Probleme de virus

Bonjour, j'ai un soucis avec l ordi portable a ma mere il et long au demarage 5min et il me dit que eozrezo ne fonctione plus avec l écran blanc au bout de 5min il sallume mais c'est assez long si quelqun peut m'aider svp merci.

22 réponses

Résumé de la discussion

Le problème décrit un démarrage lent et un écran blanc qui s'allume après plusieurs minutes, évoquant une défaillance possiblement associée à un composant ou programme identifié comme eozrezo. Des propositions consistent à partager un rapport ZHPFix et à utiliser des outils de sécurité, avec des procédures pour exporter le diagnostic et l'héberger en ligne. Le contenu des rapports révèle des éléments potentiellement indésirables et malveillants, tels que Spybot S&D, barres d'outils Softonic et Conduit, ainsi que des entrées liées à des programmes de sécurité et à des logiciels publicitaires. En dernier lieu, la discussion oriente vers l'envoi du lien du rapport et le partage des résultats par voie en ligne afin de faciliter l'analyse et la communication entre les intervenants.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    hello

    ▶ Télécharge de AD-Remover sur ton Bureau. (TeamXScript)

    http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
    OU
    https://www.androidworld.fr/ ( Miroir )

    /!\ Ferme toutes applications en cours /!\

    ▶ Double-clique sur l''icône Ad-remover située sur ton Bureau.
    ▶ Sur la page, clique sur le bouton « Scanner »
    ▶ Confirme lancement du scan
    ▶ Laisse travailler l''outil.
    ▶ Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-Report-SCAN[1].txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    1. j ai un soucis dsl jarrive pas a le posté le rapport il me dit *Titre du message non renseigné
    2. N'envoie pas par email...

      Fais un copier/coller.
  2. Bon je te répond quand même à ta question...
    Je crois que c'est un AdWare planqué dans un widget meteo.

    C'est un adware qui te submerge de publicités en tout genre (spam) et publicités intempestives inattendus sur le système.
    1. Contributeur sécurité
      Je n'avais pas vu que tu avais édité

      Hébergement de rapport sur pjjoint.malekal.com

      ▶ Rends toi sur pjjoint.malekal.com
      ▶ Clique sur le bouton Parcourir
      ▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
      ▶ Clique sur le bouton Envoyer
      ▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
      1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par TeamXscript le 12/04/11
        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
        Site web: http://www.teamxscript.org

        C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:08:48 le 23/05/2011, Mode normal

        Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
        r@RAYMONDE (Hewlett-Packard HP Pavilion dv5 Notebook PC)

        ============== RECHERCHE ==============

        Dossier trouvé: C:\Users\r\AppData\LocalLow\Conduit
        Dossier trouvé: C:\Program Files\Conduit
        Dossier trouvé: C:\ProgramData\GamesBar
        Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GamesBar
        Dossier trouvé: C:\Program Files\GamesBar
        Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hotbar
        Dossier trouvé: C:\ProgramData\HotbarSA
        Dossier trouvé: C:\Users\r\AppData\LocalLow\ShoppingReport
        Dossier trouvé: C:\Program Files\ShoppingReport
        Dossier trouvé: C:\Users\r\AppData\Local\SpiderMessenger
        Dossier trouvé: C:\Program Files\SpiderMessenger
        Dossier trouvé: C:\ProgramData\Viewpoint
        Dossier trouvé: C:\Program Files\Viewpoint
        Dossier trouvé: C:\Users\r\AppData\LocalLow\VMNTOOLBAR
        Dossier trouvé: C:\Program Files\VMNTOOLBAR
        Dossier trouvé: C:\Users\r\AppData\Roaming\EoRezo
        Dossier trouvé: C:\Users\r\AppData\Local\EoRezo
        Dossier trouvé: C:\Program Files\EoRezo

        -- Fichier ouvert: C:\Users\r\AppData\Roaming\Mozilla\FireFox\Profiles\zxii6q29.default\Prefs.js --
        Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
        -- Fichier Fermé --

        Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
        Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
        Clé trouvée: HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
        Clé trouvée: HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
        Clé trouvée: HKLM\Software\Classes\CLSID\{2F9AD413-2E0B-4a85-BB2A-CF961238262A}
        Clé trouvée: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
        Clé trouvée: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE34}
        Clé trouvée: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE35}
        Clé trouvée: HKLM\Software\Classes\CLSID\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
        Clé trouvée: HKLM\Software\Classes\CLSID\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
        Clé trouvée: HKLM\Software\Classes\CLSID\{ADE49752-DBBC-43A3-9498-379A82F574BF}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ADE49752-DBBC-43A3-9498-379A82F574BF}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ADE49752-DBBC-43A3-9498-379A82F574BF}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ADE49752-DBBC-43A3-9498-379A82F574BF}
        Clé trouvée: HKLM\Software\Classes\AppID\{584E8107-E34A-493A-A015-06E3841482BE}
        Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
        Clé trouvée: HKLM\Software\Classes\CLSID\{CB0D163C-E9F4-4236-9496-0597E24B23A5}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CB0D163C-E9F4-4236-9496-0597E24B23A5}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB0D163C-E9F4-4236-9496-0597E24B23A5}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CB0D163C-E9F4-4236-9496-0597E24B23A5}
        Clé trouvée: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
        Clé trouvée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
        Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{13B1A411-66D8-49AC-BBC6-0102F0918AED}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{15D9CA76-F712-4548-B2A5-C67CD47AC47A}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{AD76633E-E50D-4844-9E7F-4DFBC7C18467}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
        Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
        Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
        Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
        Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
        Clé trouvée: HKLM\Software\Classes\CntntCntr.CntntDic
        Clé trouvée: HKLM\Software\Classes\CntntCntr.CntntDic.1
        Clé trouvée: HKLM\Software\Classes\CntntCntr.CntntDisp
        Clé trouvée: HKLM\Software\Classes\CntntCntr.CntntDisp.1
        Clé trouvée: HKLM\Software\Classes\CoreSrv.CoreServices
        Clé trouvée: HKLM\Software\Classes\CoreSrv.CoreServices.1
        Clé trouvée: HKLM\Software\Classes\CoreSrv.LfgAx
        Clé trouvée: HKLM\Software\Classes\CoreSrv.LfgAx.1
        Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
        Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
        Clé trouvée: HKLM\Software\Classes\HBMain.CommBand
        Clé trouvée: HKLM\Software\Classes\HBMain.CommBand.1
        Clé trouvée: HKLM\Software\Classes\hbr.HbMain
        Clé trouvée: HKLM\Software\Classes\hbr.HbMain.1
        Clé trouvée: HKLM\Software\Classes\HostIE.Bho
        Clé trouvée: HKLM\Software\Classes\HostIE.Bho.1
        Clé trouvée: HKLM\Software\Classes\HostOL.MailAnim
        Clé trouvée: HKLM\Software\Classes\HostOL.MailAnim.1
        Clé trouvée: HKLM\Software\Classes\HostOL.WebmailSend
        Clé trouvée: HKLM\Software\Classes\HostOL.WebmailSend.1
        Clé trouvée: HKLM\Software\Classes\HotbarAx.Info
        Clé trouvée: HKLM\Software\Classes\HotbarAx.Info.1
        Clé trouvée: HKLM\Software\Classes\HotbarAX.UserProfiles
        Clé trouvée: HKLM\Software\Classes\HotbarAX.UserProfiles.1
        Clé trouvée: HKLM\Software\Classes\HotbarWeather.WeatherController
        Clé trouvée: HKLM\Software\Classes\HotbarWeather.WeatherController.1
