Virus sur mon ordi qui ne se détecte pas

Résolu
Bonjour,

j'ai un virus sur mon ordi! Je ne sais que faire et lorsque je fais des scan, on me dit que mon ordi n'est pas infecté! je ne sais vraiment pas quoi faire !! De plus jai l'impression que mon ordi a été "vidé" ... quelqu'un pourrait il m'aider svp (car je revise mon bac avec mon ordi et sinon je suis fichue).SVP
Merci d'avance

25 réponses

Résumé de la discussion

Problème de sécurité signalé après qu'un utilisateur pense avoir un virus malgré des scans inoffensifs et une impression d’ordinateur vidé, nécessitant des solutions de nettoyage et de sauvegarde. Plusieurs outils et démarches sont proposées, notamment des analyses et nettoyages avec RogueKiller, ZHPDiag/ZHPFix, Malwarebytes et Ad-Remover, accompagnés de procédures et de rapports à partager. Des consignes pratiques incluent déconnecter l'ordinateur d'Internet, lancer les outils en mode administrateur, analyser et nettoyer, puis générer des rapports de diagnostic et suivre les recommandations. Des échanges montrent l'importance des sauvegardes et de vérifier les paramètres du navigateur, des extensions et des programmes au redémarrage afin de prévenir les réinfections et faciliter la reprise.

Bobot (l’IA à votre service)
  1. Et maintenant mon ordi me dit qu'il n'y a pas d'espace sur mon disque dur :'(
    0
    1. Contributeur sécurité
      Bonsoir,

      tu as le CD de Windows ?

      tu as une sauvegarde de tes fichiers personnels sur un autre support que ton DD ?

      ===
      * Télécharge sur le bureau RogueKiller (par tigzy)

      https://www.luanagames.com/index.fr.html

      * Quitte tous tes programmes en cours
      * Lance le.
      * Lorsque demandé, tape 2 et valide
      * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
      * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

      Choisis maintenant l'option 6 et valide.

      Poste le nouveau rapport aussi.

      ===

      Télécharge la dernière version de ZHPDiag

      Enregistre le sur ton Bureau.

      Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

      N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

      pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

      pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

      /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

      Clique sur la loupe pour lancer l'analyse.

      Laisse l'outil travailler, il peut être assez long.

      Ferme ZHPDiag en fin d'analyse.

      Pour transmettre le rapport clique sur Cijoint

      Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

      Sélectionne le fichier ZHPDiag.txt.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.
      0
      1. Tout d'abord, merci de bien vouloir m'aider. Voici le rapport avec RogueKiller :

        RogueKiller V5.2.1 [02/06/2011] par Tigzy
        contact sur http://www.sur-la-toile.com
        mail: tigzyRK<at>gmail<dot>com
        Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

        Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
        Demarrage : Mode normal
        Utilisateur: CHERYL [Droits d'admin]
        Mode: Suppression -- Date : 04/06/2011 22:03:28

        Processus malicieux: 2
        [SUSP PATH] sqoXnmCuXYw.exe -- c:\programdata\sqoxnmcuxyw.exe -> KILLED
        [ROGUE ST] 37281528.exe -- c:\programdata\37281528.exe -> KILLED

        Entrees de registre: 10
        [SUSP PATH] HKCU\[...]\Run : sqoXnmCuXYw (C:\ProgramData\sqoXnmCuXYw.exe) -> DELETED
        [WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Users\CHERYL\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg)
        [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
        [HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
        [HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
        [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
        [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
        [HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
        [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
        [HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

        Fichier HOSTS:

        Termine : << \RKreport[1].txt >>
        RKreport[1].txt
        0
        1. Contributeur sécurité
          Re,

          le rapport de RogueKiller avec l'option 6 ?
          0
          1. Celui ci avec l'option 6

            RogueKiller V5.2.1 [02/06/2011] par Tigzy
            contact sur http://www.sur-la-toile.com
            mail: tigzyRK<at>gmail<dot>com
            Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

            Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
            Demarrage : Mode normal
            Utilisateur: CHERYL [Droits d'admin]
            Mode: Raccourcis RAZ -- Date : 04/06/2011 22:09:57

            Processus malicieux: 0

            Attributs de fichiers restaures:
            Bureau: Success 10 / Fail 0
            Lancement rapide: Success 15 / Fail 0
            Programmes: Success 390 / Fail 0
            Menu demarrer: Success 36 / Fail 0
            Dossier utilisateur: Success 1492 / Fail 0
            Mes documents: Success 66 / Fail 0
            Mes favoris: Success 37 / Fail 0
            Mes images: Success 638 / Fail 0
            Ma musique: Success 118 / Fail 0
            Mes videos: Success 10 / Fail 0
            Disques locaux: Success 9991 / Fail 0
            Sauvegarde: [FOUND] Success 247 / Fail 0

            Termine : << \RKreport[3].txt >>
            RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
            0
            1. Contributeur sécurité
              Re,

              tu ne fais pas redémarrer l'ordi pour le moment.

              Le rapport de ZHPDiag ?

              Et les réponses à mes questions ?
              0
              1. Voici le 2nd lien demandé
                http://www.cijoint.fr/cjlink.php?file=cj201106/cij5zaizgO.txt

                Je reponds à vos questions dans 1 min
                0
            2. Je ne pense pas avoir le CD de Windows ... ni une copie de mes fichiers personnels :s
              0
              1. Contributeur sécurité
                Re,

                Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
                R0 - HKUS\S-1-5-21-4066612969-3576747815-3367824846-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
                [HKCU\Software\EoRezo]
                [HKLM\Software\EoRezo]
                O43 - CFD: 05/08/2010 - 21:14:16 - [538184] ----D- C:\Users\CHERYL\AppData\Roaming\EoRezo
                O43 - CFD: 05/08/2010 - 21:14:18 - [221184] ----D- C:\Program Files (x86)\EoRezo
                [MD5.52C948EF25C0DE5872F0D7F8D1267D3F] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\CHERYL\AppData\Local\Temp\026943a.exe   [51712]
                [MD5.52C948EF25C0DE5872F0D7F8D1267D3F] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\CHERYL\AppData\Local\Temp\0269825.exe   [51712]
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
                [HKCR\AppID\{937936af-28ca-4973-b8ae-f250406149a2}]
                [HKCR\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
                [HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}]
                [HKLM\Software\Wow6432Node\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}]
                [HKLM\Software\Classes\Wow6432Node\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
                [HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5}]
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{c7b76b90-3455-4ae6-a752-eac4d19689e5}]
                [HKCU\Software\eorezo]
                [HKLM\Software\eorezo]
                [HKLM\Software\Wow6432Node\eorezo]
                C:\Users\CHERYL\AppData\Roaming\EoRezo
                C:\Program Files (x86)\EoRezo
                O4 - HKLM\..\Wow6432Node\Run: [EoEngine] Clé orpheline
                O4 - HKLM\..\Wow6432Node\Run: [eorezo] Clé orpheline
                O4 - HKLM\..\Wow6432Node\Run: [NPSStartup] Clé orpheline
                [HKCR\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}]
                [HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}]
                O4 - Global Startup: C:\Users\CHERYL\Desktop\Windows 7 Recovery.lnk . (.Microsoft Corporation.)  -- C:\ProgramData\37281528.exe


                Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

                Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

                Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
                puis sélectionne 'Exécuter en tant qu'administrateur'.

                Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

                Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

                Clique sur "Tous" puis sur "Nettoyer".

                Laisse l'outil travailler.

                Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

                Le rapport d'exécution va apparaître dans la fenêtre.

