Rapport zhp diag quelqu'un peut m'aideer svp!

totolova Messages postés 106 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

voici mon rapport zhp diag pouvez vous m'aider suis je infecté que dois je faire maintenant merci d'avance
http://www.cijoint.fr/cjlink.php?file=cj201108/cij6EJtYSA.txt

3 réponses

  1. Utilisateur anonyme
     
    Salut

    fais ce qui suit et poste les rapports, tu installes n importe quoi sur ton PC ??

    1) /!\ ZHPFix /!\

    * ferme toutes les applications ouvertes.
    * Copies tout le texte présent en gras ci-dessous
    *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


    O42 - Logiciel: FREEzeFrog - (.Pas de propriétaire.) [HKLM] -- FREEzeFrogSA
    O42 - Logiciel: Favorit (gqaoogm) - (.Pas de propriétaire.) [HKLM] -- gqaoogm
    O42 - Logiciel: Kiwee Toolbar - (.AG Interactive.) [HKLM] -- {23A287DB-449A-462F-BDE1-8635A61671CE}
    O42 - Logiciel: ShopperReports - (.ShopperReports.) [HKLM] -- ShoppingReport2
    O42 - Logiciel: SoftwareUpdate 1.0 - (.eoRezo.) [HKLM] -- SoftwareUpdate_is1
    O42 - Logiciel: Viewpoint Media Player - (.Pas de propriétaire.) [HKLM] -- ViewpointMediaPlayer
    EmptyFlash
    Emptytemp



    * Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
    * >> ZHPFix >IMAGE ZHPFix sur ton Bureau
    * Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
    * Une fois l'outil ZHPFix ouvert ,

    * clique sur le bouton [ H ] ==> Image .

    * Dans l'encadré principal
    * tu verras donc les lignes que tu as copié précédemment apparaitre .
    * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
    * cliques >> sur le Bouton " GO "
    * colle le rapport obtenu .

    ensuite

    2) * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

    ICI >>AD-Remover

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    * Utilisateurs Windows XP => double clique >>sur AD-R.exe situé sur ton Bureau.
    * Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur AD-R.exe pour le lancer.

    * Sur la page, clique sur le bouton « Nettoyer »
    * Confirme l'opération
    * ne fais qu'une fois le Nettoyage
    * Poste le rapport qui apparaît à la fin.
    * (Le rapport est sauvegardé aussi sous C:\Ad-report.)
    * (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    1
    1. totolova Messages postés 106 Statut Membre 1
       
      slt virus merci beaucoup voici le rapport

      Rapport de ZHPFix 1.12.3349 par Nicolas Coolman, Update du 11/08/2011
      Fichier d'export Registre :
      Run by Milou at 13/08/2011 04:24:04
      Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

      ========== Logiciel(s) ==========
      ABSENT Software Key: FREEzeFrogSA
      ABSENT Software Key: gqaoogm
      ABSENT Software Key: {23A287DB-449A-462F-BDE1-8635A61671CE}
      ABSENT Software Key: ShoppingReport2
      ABSENT Software Key: SoftwareUpdate_is1
      ABSENT Software Key: ViewpointMediaPlayer

      ========== Dossier(s) ==========
      SUPPRIME Flash Cookies: 575
      SUPPRIME Temporaires Windows: : 928

      ========== Fichier(s) ==========
      SUPPRIME Flash Cookies: 280
      SUPPRIME Temporaires Windows: : 6246


      ========== Récapitulatif ==========
      2 : Dossier(s)
      2 : Fichier(s)
      6 : Logiciel(s)


      End of the scan in 00mn 33s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt


      parcontre g deja nettoyé avec ad remover avant d'aller sur zhpfix dois je le refaire merci bokou
      0
    2. totolova Messages postés 106 Statut Membre 1
       
      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 03:58:59 le 13/08/2011, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
      Milou@PC-DE-MILOU (Hewlett-Packard Compaq Presario CQ70 Notebook PC)