        Clé trouvée: HKLM\Software\Classes\Oberontb.Band
        Clé trouvée: HKLM\Software\Classes\Oberontb.Band.1
        Clé trouvée: HKLM\Software\Classes\oberontb.GamesBarBHO
        Clé trouvée: HKLM\Software\Classes\oberontb.GamesBarBHO.1
        Clé trouvée: HKLM\Software\Classes\ShoppingReport.HbAx
        Clé trouvée: HKLM\Software\Classes\ShoppingReport.HbAx.1
        Clé trouvée: HKLM\Software\Classes\ShoppingReport.HbInfoBand
        Clé trouvée: HKLM\Software\Classes\ShoppingReport.HbInfoBand.1
        Clé trouvée: HKLM\Software\Classes\ShoppingReport.IEButton
        Clé trouvée: HKLM\Software\Classes\ShoppingReport.IEButton.1
        Clé trouvée: HKLM\Software\Classes\ShoppingReport.IEButtonA
        Clé trouvée: HKLM\Software\Classes\ShoppingReport.IEButtonA.1
        Clé trouvée: HKLM\Software\Classes\ShoppingReport.RprtCtrl
        Clé trouvée: HKLM\Software\Classes\ShoppingReport.RprtCtrl.1
        Clé trouvée: HKLM\Software\Classes\Srv.CoreServices
        Clé trouvée: HKLM\Software\Classes\Srv.CoreServices.1
        Clé trouvée: HKLM\Software\Classes\Toolbar.CT2124320
        Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
        Clé trouvée: HKLM\Software\Classes\Toolbar.CT2567681
        Clé trouvée: HKLM\Software\Classes\Toolbar.HtmlMenuUI
        Clé trouvée: HKLM\Software\Classes\Toolbar.HtmlMenuUI.1
        Clé trouvée: HKLM\Software\Classes\Toolbar.ToolbarCtl
        Clé trouvée: HKLM\Software\Classes\Toolbar.ToolbarCtl.1
        Clé trouvée: HKLM\Software\Classes\vmntoolbar.VMNTOOLBAR
        Clé trouvée: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARMenu Button
        Clé trouvée: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARToggle Button
        Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
        Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
        Clé trouvée: HKLM\Software\Conduit
        Clé trouvée: HKLM\Software\EoRezo
        Clé trouvée: HKLM\Software\GamesBar
        Clé trouvée: HKLM\Software\GamesBarSetup
        Clé trouvée: HKLM\Software\MetaStream
        Clé trouvée: HKLM\Software\ShoppingReport
        Clé trouvée: HKLM\Software\Viewpoint
        Clé trouvée: HKCU\Software\EoRezo
        Clé trouvée: HKCU\Software\GamesBar
        Clé trouvée: HKCU\Software\hotbarsa
        Clé trouvée: HKCU\Software\iMesh
        Clé trouvée: HKCU\Software\SpiderMessenger
        Clé trouvée: HKCU\Software\vmntoolbar
        Clé trouvée: HKCU\Software\AppDataLow\Toolbar
        Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
        Clé trouvée: HKCU\Software\AppDataLow\Software\Hotbar
        Clé trouvée: HKCU\Software\AppDataLow\Software\ShoppingReport
        Clé trouvée: HKU\.DEFAULT\Software\EoRezo
        Clé trouvée: HKU\.DEFAULT\Software\vmntoolbar
        Clé trouvée: HKU\S-1-5-18\Software\EoRezo
        Clé trouvée: HKU\S-1-5-18\Software\vmntoolbar
        Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
        Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
        Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
        Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\browserquest
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Gamesbar
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SpiderMessenger_is1
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vmntoolbar
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Gamesbar
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SpiderMessenger_is1
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vmntoolbar
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
        Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
        Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{1a93c934-025b-4c3a-b38e-9654a7003239}
        Clé trouvée: HKLM\Software\Microsoft\Office\Outlook\Addins\HostOL.MailAnim
        Clé trouvée: HKLM\Software\Microsoft\Office\Word\Addins\HostOL.MailAnim
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
        Clé trouvée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP

        Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|Hotbar@Hotbar.com
        Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|SpiderMessengerHelper@spidermessenger.com
        Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
        Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
        Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
        Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
        Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
        Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}

        ============== SCAN ADDITIONNEL ==============

        -- C:\Users\r\AppData\Roaming\Mozilla\FireFox\Profiles\zxii6q29.default --
        Prefs.js - browser.startup.homepage, hxxp://y.lo.st
        Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3

        ========================================

        **** Internet Explorer Version [8.0.6001.19048] ****

        HKCU_Main|Default_Page_URL - hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Pavilion&pf=cnnb
        HKCU_Main|First Home Page - hxxp://y.lo.st
        HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKCU_Main|Start Page - hxxp://y.lo.st
        HKLM_Main|Default_Page_URL - hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Pavilion&pf=cnnb
        HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKCU_URLSearchHooks|{9b339f6e-ddcd-401b-8764-230adbd01761} - "Messenger Plus Live Toolbar" (C:\Program Files\Messenger_Plus_Live\tbMess.dll)
        HKCU_URLSearchHooks|{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMess.dll)
        HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
        HKLM_URLSearchHooks|{9b339f6e-ddcd-401b-8764-230adbd01761} - "Messenger Plus Live Toolbar" (C:\Program Files\Messenger_Plus_Live\tbMess.dll)
        HKLM_URLSearchHooks|{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMess.dll)
        HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
        HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=UT2V5&o=15158&src=crm&q={searchTe...)
        HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59} - "Web Search" (hxxp://search.imesh.com//web?src=ieb&q={searchTerms})
        HKCU_SearchScopes\{AD973649-F5FF-4266-BB1F-1201ADE9B42E} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
        HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Messenger Plus Live France Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
        HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59} - "Web Search" (hxxp://search.imesh.com//web?src=ieb&q={searchTerms})
        HKLM_SearchScopes\{AD973649-F5FF-4266-BB1F-1201ADE9B42E} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
        HKLM_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Messenger Plus Live France Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
        HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
        HKCU_Toolbar\WebBrowser|{472734EA-242A-422B-ADF8-83D1E48CC825} (x)
        HKCU_Toolbar\WebBrowser|{9B339F6E-DDCD-401B-8764-230ADBD01761} (C:\Program Files\Messenger_Plus_Live\tbMess.dll)
        HKCU_Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} (C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL)
        HKCU_Toolbar\WebBrowser|{59994074-C06D-4A75-9768-49E5A8C21264} (C:\Program Files\Messenger_Plus_Live_France\tbMess.dll)
        HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\tbSoft.dll)
        HKLM_Toolbar|{9b339f6e-ddcd-401b-8764-230adbd01761} (C:\Program Files\Messenger_Plus_Live\tbMess.dll)
        HKLM_Toolbar|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} (C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL)
        HKLM_Toolbar|{59994074-c06d-4a75-9768-49e5a8c21264} (C:\Program Files\Messenger_Plus_Live_France\tbMess.dll)
        HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\tbSoft.dll)
        HKLM_Toolbar|{6F282B65-56BF-4BD1-A8B2-A4449A05863D} (C:\Program Files\GamesBar\oberontb.dll)
        HKLM_ElevationPolicy\6f71411d-9b36-485c-a371-2ec8537b13e4 - C:\Program Files\Messenger_Plus_Live\Messenger_Plus_LiveToolbarHelper.exe (?)
        HKLM_ElevationPolicy\9abd8666-d17a-47df-8550-663a51d53eda - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
        HKLM_ElevationPolicy\{09E9B8FC-3D94-4A9B-AD2E-A64255121895} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbws.exe (Kaspersky Lab)
        HKLM_ElevationPolicy\{4671F4B7-89F5-4701-B641-570278D5C856} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe (Kaspersky Lab)
        HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
        HKLM_Extensions\{1A93C934-025B-4c3a-B38E-9654A7003239} - "?" (?)
        HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
        BHO\{395610AE-C624-4f58-B89E-23733EA00F9A} - "DigitalPersona Personal Extension" (C:\Program Files\DigitalPersona\Bin\DpOtsPluginIe8.dll)
        BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
        BHO\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - "VMN Toolbar" (C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL)
        BHO\{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMess.dll)
        BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
        BHO\{9b339f6e-ddcd-401b-8764-230adbd01761} - "Messenger Plus Live Toolbar" (C:\Program Files\Messenger_Plus_Live\tbMess.dll)
        BHO\{ADE49752-DBBC-43A3-9498-379A82F574BF} - "SpiderMessenger_BHO Class" (C:\Program Files\SpiderMessenger\SpiderMessenger.BHO.dll)
        BHO\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - "EOBHO Class" (C:\Program Files\EoRezo\EoRezoBHO.dll)
        BHO\{CB0D163C-E9F4-4236-9496-0597E24B23A5} - "GamesBarBHO Class" (C:\Program Files\GamesBar\oberontb.dll)

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

        C:\Ad-Report-SCAN[1].txt - 23/05/2011 20:08:56 (19578 Octet(s))

        Fin à: 20:09:47, 23/05/2011

        ============== E.O.F ==============
        1. voila je pouvait pas posté le raport me suis inscrit sur le site je doit avoir des soucis sur ce pc si quelqun peut m aider.
      2. ba j'ai cliqué sur le lien et j'ai pas ca sur mon pc je comprend pas trop l utilité de ce machin
        1. Contributeur sécurité
          ok

          ▶ Relance AD-Remover, clique sur Nettoyer
          ▶ Laisse le pc redémarrer.
          ▶ Une fois revenu sur le bureau, le rapport devrait s''ouvrir : poste son contenu.
          ▶ S''il ne s''ouvre pas; il se trouve là : C:\AD-Report[CLEAN]1.txt

