================

                                ▶ Télécharge ici : Ad-remover sur ton bureau :

                                ▶ Déconnecte toi et ferme toutes applications en cours !

                                si tu as XP => double clique
                                si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                                ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                                ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                                ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

                                ▶ Laisse travailler l'outil et ne touche à rien ...

                                ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                                ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                                ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                                0
                                1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

                                  Mis à jour par TeamXscript le 06/04/11
                                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                                  Site web: http://www.teamxscript.org

                                  C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:46:26 le 06/04/2011, Mode normal

                                  Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                                  hélène@PC-DE-HÉLÈNE (Dell Inc. Inspiron 1545)

                                  ============== ACTION(S) ==============

                                  Service: "MyWebSearchService" Stoppé et supprimé

                                  Fichier supprimé: C:\Windows\system32\f3PSSavr.scr
                                  Dossier supprimé: C:\Users\hélène\AppData\LocalLow\FunWebProducts
                                  Dossier supprimé: C:\Program Files\FunWebProducts
                                  Dossier supprimé: C:\Users\hélène\AppData\LocalLow\MyWebSearch
                                  Dossier supprimé: C:\Program Files\MyWebSearch
                                  Dossier supprimé: C:\Users\hélène\AppData\Local\OpenCandy
                                  Fichier supprimé: C:\Program Files\Windows Live\Messenger\Riched20.dll
                                  Fichier supprimé: C:\Program Files\Windows Live\Messenger\Msimg32.dll

                                  (!) -- Fichiers temporaires supprimés.

                                  -- Fichier ouvert: C:\Users\hélène\AppData\Roaming\Mozilla\FireFox\Profiles\kh786t0w.default\Prefs.js --
                                  Ligne supprimée: user_pref("extensions.enabledItems", "{AB2CE124-6272-4b12-94A9-7303C7397BD1}:5.0.0.6906,m3ffxtbr@myw...
                                  -- Fichier Fermé --