      ============== ACTION(S) ==============


      Fichier supprimé: C:\Users\Milou\AppData\Local\gqaoogm.bat
      Dossier supprimé: C:\Users\Milou\AppData\Local\Conduit
      Dossier supprimé: C:\Users\Milou\AppData\LocalLow\Conduit
      Dossier supprimé: C:\Program Files\Conduit
      Dossier supprimé: C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
      Dossier supprimé: C:\ProgramData\GamesBar
      Dossier supprimé: C:\Users\Milou\AppData\LocalLow\ShoppingReport
      Dossier supprimé: C:\Program Files\ShoppingReport
      Dossier supprimé: C:\Users\Milou\AppData\LocalLow\ShoppingReport2
      Dossier supprimé: C:\Program Files\ShoppingReport2
      Dossier supprimé: C:\ProgramData\Viewpoint
      Dossier supprimé: C:\Program Files\Viewpoint
      Dossier supprimé: C:\Users\Milou\AppData\Roaming\EoRezo
      Dossier supprimé: C:\Program Files\EoRezo
      Dossier supprimé: C:\Users\Milou\AppData\Roaming\AGI
      Dossier supprimé: C:\ProgramData\AGI
      Dossier supprimé: C:\Program Files\AGI
      Dossier supprimé: C:\ProgramData\Kiwee Toolbar
      Dossier supprimé: C:\Users\Milou\AppData\LocalLow\Kiwee Toolbar
      Fichier supprimé: C:\Users\Milou\AppData\Local\gumaaow_nav.dat
      Fichier supprimé: C:\Users\Milou\AppData\Local\gumaaow.bat
      Fichier supprimé: C:\Users\Milou\AppData\Local\gumaaow.dat
      Fichier supprimé: C:\Users\Milou\AppData\Local\gumaaow_navps.dat
      Fichier supprimé: C:\Users\Milou\AppData\Local\zlwjug_nav.dat
      Fichier supprimé: C:\Users\Milou\AppData\Local\zlwjug.dat
      Fichier supprimé: C:\Users\Milou\AppData\Local\zlwjug_navps.dat

      (!) -- Fichiers temporaires supprimés.


      Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé supprimée: HKLM\Software\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
      Clé supprimée: HKLM\Software\Classes\AppID\{CC50232E-FDB1-436F-B658-452F88E81736}
      Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
      Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
      Clé supprimée: HKLM\Software\Classes\CLSID\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
      Clé supprimée: HKLM\Software\Classes\CLSID\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
      Clé supprimée: HKLM\Software\Classes\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
      Clé supprimée: HKLM\Software\Classes\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
      Clé supprimée: HKLM\Software\Classes\AppID\{A5461FCA-320C-4D6F-A150-A53823CE8142}
      Clé supprimée: HKLM\Software\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}
      Clé supprimée: HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
      Clé supprimée: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
      Clé supprimée: HKLM\Software\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
      Clé supprimée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{D44FD6F0-9746-484E-B5C4-C66688393872}
      Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gqaoogm
      Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\gumaaow
      Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\zlwjug
      Clé supprimée: HKLM\Software\Classes\AG.MediaPlayerCOM
      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
      Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar
      Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar.1
      Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo
      Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo.1
      Clé supprimée: HKLM\Software\Classes\ShoppingReport.HbAx
      Clé supprimée: HKLM\Software\Classes\ShoppingReport.HbAx.1
      Clé supprimée: HKLM\Software\Classes\ShoppingReport.HbInfoBand
      Clé supprimée: HKLM\Software\Classes\ShoppingReport.HbInfoBand.1
      Clé supprimée: HKLM\Software\Classes\ShoppingReport.IEButton
      Clé supprimée: HKLM\Software\Classes\ShoppingReport.IEButton.1
      Clé supprimée: HKLM\Software\Classes\ShoppingReport.IEButtonA
      Clé supprimée: HKLM\Software\Classes\ShoppingReport.IEButtonA.1
      Clé supprimée: HKLM\Software\Classes\ShoppingReport.RprtCtrl
      Clé supprimée: HKLM\Software\Classes\ShoppingReport.RprtCtrl.1
      Clé supprimée: HKLM\Software\Classes\ShoppingReport2.HbAx
      Clé supprimée: HKLM\Software\Classes\ShoppingReport2.HbAx.1
      Clé supprimée: HKLM\Software\Classes\ShoppingReport2.HbInfoBand
      Clé supprimée: HKLM\Software\Classes\ShoppingReport2.HbInfoBand.1
      Clé supprimée: HKLM\Software\Classes\ShoppingReport2.IEButton
      Clé supprimée: HKLM\Software\Classes\ShoppingReport2.IEButton.1
      Clé supprimée: HKLM\Software\Classes\ShoppingReport2.IEButtonA
      Clé supprimée: HKLM\Software\Classes\ShoppingReport2.IEButtonA.1
      Clé supprimée: HKLM\Software\Classes\ShoppingReport2.RprtCtrl
      Clé supprimée: HKLM\Software\Classes\ShoppingReport2.RprtCtrl.1
      Clé supprimée: HKLM\Software\AGI
      Clé supprimée: HKLM\Software\Conduit
      Clé supprimée: HKLM\Software\EoRezo
      Clé supprimée: HKLM\Software\MetaStream
      Clé supprimée: HKLM\Software\ShoppingReport
      Clé supprimée: HKLM\Software\ShoppingReport2
      Clé supprimée: HKLM\Software\Viewpoint
      Clé supprimée: HKLM\Software\Winsudate
      Clé supprimée: HKCU\Software\AGI
      Clé supprimée: HKCU\Software\Conduit
      Clé supprimée: HKCU\Software\EoRezo
      Clé supprimée: HKCU\Software\fcn
      Clé supprimée: HKCU\Software\FissaSearch
      Clé supprimée: HKCU\Software\Poker 770
      Clé supprimée: HKCU\Software\ShoppingReport
      Clé supprimée: HKCU\Software\ShoppingReport2
      Clé supprimée: HKCU\Software\Winsudate
      Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
      Clé supprimée: HKCU\Software\AppDataLow\Software\ShoppingReport
      Clé supprimée: HKCU\Software\AppDataLow\Software\ShoppingReport2
      Clé supprimée: HKU\.DEFAULT\Software\AGI
      Clé supprimée: HKU\.DEFAULT\Software\EoRezo
      Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\KiweeHook
      Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23A287DB-449A-462F-BDE1-8635A61671CE}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport2
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{23A287DB-449A-462F-BDE1-8635A61671CE}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
      Clé supprimée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP

      Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|toolbar@kiwee.com
      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
      Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B}


      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [5.0 (fr)] ****

      HKLM_MozillaPlugins\@logitech.com/HarmonyRemote,version=1.0.0 (x)
      HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
      Components\browsercomps.dll (Mozilla Foundation)

      -- C:\Users\Milou\AppData\Roaming\Mozilla\FireFox\Profiles\k5fzfex7.default --
      Prefs.js - browser.startup.homepage, www.google.fr
      Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
      Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

      ========================================

      **** Internet Explorer Version [8.0.6001.19120] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKLM_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files\Eazel-FR\tbEaz1.dll) (x)
      HKLM_URLSearchHooks|{ecdc465a-cf20-4b82-9a26-47c9dc52fa32} - "Eazel-IT Toolbar" (C:\Program Files\Eazel-IT\tbEaze.dll) (x)
      HKLM_URLSearchHooks|{bc4be15d-6a34-4356-9e97-79e43da32b1d} - "P2P Torrent Toolbar" (C:\Program Files\P2P_Torrent\tbP2P_.dll) (x)
      HKCU_SearchScopes\{7a14ea26-cbb6-4fd1-b802-49415c8e9ee6} - "Wibeez" (hxxp://www.wibeez.com/annuaire?search&q={searchTerms})
      HKCU_SearchScopes\{F351C884-9D0C-453F-B357-5E88B9FF8460} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
      HKLM_SearchScopes\{F351C884-9D0C-453F-B357-5E88B9FF8460} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
      HKCU_Toolbar\WebBrowser|{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} (C:\Program Files\Eazel-FR\tbEaz1.dll) (x)
      HKCU_Toolbar\WebBrowser|{ECDC465A-CF20-4B82-9A26-47C9DC52FA32} (C:\Program Files\Eazel-IT\tbEaze.dll) (x)
      HKCU_Toolbar\WebBrowser|{BC4BE15D-6A34-4356-9E97-79E43DA32B1D} (C:\Program Files\P2P_Torrent\tbP2P_.dll) (x)
      HKLM_Toolbar|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} (C:\Program Files\Eazel-FR\tbEaz1.dll) (x)
      HKLM_Toolbar|{ecdc465a-cf20-4b82-9a26-47c9dc52fa32} (C:\Program Files\Eazel-IT\tbEaze.dll) (x)
      HKLM_Toolbar|{bc4be15d-6a34-4356-9e97-79e43da32b1d} (C:\Program Files\P2P_Torrent\tbP2P_.dll) (x)
      HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
      HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
      HKLM_ElevationPolicy\{02073B90-44EE-47B1-9633-732376A8A3C8} - C:\Program Files\Veetle\Player\VeetleNet.exe (?)
      HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
      HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} - C:\Program Files\FREEzeFrog\bin\1.0.670.0\Weather.exe (x)
      HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
      HKLM_ElevationPolicy\{B9C9C9C7-B9B2-4203-BB34-AADB48E94647} - C:\Program Files\AGI\Python25\pythonw.exe (x)
      HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
      BHO\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} (?)
      BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
      BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
      BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
      BHO\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files\Eazel-FR\tbEaz1.dll) (x)
      BHO\{bc4be15d-6a34-4356-9e97-79e43da32b1d} - "P2P Torrent Toolbar" (C:\Program Files\P2P_Torrent\tbP2P_.dll) (x)
      BHO\{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - "FDMIECookiesBHO Class" (C:\Program Files\Free Download Manager\iefdm2.dll) (x)
      BHO\{ecdc465a-cf20-4b82-9a26-47c9dc52fa32} - "Eazel-IT Toolbar" (C:\Program Files\Eazel-IT\tbEaze.dll) (x)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 191 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 13/08/2011 04:03:19 (16055 Octet(s))

      Fin à: 04:05:08, 13/08/2011

      ============== E.O.F ==============
      0
  2. g3n-h@ckm@n
     
    salut je vais t'aider à continuer

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    mirroir :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0