          1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 12/04/11
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:44:10 le 24/05/2011, Mode normal

            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
            r@RAYMONDE (Hewlett-Packard HP Pavilion dv5 Notebook PC)

            ============== ACTION(S) ==============

            Dossier supprimé: C:\Users\r\AppData\LocalLow\Conduit
            Dossier supprimé: C:\Program Files\Conduit
            Dossier supprimé: C:\ProgramData\GamesBar
            Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GamesBar
            Dossier supprimé: C:\Program Files\GamesBar
            Dossier supprimé: C:\Users\r\AppData\LocalLow\ShoppingReport
            Dossier supprimé: C:\Users\r\AppData\Local\SpiderMessenger
            Dossier supprimé: C:\Program Files\SpiderMessenger
            Dossier supprimé: C:\ProgramData\Viewpoint
            Dossier supprimé: C:\Program Files\Viewpoint
            Dossier supprimé: C:\Users\r\AppData\LocalLow\VMNTOOLBAR
            Dossier supprimé: C:\Program Files\VMNTOOLBAR
            Dossier supprimé: C:\Users\r\AppData\Roaming\EoRezo
            Dossier supprimé: C:\Users\r\AppData\Local\EoRezo

            (!) -- Fichiers temporaires supprimés.

            -- Fichier ouvert: C:\Users\r\AppData\Roaming\Mozilla\FireFox\Profiles\zxii6q29.default\Prefs.js --
            Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
            -- Fichier Fermé --

            Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
            Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
            Clé supprimée: HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
            Clé supprimée: HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
            Clé supprimée: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
            Clé supprimée: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE34}
            Clé supprimée: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE35}
            Clé supprimée: HKLM\Software\Classes\CLSID\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
            Clé supprimée: HKLM\Software\Classes\CLSID\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
            Clé supprimée: HKLM\Software\Classes\CLSID\{ADE49752-DBBC-43A3-9498-379A82F574BF}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ADE49752-DBBC-43A3-9498-379A82F574BF}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ADE49752-DBBC-43A3-9498-379A82F574BF}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ADE49752-DBBC-43A3-9498-379A82F574BF}
            Clé supprimée: HKLM\Software\Classes\AppID\{584E8107-E34A-493A-A015-06E3841482BE}
            Clé supprimée: HKLM\Software\Classes\CLSID\{CB0D163C-E9F4-4236-9496-0597E24B23A5}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CB0D163C-E9F4-4236-9496-0597E24B23A5}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB0D163C-E9F4-4236-9496-0597E24B23A5}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CB0D163C-E9F4-4236-9496-0597E24B23A5}
            Clé supprimée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{13B1A411-66D8-49AC-BBC6-0102F0918AED}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{15D9CA76-F712-4548-B2A5-C67CD47AC47A}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{AD76633E-E50D-4844-9E7F-4DFBC7C18467}
            Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
            Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
            Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
            Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
            Clé supprimée: HKLM\Software\Classes\Oberontb.Band
            Clé supprimée: HKLM\Software\Classes\Oberontb.Band.1
            Clé supprimée: HKLM\Software\Classes\oberontb.GamesBarBHO
            Clé supprimée: HKLM\Software\Classes\oberontb.GamesBarBHO.1
            Clé supprimée: HKLM\Software\Classes\Toolbar.CT2124320
            Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
            Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
            Clé supprimée: HKLM\Software\Classes\vmntoolbar.VMNTOOLBAR
            Clé supprimée: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARMenu Button
            Clé supprimée: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARToggle Button
            Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
            Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
            Clé supprimée: HKLM\Software\Conduit
            Clé supprimée: HKLM\Software\GamesBar
            Clé supprimée: HKLM\Software\GamesBarSetup
            Clé supprimée: HKLM\Software\MetaStream
            Clé supprimée: HKLM\Software\Viewpoint
            Clé supprimée: HKCU\Software\GamesBar
            Clé supprimée: HKCU\Software\iMesh
            Clé supprimée: HKCU\Software\SpiderMessenger
            Clé supprimée: HKCU\Software\vmntoolbar
            Clé supprimée: HKCU\Software\AppDataLow\Toolbar
            Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
            Clé supprimée: HKCU\Software\AppDataLow\Software\Hotbar
            Clé supprimée: HKCU\Software\AppDataLow\Software\ShoppingReport
            Clé supprimée: HKU\.DEFAULT\Software\EoRezo
            Clé supprimée: HKU\.DEFAULT\Software\vmntoolbar
            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\browserquest
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Gamesbar
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SpiderMessenger_is1
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vmntoolbar
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Gamesbar
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SpiderMessenger_is1
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vmntoolbar
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
            Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
            Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{1a93c934-025b-4c3a-b38e-9654a7003239}
            Clé supprimée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP

            Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|SpiderMessengerHelper@spidermessenger.com
            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
            Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
            Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}

            ============== SCAN ADDITIONNEL ==============

            -- C:\Users\r\AppData\Roaming\Mozilla\FireFox\Profiles\zxii6q29.default --
            Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3

            ========================================

            **** Internet Explorer Version [9.0.8112.16421] ****

            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
            HKCU_Main|Start Page - hxxp://fr.msn.com/
            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Start Page - hxxp://fr.msn.com/
            HKCU_URLSearchHooks|{9b339f6e-ddcd-401b-8764-230adbd01761} - "Messenger Plus Live Toolbar" (C:\Program Files\Messenger_Plus_Live\tbMess.dll)
            HKCU_URLSearchHooks|{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMess.dll)
            HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
            HKLM_URLSearchHooks|{9b339f6e-ddcd-401b-8764-230adbd01761} - "Messenger Plus Live Toolbar" (C:\Program Files\Messenger_Plus_Live\tbMess.dll)
            HKLM_URLSearchHooks|{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMess.dll)
            HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
            HKCU_SearchScopes\{AD973649-F5FF-4266-BB1F-1201ADE9B42E} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
            HKLM_SearchScopes\{AD973649-F5FF-4266-BB1F-1201ADE9B42E} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
            HKCU_Toolbar\WebBrowser|{472734EA-242A-422B-ADF8-83D1E48CC825} (x)
            HKCU_Toolbar\WebBrowser|{9B339F6E-DDCD-401B-8764-230ADBD01761} (C:\Program Files\Messenger_Plus_Live\tbMess.dll)
            HKCU_Toolbar\WebBrowser|{59994074-C06D-4A75-9768-49E5A8C21264} (C:\Program Files\Messenger_Plus_Live_France\tbMess.dll)
            HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\tbSoft.dll)
            HKLM_Toolbar|{9b339f6e-ddcd-401b-8764-230adbd01761} (C:\Program Files\Messenger_Plus_Live\tbMess.dll)
            HKLM_Toolbar|{59994074-c06d-4a75-9768-49e5a8c21264} (C:\Program Files\Messenger_Plus_Live_France\tbMess.dll)
            HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\tbSoft.dll)
            HKLM_ElevationPolicy\6f71411d-9b36-485c-a371-2ec8537b13e4 - C:\Program Files\Messenger_Plus_Live\Messenger_Plus_LiveToolbarHelper.exe (?)
            HKLM_ElevationPolicy\9abd8666-d17a-47df-8550-663a51d53eda - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
            HKLM_ElevationPolicy\{09E9B8FC-3D94-4A9B-AD2E-A64255121895} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbws.exe (Kaspersky Lab)
            HKLM_ElevationPolicy\{4671F4B7-89F5-4701-B641-570278D5C856} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe (Kaspersky Lab)
            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
            HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
            BHO\{395610AE-C624-4f58-B89E-23733EA00F9A} - "DigitalPersona Personal Extension" (C:\Program Files\DigitalPersona\Bin\DpOtsPluginIe8.dll)
            BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
            BHO\{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMess.dll)
            BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
            BHO\{9b339f6e-ddcd-401b-8764-230adbd01761} - "Messenger Plus Live Toolbar" (C:\Program Files\Messenger_Plus_Live\tbMess.dll)

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 634 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 24/05/2011 18:45:18 (13596 Octet(s))
            C:\Ad-Report-SCAN[1].txt - 23/05/2011 20:08:56 (19717 Octet(s))

            Fin à: 18:46:42, 24/05/2011

            ============== E.O.F ==============
            normalement c' est le bon il avait celui d'hier aussi et merci de ton aide.
            1. Contributeur sécurité
              ok

              maintenant ceci stp :

              ▶ Télécharge Malwarebytes'' Anti-Malware et enregistre le sur ton bureau.