                                  Clé supprimée: HKLM\Software\Classes\CLSID\{00A6FAF1-072E-44cf-8957-5838F569A31D}
                                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00A6FAF1-072E-44cf-8957-5838F569A31D}
                                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44cf-8957-5838F569A31D}
                                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44cf-8957-5838F569A31D}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{00A6FAF6-072E-44cf-8957-5838F569A31D}
                                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF6-072E-44cf-8957-5838F569A31D}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
                                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
                                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
                                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
                                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
                                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
                                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
                                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{0F8ECF4F-3646-4C3A-8881-8E138FFCAF70}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{1E0DE227-5CE4-4ea3-AB0C-8B03E1AA76BC}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{25560540-9571-4D7B-9389-0F166788785A}
                                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
                                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4D7B-9389-0F166788785A}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
                                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
                                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{3E720452-B472-4954-B7AA-33069EB53906}
                                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3E720452-B472-4954-B7AA-33069EB53906}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
                                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{7473D292-B7BB-4f24-AE82-7E2CE94BB6A9}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{7473D294-B7BB-4f24-AE82-7E2CE94BB6A9}
                                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473D294-B7BB-4f24-AE82-7E2CE94BB6A9}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{7473D296-B7BB-4f24-AE82-7E2CE94BB6A9}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{799391D3-EB86-4bac-9BD3-CBFEA58A0E15}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{819FFE22-35C7-4925-8CDA-4E0E2DB94302}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{84DA4FDF-A1CF-4195-8688-3E961F505983}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{8E6F1832-9607-4440-8530-13BE7C4B1D14}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{938AA51A-996C-4884-98CE-80DD16A5C9DA}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
                                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{9FF05104-B030-46FC-94B8-81276E4E27DF}
                                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF}
                                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{A9571378-68A1-443d-B082-284F960C6D17}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{ADB01E81-3C79-4272-A0F1-7B2BE7A782DC}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{B813095C-81C0-4E40-AA14-67520372B987}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{C9D7BE3E-141A-4C85-8CD6-32461F3DF2C7}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{CFF4CE82-3AA2-451F-9B77-7165605FB835}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{D858DAFC-9573-4811-B323-7011A3AA7E61}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{D9FFFB27-D62A-4D64-8CEC-1FF006528805}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{E79DFBCA-5697-4fbd-94E5-5B2A9C7C1612}
                                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E79DFBCA-5697-4fbd-94E5-5B2A9C7C1612}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{07B18EAA-A523-4961-B6BB-170DE4475CCA}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{07B18EAC-A523-4961-B6BB-170DE4475CCA}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{1093995A-BA37-41D2-836E-091067C4AD17}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{120927BF-1700-43BC-810F-FAB92549B390}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{17DE5E5E-BFE3-4E83-8E1F-8755795359EC}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{1F52A5FA-A705-4415-B975-88503B291728}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{247A115F-06C2-4FB3-967D-2D62D3CF4F0A}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{2E3537FC-CF2F-4F56-AF54-5A6A3DD375CC}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{3E1656ED-F60E-4597-B6AA-B6A58E171495}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{3E53E2CB-86DB-4A4A-8BD9-FFEB7A64DF82}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{3E720451-B472-4954-B7AA-33069EB53906}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{3E720453-B472-4954-B7AA-33069EB53906}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{63D0ED2B-B45B-4458-8B3B-60C69BBBD83C}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{63D0ED2D-B45B-4458-8B3B-60C69BBBD83C}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{6E74766C-4D93-4CC0-96D1-47B8E07FF9CA}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{7473D291-B7BB-4F24-AE82-7E2CE94BB6A9}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{7473D293-B7BB-4F24-AE82-7E2CE94BB6A9}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{7473D295-B7BB-4F24-AE82-7E2CE94BB6A9}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{7473D297-B7BB-4F24-AE82-7E2CE94BB6A9}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{8E9CF769-3D3B-40EB-9E2D-76E7A205E4D2}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{90449521-D834-4703-BB4E-D3AA44042FF8}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{991AAC62-B100-47CE-8B75-253965244F69}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{A626CDBD-3D13-4F78-B819-440A28D7E8FC}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{BBABDC90-F3D5-4801-863A-EE6AE529862D}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{D6FF3684-AD3B-48EB-BBB4-B9E6C5A355C1}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{DE38C398-B328-4F4C-A3AD-1B5E4ED93477}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25E}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25F}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{E79DFBC9-5697-4FBD-94E5-5B2A9C7C1612}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{E79DFBCB-5697-4FBD-94E5-5B2A9C7C1612}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{EB9E5C1C-B1F9-4C2B-BE8A-27D6446FDAF8}
                                  Clé supprimée: HKLM\Software\Classes\Interface\{F87D7FB5-9DC5-4C8C-B998-D8DFE02E2978}
                                  Clé supprimée: HKLM\Software\Classes\TypeLib\{07B18EA0-A523-4961-B6BB-170DE4475CCA}
                                  Clé supprimée: HKLM\Software\Classes\TypeLib\{0D26BC71-A633-4E71-AD31-EADC3A1B6A3A}
                                  Clé supprimée: HKLM\Software\Classes\TypeLib\{29D67D3C-509A-4544-903F-C8C1B8236554}
                                  Clé supprimée: HKLM\Software\Classes\TypeLib\{3E720450-B472-4954-B7AA-33069EB53906}
                                  Clé supprimée: HKLM\Software\Classes\TypeLib\{7473D290-B7BB-4F24-AE82-7E2CE94BB6A9}
                                  Clé supprimée: HKLM\Software\Classes\TypeLib\{819FFE20-35C7-4925-8CDA-4E0E2DB94302}
                                  Clé supprimée: HKLM\Software\Classes\TypeLib\{8CA01F0E-987C-49C3-B852-2F1AC4A7094C}
                                  Clé supprimée: HKLM\Software\Classes\TypeLib\{8E6F1830-9607-4440-8530-13BE7C4B1D14}
                                  Clé supprimée: HKLM\Software\Classes\TypeLib\{C8CECDE3-1AE1-4C4A-AD82-6D5B00212144}
                                  Clé supprimée: HKLM\Software\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
                                  Clé supprimée: HKLM\Software\Classes\TypeLib\{E47CAEE0-DEEA-464A-9326-3F2801535A4D}
                                  Clé supprimée: HKLM\Software\Classes\TypeLib\{E79DFBC0-5697-4FBD-94E5-5B2A9C7C1612}
                                  Clé supprimée: HKLM\Software\Classes\TypeLib\{F42228FB-E84E-479E-B922-FBBD096E792C}
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.DataControl
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.DataControl.1
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.HistoryKillerScheduler
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.HistoryKillerScheduler.1
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.HistorySwatterControlBar
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.HistorySwatterControlBar.1
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.HTMLMenu
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.HTMLMenu.1
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.HTMLMenu.2
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.IECookiesManager
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.IECookiesManager.1
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.KillerObjManager
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.KillerObjManager.1
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.PopSwatterBarButton
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.PopSwatterBarButton.1
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.PopSwatterSettingsControl
                                  Clé supprimée: HKLM\Software\Classes\FunWebProducts.PopSwatterSettingsControl.1
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearch.ChatSessionPlugin
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearch.ChatSessionPlugin.1
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearch.HTMLPanel
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearch.HTMLPanel.1
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearch.MultipleButton
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearch.MultipleButton.1
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearch.OutlookAddin
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearch.OutlookAddin.1
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearch.PseudoTransparentPlugin
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearch.PseudoTransparentPlugin.1
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearch.UrlAlertButton
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearch.UrlAlertButton.1
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearchToolBar.SettingsPlugin
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearchToolBar.SettingsPlugin.1
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearchToolBar.ToolbarPlugin
                                  Clé supprimée: HKLM\Software\Classes\MyWebSearchToolBar.ToolbarPlugin.1
                                  Clé supprimée: HKLM\Software\Classes\ScreenSaverControl.ScreenSaverInstaller
                                  Clé supprimée: HKLM\Software\Classes\ScreenSaverControl.ScreenSaverInstaller.1
                                  Clé supprimée: HKLM\Software\FocusInteractive
                                  Clé supprimée: HKLM\Software\Fun Web Products
                                  Clé supprimée: HKLM\Software\FunWebProducts
                                  Clé supprimée: HKLM\Software\MyWebSearch
                                  Clé supprimée: HKCU\Software\FunWebProducts
                                  Clé supprimée: HKCU\Software\MyWebSearch
                                  Clé supprimée: HKCU\Software\AppDataLow\Software\Fun Web Products
                                  Clé supprimée: HKCU\Software\AppDataLow\Software\MyWebSearch
                                  Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
                                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
                                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481}
                                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907}
                                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127}
                                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7}
                                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA}
                                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyWebSearch bar Uninstall
                                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyWebSearch bar Uninstall
                                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
                                  Clé supprimée: HKLM\Software\Classes\CLSID\{A4730EBE-43A6-443e-9776-36915D323AD3}
                                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45DD-9B68-D6A12C30E5D7}
                                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
                                  Clé supprimée: HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
                                  Clé supprimée: HKLM\Software\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin
                                  Clé supprimée: HKLM\Software\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin
                                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
                                  Clé supprimée: HKLM\Software\MozillaPlugins\@mywebsearch.com/Plugin