                Copie le dans ta réponse.
                0
                1. Rapport de ZHPFix 1.12.3296 par Nicolas Coolman, Update du 04/06/2011
                  Fichier d'export Registre : C:\ZHPExportRegistry-04-06-2011-22-47-04.txt
                  Run by CHERYL at 04/06/2011 22:47:03
                  Windows 7 Home Premium Edition, 64-bit (Build 7600)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                  ========== Processus mémoire ==========
                  SUPPRIME Memory Process: C:\Users\CHERYL\AppData\Local\Temp\026943a.exe [51712]
                  SUPPRIME Memory Process: C:\Users\CHERYL\AppData\Local\Temp\0269825.exe [51712]

                  ========== Clé(s) du Registre ==========
                  SUPPRIME HKCU\Software\EoRezo
                  SUPPRIME HKLM\Software\EoRezo
                  SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
                  SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
                  SUPPRIME HKCR\AppID\{937936af-28ca-4973-b8ae-f250406149a2}
                  SUPPRIME HKCR\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
                  SUPPRIME HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}
                  SUPPRIME HKLM\Software\Wow6432Node\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}
                  SUPPRIME HKLM\Software\Classes\Wow6432Node\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
                  SUPPRIME HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
                  SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                  SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                  SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5}
                  SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{c7b76b90-3455-4ae6-a752-eac4d19689e5}
                  SUPPRIME HKLM\Software\Wow6432Node\eorezo
                  SUPPRIME HKCR\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}
                  SUPPRIME HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}

                  ========== Valeur(s) du Registre ==========
                  SUPPRIME RunValue: EoEngine
                  SUPPRIME RunValue: eorezo
                  SUPPRIME RunValue: NPSStartup

                  ========== Elément(s) de donnée du Registre ==========
                  SUPPRIME R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
                  SUPPRIME R0 - HKUS\S-1-5-21-4066612969-3576747815-3367824846-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st

                  ========== Dossier(s) ==========
                  SUPPRIME C:\Users\CHERYL\AppData\Roaming\EoRezo
                  SUPPRIME C:\Program Files (x86)\EoRezo

                  ========== Fichier(s) ==========
                  ABSENT c:\users\cheryl\appdata\roaming\eorezo
                  ABSENT c:\program files (x86)\eorezo
                  SUPPRIME c:\users\cheryl\desktop\windows 7 recovery.lnk
                  SUPPRIME c:\programdata\37281528.exe

                  ========== Récapitulatif ==========
                  2 : Processus mémoire
                  17 : Clé(s) du Registre
                  3 : Valeur(s) du Registre
                  2 : Elément(s) de donnée du Registre
                  2 : Dossier(s)
                  4 : Fichier(s)

                  End of the scan

                  Voici le scan. Il ne m'a pas été demandé de redémarrer mon ordi
                  0
                  1. J'ai l'impression que tout est redevenu normal sur mon ordinateur ...
                    0
                    1. Contributeur sécurité
                      Re,

                      oui, ça doit aller beaucoup mieux.

                      1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                      2) Télécharge Malwarebytes ' Anti-Malware (MBAM) et enregistre le sur ton Bureau.

                      choisis la version free.

                      hxxp://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4

                      3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                      4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                      5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                      6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                      7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                      8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                      9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                      10) Si des malwares ont été détectés, leur liste s'affiche.
                      En cliquant sur Suppimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                      11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                      12) Ferme MBAM en cliquant sur Quitter.

                      13) Poste le rapport dans ta réponse
                      0
                      1. Malwarebytes' Anti-Malware 1.51.0.1200
                        www.malwarebytes.org

                        Version de la base de données: 6773

                        Windows 6.1.7600
                        Internet Explorer 8.0.7600.16385

                        04/06/2011 23:24:04
                        mbam-log-2011-06-04 (23-24-04).txt

                        Type d'examen: Examen rapide
                        Elément(s) analysé(s): 165497
                        Temps écoulé: 2 minute(s), 28 seconde(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 3

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        c:\programdata\sqoxnmcuxyw.exe (Trojan.FakeMS) -> Quarantined and deleted successfully.
                        c:\Users\CHERYL\AppData\Local\Temp\tmp56A8.tmp (Trojan.FakeMS) -> Quarantined and deleted successfully.
                        c:\Users\CHERYL\AppData\Local\Temp\tmp6F95.tmp (Trojan.FakeMS) -> Quarantined and deleted successfully.
                        0
                        1. Contributeur sécurité
                          Re,

                          On continue de nettoyer :

                          Télécharge AD-Remover sur ton Bureau.
                          http://www.teamxscript.org/adremoverTelechargement.html

                          /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

                          Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                          - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                          - Sur la page, clique sur le bouton « NETTOYER »
                          - Confirme lancement du scan
                          - Laisse travailler l'outil.
                          - Poste le rapport qui apparaît à la fin.