              ▶ ▶ Miroir 1 si inaccessible

              ▶ ▶ Miroir 2 si inaccessible

              ▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes'' Anti-Malware, « exécuter en tant qu''Administrateur »

              ▶ Double clique sur le fichier téléchargé pour lancer le processus d''installation.
              ▶ Dans l''onglet "mise à jour", clique sur le bouton Recherche de mise à jour
              ▶ si le pare-feu demande l''autorisation de se connecter pour Malwarebytes, accepte
              ▶ Une fois la mise à jour terminée
              ▶ rends-toi dans l''onglet Recherche
              ▶ Sélectionne Exécuter un examen complet
              ▶ Clique sur Rechercher
              ▶ ▶ Le scan démarre.
              ▶ A la fin de l''analyse, un message s''affiche : L''examen s''est terminé normalement. Cliquez sur ''Afficher les résultats'' pour afficher tous les objets trouvés.
              ▶ Clique sur Ok pour poursuivre.
              ▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
              ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
              ▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d''analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

              ▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
              ▶ Une fois le PC redémarré, rends toi dans l''onglet rapport/log
              ▶ Tu clique dessus pour l''afficher, une fois affiché
              ▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

              Si tu as besoin d''aide regarde ce tutoriel :
              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

              ▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le
              1. voila le raport dsl ca a mis plus de 2h

                Malwarebytes' Anti-Malware 1.50.1.1100
                www.malwarebytes.org

                Version de la base de données: 6661

                Windows 6.0.6002 Service Pack 2
                Internet Explorer 9.0.8112.16421

                24/05/2011 22:56:39
                mbam-log-2011-05-24 (22-56-39).txt

                Type d'examen: Examen complet (C:\|D:\|E:\|)
                Elément(s) analysé(s): 374252
                Temps écoulé: 2 heure(s), 53 minute(s), 42 seconde(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 1

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                c:\program files\ad-remover\quarantine\C\Users\r\AppData\Roaming\EoRezo\softwareupdate\softwareupdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                1. Contributeur sécurité
                  c est parfait ;)

                  on vérifie le tout:

                  Nous allons effectuer un diagnostic de ton PC:
                  ▶ Télécharge ZHPDiag sur ton bureau :

                  https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                  ou :
                  http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                  ou :
                  ftp://zebulon.fr/ZHPDiag2.exe

                  ▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

                  /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu''Administrateur »

                  ▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
                  ▶ Enregistre le rapport sur ton Bureau à l''aide de l''icône représentant une disquette
                  ▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
                  http://pjjoint.malekal.com/

                  Si indispo:
                  http://www.cijoint.fr/
                  ou :
                  http://ww38.toofiles.com/fr/documents-upload.html
                  ou :
                  https://www.cjoint.com/
                  ou :
                  https://www.casimages.com/

                  ▶ Tuto zhpdiag :
                  http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                  Hébergement de rapport sur pjjoint.malekal.com

                  ▶ Rends toi sur pjjoint.malekal.com
                  ▶ Clique sur le bouton Parcourir
                  ▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
                  ▶ Clique sur le bouton Envoyer
                  ▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
                  1. Contributeur sécurité
                    qui dit ça? internet explorer je parie x)

                    oui c est sûr, tu peux regarder tous les autres sujets de ce forum, il est utilisé partout zhpdiag...
                    1. Contributeur sécurité
                      ▶ Copie tout le texte présent dans le ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                      https://pjjoint.malekal.com/files.php?read=48a2802c0a9157

                      ▶ Puis Lance ZHPFix depuis le raccourci du bureau .

                      ▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                      ▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                      ▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

                      ▶ Clique sur le bouton « GO » pour lancer le nettoyage

                      ▶ Copie/Colle le rapport à l''écran dans ton prochain message

                      ▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

                      ▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
                      1. Rapport de ZHPFix 1.12.3286 par Nicolas Coolman, Update du 23/05/2011
                        Fichier d'export Registre :
                        Run by r at 25/05/2011 19:33:08
                        Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                        ========== Autre ==========
                        https://pjjoint.malekal.com/files.php?read=48a2802c0a9157 => Format Non supporté

                        ========== Récapitulatif ==========
                        1 : Autre

                        End of the scan
                        1. Contributeur sécurité
                          faut copier/coller le texte qu'il y a DANS le lien
                        2. je suiis perdu lequelle lien
                        3. je crois que c'est ca pas sure
                        4. Contributeur sécurité
                          rapport??
                      2. Contributeur sécurité
                        c est toujours pas ça

                        il s appele ZHPFixReport sur ton bureau
                        • 1
                        • 2