                                  Valeur supprimée: HKLM\Software\Microsoft\Windows Media\Wmsdk\Sources|F3PopularScreenSavers
                                  Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\post platform|FunWebProducts
                                  Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|m3ffxtbr@mywebsearch.com
                                  Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|My Web Search Bar Search Scope Monitor
                                  Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MyWebSearch Email Plugin
                                  Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|MyWebSearch Email Plugin
                                  Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00A6FAF6-072E-44CF-8957-5838F569A31D}
                                  Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
                                  Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{07B18EA9-A523-4961-B6BB-170DE4475CCA}

                                  ============== SCAN ADDITIONNEL ==============

                                  **** Mozilla Firefox Version [3.6.10 (fr)] ****

                                  FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
                                  HKLM_MozillaPlugins\@pandonetworks.com/PandoWebPlugin (x)
                                  HKCU_MozillaPlugins\pandonetworks.com/PandoWebPlugin (x)
                                  Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )

                                  -- C:\Users\hélène\AppData\Roaming\Mozilla\FireFox\Profiles\kh786t0w.default --
                                  Extensions\penguin@loic.com (Penguin)
                                  Extensions\springshine@yogurttree.com (springshine)
                                  Prefs.js - browser.download.lastDir, C:\\Users\\hélène\\Desktop
                                  Prefs.js - browser.startup.homepage, hxxp://ca.msn.com/defaultf.aspx
                                  Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.10

                                  ========================================

                                  **** Internet Explorer Version [8.0.6001.19019] ****

                                  HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                                  HKCU_Main|Start Page - hxxp://fr.msn.com/
                                  HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                  HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                                  HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKLM_Main|Start Page - hxxp://fr.msn.com/
                                  HKCU_ElevationPolicy\{00EAF8C4-EA94-4A9F-8340-A36811DFC71C} - C:\Windows\System32\igfxsrvc.exe (Intel Corporation)
                                  HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)

                                  ========================================

                                  C:\Program Files\Ad-Remover\Quarantine: 150 Fichier(s)
                                  C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

                                  C:\Ad-Report-CLEAN[1].txt - 06/04/2011 20:46:32 (18288 Octet(s))

                                  Fin à: 20:47:21, 06/04/2011

                                  ============== E.O.F ==============
                                  0
                                  1. ensuite.. sil y a autres choses.. aussi, quel antivirus est le plus conseillé ? javais avast.. mais aussi des programmes complémentaires ?
                                    0
                                    1. tout te sera expliqué en temps voulu

                                      ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

                                      mais cette fois-ci :

                                      ▶ choisis l'Option Suppression

                                      ▶▶▶ Ne clique qu'une seule fois sur le bouton !!

                                      laisse travailler l'outil.

                                      en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                                      ▶ colle le contenu dans ta reponse
                                      0
                                      • 1
                                      • 2