                          (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                          (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                          ===

                          Ensuite, tu fais redémarrer l'ordi, tu relances ZHPDiag et tu postes le nouveau rapport dans un lien Cijoint.
                          0
                          1. Voici le scan de Ad-Remover :

                            ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                            Mis à jour par TeamXscript le 12/04/11
                            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                            Site web: http://www.teamxscript.org

                            C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:39:39 le 04/06/2011, Mode normal

                            Microsoft Windows 7 Édition Familiale Premium (X64)
                            CHERYL@CHERYL-PC (Packard Bell EasyNote TJ66)

                            ============== ACTION(S) ==============

                            (!) -- Fichiers temporaires supprimés.

                            Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}

                            ============== SCAN ADDITIONNEL ==============

                            **** Mozilla Firefox Version [3.6.17 (fr)] ****

                            -- C:\Users\CHERYL\AppData\Roaming\Mozilla\FireFox\Profiles\aiixhs7y.default --
                            Prefs.js - browser.download.lastDir, C:\\Users\\CHERYL\\Pictures
                            Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.17

                            ========================================

                            **** Internet Explorer Version [8.0.7600.16385] ****

                            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                            HKCU_Main|Start Page - hxxp://fr.msn.com/
                            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            HKLM_Main|Start Page - hxxp://fr.msn.com/
                            HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                            HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                            HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
                            HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                            HKLM_Extensions\{5067A26B-1337-4436-8AFE-EE169C2DA79F} - "?" (?)
                            BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

                            ========================================

                            C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
                            C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

                            C:\Ad-Report-CLEAN[1].txt - 04/06/2011 23:42:02 (2519 Octet(s))

                            Fin à: 23:42:59, 04/06/2011

                            ============== E.O.F ==============

                            Et voici celui de ZHPDiag :
                            http://www.cijoint.fr/cjlink.php?file=cj201106/cijJ0AvgmT.txt
                            0
                            1. Contributeur sécurité
                              Re,

                              le plus important maintenant est de choisir ton antivirus.

                              Si tu as une licence payante de l'un des 2, tu le gardes.

                              Si les 2 sont gratuits, petit avantage à la version 6 de Avast sur la version 10 de Antivir (petit avantage).
                              0
                              1. Je ne sais pas si la version d'avast que j'ai ai gratuite. C'est avast 4.8. Je ne peux pas garder avast et antivir ?
                                0
                                1. Bon finalement je vais desinstaller avast 4 pour installer avast 6!
                                  Et sinon, c'est fini, je suis débarrassée des virus ?
                                  0
                                  1. Merci beaucoup pour votre aide généreuse! Et je suis désolée de vous avoir pris votre temps !
                                    Au revoir et merci encore
                                    0
                                    1. Contributeur sécurité
                                      Bonjour,

                                      il faut que tu mettes à jour ta console java (ta version est une grosse faille de sécurité, de même que la version 4.8 de Avast en était une autre).

                                      Pour Vista et Windows 7, il faut désactiver l'UAC.


