Petit probleme RunDLL

Résolu/Fermé
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 - Modifié par hellstorm52 le 3/06/2011 à 00:05
 Utilisateur anonyme - 6 juin 2011 à 23:31
Bonjour, voila j'ai un asus portable sous window 7 starter!
mais maintenant des que je l'allume de un un message erreur RunDULL c:/username/appdata/local/
bjampt.dull s'affiche
de deux je ne peux plus àccéder à mes gadgets pour le bureau
en gros je suis en panique total étant donné que je suis un bleu en informatique
donc que signifi ce message et peut on remédier à mon problème???? help me!!! : (


38 réponses

hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
3 juin 2011 à 23:33
nobody????
0
Utilisateur anonyme
4 juin 2011 à 03:31
hello

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
4 juin 2011 à 11:13
tout d'abord merci merci beaucoup de m'aider!

voici le lien j'espere que tout est bon!

http://www.cijoint.fr/cjlink.php?file=cj201106/cijY5B8dW9.txt
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
4 juin 2011 à 11:15
ps: pas eu d'extinction courte lors de l'installation pre scan est-ce normal????
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
4 juin 2011 à 11:31
et dois-je réactiver parefeu et antivirus???
0
Utilisateur anonyme
4 juin 2011 à 12:57
salut c'est quoi ce rapport ?
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
4 juin 2011 à 15:37
nan je me suis trompé en fait!!! mauvaise manip!! : )

voila je crois que c'est plutot ça^^

http://www.cijoint.fr/cjlink.php?file=cj201106/cij6oMI3Ad.txt
0
Utilisateur anonyme
4 juin 2011 à 18:48
tu l'as lancé 10 fois ?
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
4 juin 2011 à 19:53
non pourquoi?
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
5 juin 2011 à 10:45
hey hey mes gadgets sont revenus comme par magie mais le message rundll s'affiche toujours.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 juin 2011 à 14:07
oui ce n'est pas fini

confirme-moi ceci :

glisse n'importe quel icone de ton bureau sur pre_scan , logiquement l'accouplement des deux doit faire "naitre" pre_script , tu confirmes ?
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
5 juin 2011 à 15:48
je confirme oui! : )
0
Utilisateur anonyme
5 juin 2011 à 18:08
selectionne ce texte sans les lignes :
___________________________________________________
folder::
C:\Users\jordy\AppData\Roaming\cacaoweb
C:\Users\jordy\AppData\Roaming\com.nyt.timesreader.78C54164786ADE80CB31E1C5D95607D0938C987A.1
C:\Users\jordy\AppData\Roaming\OfferBox
C:\ProgramData\MGS

___________________________________________________

copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
5 juin 2011 à 22:10
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : jordy (Administrateurs)
Ordinateur : JORDY-PC

Système d'exploitation : Windows 7 Starter (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox :

Script : 22:08:47

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

explorer.exe -> Processus redémarré

Fin : 22:08:47

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
5 juin 2011 à 22:24
j'ai comme l'impression que c'est pas ça :s
0
Utilisateur anonyme
5 juin 2011 à 22:25
c'est pas le bon
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
5 juin 2011 à 22:27
pourtant j'ai suivi les instruction... ou pas.;)
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
5 juin 2011 à 22:29
dois- faire cette manip en desactivant antivirus et tout comme pour lancer pre scan????
0
Utilisateur anonyme
5 juin 2011 à 22:30
oui
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
5 juin 2011 à 22:31
ah ben c'est pour ça! bon je le fais tout de suite : )
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
5 juin 2011 à 22:39
nan je n'y arrive pas c'est toujours le meme message! :s
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
5 juin 2011 à 22:46
après 4 tentatives toujours pareil pourtant plus de widows defender, antivirus et de parefeu!
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
5 juin 2011 à 22:55
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : jordy (Administrateurs)
Ordinateur : JORDY-PC

Système d'exploitation : Windows 7 Starter (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox :

Script : 22:54:46

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Fin : 22:54:47

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
5 juin 2011 à 23:01
nan vraiment je suis nullllllllllllllll désolé!
0
Utilisateur anonyme
5 juin 2011 à 23:18
elle est desactivée la sandbox d'avast ?
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
5 juin 2011 à 23:25
euh ben oui je pense qu'est-ce que vous appelez sandbox?
0
Utilisateur anonyme
5 juin 2011 à 23:30
Ouvrez Avast ---> Cliquez sur Protection suplémentaire ---> Autosandbox, Paramètre: Décochez "activer autosandbox" ---> OK et fermer.
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
5 juin 2011 à 23:39
je les fais mais toujours le meme contenu texte pre script! :(
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
5 juin 2011 à 23:50
nan vraiment je ne capte pas le souci! j'ai desactiver parefeu avast et windows defender
et quand je recommence a chaque fois je supprime le pre script et prescript text et j'en refais un autre, je coupe meme mon acces internet!
0
Utilisateur anonyme
5 juin 2011 à 23:50

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
5 juin 2011 à 23:55
il faut donc que je telecharge les deux ou seulement combo?
0
Utilisateur anonyme
6 juin 2011 à 00:02
heu....ben tu lis , tu fais ! ^^
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
6 juin 2011 à 00:45
http://www.cijoint.fr/cjlink.php?file=cj201106/cijxgVm4DU.txt

VOICI LE COMPTE RENDU!
0
Utilisateur anonyme
6 juin 2011 à 00:49

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

RegLock::
[HKEY_USERS\S-1-5-21-4271136865-3356511919-227976787-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
[HKEY_USERS\S-1-5-21-4271136865-3356511919-227976787-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
6 juin 2011 à 01:33
pourquoi mon ordi cet eteint lors de cet manip et pourqoui avast et internet explorer me sont interdit d'acces?
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
6 juin 2011 à 01:37
http://www.cijoint.fr/cjlink.php?file=cj201106/cijlMkZVBw.txt

et c'est bon j'ai recupéré avast et compagnie :p
0
Utilisateur anonyme
6 juin 2011 à 01:53
tu peux me dire ce que contient ce dossier ?

C:\aws
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
6 juin 2011 à 08:43
readme doc text.
0
Utilisateur anonyme
6 juin 2011 à 10:55
ok c'est en rapport à quoi ?
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
6 juin 2011 à 12:58
et bien il n'y a que ce document qui contient ceci:
"This folder is used by ASUS WebStorage, please do not delete!"
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
6 juin 2011 à 12:59
tout cas quand j'ai rallumé mon pc ce matin le message rundll n'est pas apparu! c'est un bon signe non? ; )
0
Utilisateur anonyme
6 juin 2011 à 13:06
oui je pense que le dossier sert aux mises à jour de ta carte mère ou autres donc on ne doit pas y toucher :)
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
6 juin 2011 à 13:13
mdr oui faisons ça alors!!!! du coup mon probleme est réglé?
0
Utilisateur anonyme
6 juin 2011 à 13:17
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
6 juin 2011 à 13:20
toujours avec antivirus et tout le tointoin désactiver? (pour etre sur meme si je me doute de la réponse!)
0
Utilisateur anonyme
6 juin 2011 à 13:25
oui ca evitera que ca couine à chaque detection de malwarebytes si lieu il y a
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
6 juin 2011 à 13:25
ok! je fais ça!
0
Utilisateur anonyme
6 juin 2011 à 13:38
ok à te lire :)
0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
6 juin 2011 à 14:46
voila

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6785

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

06/06/2011 14:38:19
mbam-log-2011-06-06 (14-38-19).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Elément(s) analysé(s): 255977
Temps écoulé: 1 heure(s), 3 minute(s), 17 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Qoobox\quarantine\C\Users\jordy\AppData\Local\bjampt.dll.vir (Trojan.Hiloti.Gen) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
6 juin 2011 à 14:51
ah !? il a pas tout trouvé !


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
hellstorm52 Messages postés 56 Date d'inscription jeudi 2 juin 2011 Statut Membre Dernière intervention 6 juin 2011 3
6 juin 2011 à 15:09
voila

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:00:54 le 06/06/2011, Mode normal

Microsoft Windows 7 Édition Starter Service Pack 1 (X86)
jordy@JORDY-PC (ASUSTeK Computer INC. 1005PX)

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\Users\jordy\AppData\LocalLow\Conduit
Dossier supprimé: C:\Users\jordy\AppData\LocalLow\PriceGong

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2786678
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2851639
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\FissaSearch
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom


============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_ElevationPolicy\{5D22549B-8286-477A-8853-33822B1BF79C} - C:\Users\jordy\Documents\microtorrent_torrent_2.0.4_anglais_18245.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 34 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/06/2011 15:01:02 (2985 Octet(s))

Fin à: 15:03:22, 06/06/2011

============== E.O.F ==============
0