                                      Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

                                      https://launchwoo.com.au/

                                      Choisis le premier téléchargement (fichier binary)

                                      hxxp://raproducts.org/click/click.php?id=1

                                      * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                                      * Double-clique sur le répertoire JavaRa.
                                      * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                                      * Choisis Français puis clique sur Select.
                                      * Clique sur Recherche de mises à jour.
                                      * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                                      * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                                      * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                                      * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                                      * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                                      * Ferme l'application.
                                      *Réactive l'UAC (Vista et Windows 7)

                                      Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                                      ===
                                      Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

                                      EmptyTemp
                                      O87 - FAEL: "{72537666-4324-43B2-86E5-75F3E94C7143}" |In - Public - P6 - TRUE | .(...) -- C:\Users\CHERYL\AppData\Local\Temp\7zS4B14.tmp\SymNRT.exe (.not file.)
                                      O87 - FAEL: "{6DEF64B9-FDB0-4750-AB4F-6F4308177C37}" |In - Public - P17 - TRUE | .(...) -- C:\Users\CHERYL\AppData\Local\Temp\7zS4B14.tmp\SymNRT.exe (.not file.)
                                      O87 - FAEL: "TCP Query User{286C466F-462A-43BD-9B53-11E23B917C3D}C:\program files (x86)\limewire\limewire.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\limewire\limewire.exe (.not file.)
                                      O87 - FAEL: "UDP Query User{CFA1330D-960A-4CDC-BCC6-42E0AB3884A6}C:\program files (x86)\limewire\limewire.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\limewire\limewire.exe (.not file.)
                                      [HKLM\Software\Classes\toolband.easyhidebtn]
                                      [HKLM\Software\Wow6432Node\Classes\toolband.easyhidebtn]      
                                      [HKLM\Software\Classes\toolband.easyhidebtn.1]
                                      [HKLM\Software\Wow6432Node\Classes\toolband.easyhidebtn.1]      
                                      [HKLM\Software\Classes\toolband.localizer]
                                      [HKLM\Software\Wow6432Node\Classes\toolband.localizer]      
                                      [HKLM\Software\Classes\toolband.localizer.1]
                                      [HKLM\Software\Wow6432Node\Classes\toolband.localizer.1]      
                                      [HKLM\Software\Classes\toolband.namehighlighter]
                                      [HKLM\Software\Wow6432Node\Classes\toolband.namehighlighter]      
                                      [HKLM\Software\Classes\toolband.namehighlighter.1]
                                      [HKLM\Software\Wow6432Node\Classes\toolband.namehighlighter.1]      
                                      [HKLM\Software\Classes\toolband.namehighlighterstatistics]
                                      [HKLM\Software\Wow6432Node\Classes\toolband.namehighlighterstatistics]      
                                      [HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
                                      [HKLM\Software\Wow6432Node\Classes\toolband.namehighlighterstatistics.1]      
                                      [HKLM\Software\Classes\toolband.skypeiehelper]
                                      [HKLM\Software\Wow6432Node\Classes\toolband.skypeiehelper]      
                                      [HKLM\Software\Classes\toolband.skypeiehelper.1]
                                      [HKLM\Software\Wow6432Node\Classes\toolband.skypeiehelper.1]      
                                      [HKLM\Software\Classes\toolband.snameproxy]
                                      [HKLM\Software\Wow6432Node\Classes\toolband.snameproxy]      
                                      [HKLM\Software\Classes\toolband.snameproxy.1]
                                      [HKLM\Software\Wow6432Node\Classes\toolband.snameproxy.1


                                      Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

                                      Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

                                      Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
                                      puis sélectionne 'Exécuter en tant qu'administrateur'.

                                      Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

                                      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                                      Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

                                      Clique sur "Tous" puis sur "Nettoyer".

                                      Laisse l'outil travailler.

                                      Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

                                      Le rapport d'exécution va apparaître dans la fenêtre.

                                      Copie le dans ta réponse.
                                      0
                                      1. Bonjour,
                                        voici le rapport JavaRa :

                                        JavaRa 1.16 Removal Log.

                                        Report follows after line.

                                        ------------------------------------

                                        The JavaRa removal process was started on Sun Jun 05 12:47:49 2011

                                        Found and removed: CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBC}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBB}

                                        Found and removed: CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBC}

                                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0015-0000-FFFF-ABCDEFFEDCBA}

                                        Found and removed: Software\Classes\CLSID\{E19F9331-3110-11D4-991C-005004D3B3DB}

                                        Found and removed: Software\Classes\JavaPlugin.160_24

                                        Found and removed: Software\JavaSoft\Java Update

                                        ------------------------------------

                                        Finished reporting.

                                        JavaRa 1.16 Removal Log.

                                        Report follows after line.

                                        ------------------------------------

                                        The JavaRa removal process was started on Sun Jun 05 12:48:49 2011

                                        ------------------------------------

                                        Finished reporting.

                                        et celui avec ZHPfix :

                                        Rapport de ZHPFix 1.12.3296 par Nicolas Coolman, Update du 04/06/2011
                                        Fichier d'export Registre : C:\ZHPExportRegistry-05-06-2011-13-03-05.txt
                                        Run by CHERYL at 05/06/2011 13:03:05
                                        Windows 7 Home Premium Edition, 64-bit (Build 7600)
                                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                                        ========== Clé(s) du Registre ==========
                                        SUPPRIME HKLM\Software\Classes\toolband.easyhidebtn
                                        SUPPRIME HKLM\Software\Wow6432Node\Classes\toolband.easyhidebtn
                                        SUPPRIME HKLM\Software\Classes\toolband.easyhidebtn.1
                                        SUPPRIME HKLM\Software\Wow6432Node\Classes\toolband.easyhidebtn.1
                                        SUPPRIME HKLM\Software\Classes\toolband.localizer
                                        SUPPRIME HKLM\Software\Wow6432Node\Classes\toolband.localizer
                                        SUPPRIME HKLM\Software\Classes\toolband.localizer.1
                                        SUPPRIME HKLM\Software\Wow6432Node\Classes\toolband.localizer.1
                                        SUPPRIME HKLM\Software\Classes\toolband.namehighlighter
                                        SUPPRIME HKLM\Software\Wow6432Node\Classes\toolband.namehighlighter
                                        SUPPRIME HKLM\Software\Classes\toolband.namehighlighter.1
                                        SUPPRIME HKLM\Software\Wow6432Node\Classes\toolband.namehighlighter.1
                                        SUPPRIME HKLM\Software\Classes\toolband.namehighlighterstatistics
                                        SUPPRIME HKLM\Software\Wow6432Node\Classes\toolband.namehighlighterstatistics
                                        SUPPRIME HKLM\Software\Classes\toolband.namehighlighterstatistics.1
                                        SUPPRIME HKLM\Software\Wow6432Node\Classes\toolband.namehighlighterstatistics.1
                                        SUPPRIME HKLM\Software\Classes\toolband.skypeiehelper
                                        SUPPRIME HKLM\Software\Wow6432Node\Classes\toolband.skypeiehelper
                                        SUPPRIME HKLM\Software\Classes\toolband.skypeiehelper.1
                                        SUPPRIME HKLM\Software\Wow6432Node\Classes\toolband.skypeiehelper.1
                                        SUPPRIME HKLM\Software\Classes\toolband.snameproxy
                                        SUPPRIME HKLM\Software\Wow6432Node\Classes\toolband.snameproxy
                                        SUPPRIME HKLM\Software\Classes\toolband.snameproxy.1

                                        ========== Valeur(s) du Registre ==========
                                        SUPPRIME {72537666-4324-43B2-86E5-75F3E94C7143}
                                        SUPPRIME {6DEF64B9-FDB0-4750-AB4F-6F4308177C37}
                                        SUPPRIME TCP Query User{286C466F-462A-43BD-9B53-11E23B917C3D}C:\program files (x86)\limewire\limewire.exe
                                        SUPPRIME UDP Query User{CFA1330D-960A-4CDC-BCC6-42E0AB3884A6}C:\program files (x86)\limewire\limewire.exe

                                        ========== Dossier(s) ==========
                                        SUPPRIME Temporaires Windows: : 135

                                        ========== Fichier(s) ==========
                                        SUPPRIME Temporaires Windows: : 338

                                        ========== Récapitulatif ==========
                                        23 : Clé(s) du Registre
                                        4 : Valeur(s) du Registre
                                        1 : Dossier(s)
                                        1 : Fichier(s)

                                        End of the scan
                                        0
                                        • 1
                                        • 2