Trojan

Bonjour,

Alors j'ai un Trojan qui n'arrete pas de revenir , quand je le supprime avec mon anti-virus.
Il s'appelle Trojan32/comispro . Et c'est marqué que c'est un état grave.
Si vous pourriez m'aider s'il vous plait.
A savoir que je ne m'y connais pas trop sur le sujet.

Merci =)

42 réponses

Résumé de la discussion

Un Trojan nommé Trojan32/comispro revient sans cesse après chaque suppression par l’antivirus, et le message d’erreur évoque un état grave, potentiellement compromettant les données et nécessitant une approche hors ligne. Parmi les propositions, l’outil OTL permet de générer des rapports détaillés (OTL.txt et Extra.txt) à partager via un lien; d’autres conseils recommandent de désactiver temporairement l’antivirus et le pare-feu puis d’effectuer un pré-scan. Des mesures additionnelles indiquent d’identifier et nettoyer des entrées suspectes dans le registre et les chemins système, tout en évitant de partager des rapports trop volumineux sur des plateformes publiques.

Bobot (l’IA à votre service)
  1. salut

    Télécharge ici :OTL

    ▶ enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶ => Clique ici pour voir la Configuration

    ▶Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    1. desactive ton antivirus
      desactive Windows defender si présent
      desactive ton pare-feu

      Ferme toutes tes appilications en cours

      telecharge et enregistre ceci sur ton bureau :

      Pre_Scan

      mirroir :

      http://www.archive-host.com

      s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

      Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

      une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

      si 'outil est bloqué par l'infection utilise cette version : Version .pif

      si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

      si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

      Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

      Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

      ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

      clique sur ce lien : http://www.cijoint.fr/

      ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

      ▶ Clique sur Ouvrir.

      ▶ Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

      est ajouté dans la page.

      ▶ Copie ce lien dans ta réponse.

      si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
      1. Bon, j'ai fais ce que tu m'as dis, merci de ta réponse :) Je vais voir si sa a marché =)
        1. J'ai fais tout ce que tu m'a dis, j'ai envoyer le OTL mais j'ai pas compris le reste avec le copie ce lien dans ta réponse et le reste.
          (Pardonne moi :D )
          1. juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

            http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

            ? Copie ce lien dans ta réponse.
            1. Ah daccord :D .
              Alors voici le lien :) : http://www.cijoint.fr/cjlink.php?file=cj201108/cijT1V2CIB.txt
              1. desinstalle anti trojen elite et spybot ca vaut rien

                ===============================

                ▶ Télécharge ici : Ad-remover sur ton bureau :

                ▶ Déconnecte toi et ferme toutes applications en cours !

                si tu as XP => double clique
                si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

                ▶ Laisse travailler l'outil et ne touche à rien ...

                ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                  Mis à jour par TeamXscript le 12/04/11
                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                  Site web: http://www.teamxscript.org

                  C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 02:33:20 le 16/08/2011, Mode normal

                  Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
                  ayoub@AYOUB-PC (Acer Aspire 5738)

                  ============== ACTION(S) ==============

                  Voici le raport =)
                  1. Partdon, mais quand j'envoie ils me mettent un message en rouge, puis-je te l'envoyer autrement?
                    1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                      Mis à jour par TeamXscript le 12/04/11
                      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                      Site web: http://www.teamxscript.org

                      C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 02:42:47 le 16/08/2011, Mode normal

                      Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
                      ayoub@AYOUB-PC (Acer Aspire 5738)

                      ============== ACTION(S) ==============

                      Service: "AGCoreService" Stoppé et supprimé

                      Fichier supprimé: C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerTrust\UnifiedToolbar.cfg
                      Dossier supprimé: C:\Program Files (x86)\Ask.com
                      Dossier supprimé: C:\Users\ayoub\AppData\Local\Conduit
                      Dossier supprimé: C:\Users\ayoub\AppData\LocalLow\Conduit
                      Dossier supprimé: C:\Users\ayoub\AppData\Local\ConduitEngine
                      Dossier supprimé: C:\Users\ayoub\AppData\LocalLow\ConduitEngine
                      Dossier supprimé: C:\Program Files (x86)\ConduitEngine
                      Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato
                      Dossier supprimé: C:\Program Files (x86)\ClickPotatoLite
                      Dossier supprimé: C:\Users\ayoub\AppData\Roaming\FissaSearch
                      Dossier supprimé: C:\Users\ayoub\AppData\Roaming\freeTVRadio
                      Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports
                      Dossier supprimé: C:\Users\ayoub\AppData\LocalLow\ShopperReports3
                      Dossier supprimé: C:\Program Files (x86)\ShopperReports3
                      Dossier supprimé: C:\Users\ayoub\AppData\LocalLow\ShoppingReport2
                      Dossier supprimé: C:\Users\ayoub\AppData\LocalLow\Toolbar4
                      Dossier supprimé: C:\Users\ayoub\AppData\Roaming\EoRezo
                      Dossier supprimé: C:\Users\ayoub\AppData\Local\EoRezo
                      Dossier supprimé: C:\Program Files (x86)\EoRezo
                      Dossier supprimé: C:\Users\ayoub\AppData\Roaming\OfferBox
                      Dossier supprimé: C:\ProgramData\AGI
                      Dossier supprimé: C:\Users\ayoub\AppData\LocalLow\AGI
                      Dossier supprimé: C:\Program Files (x86)\AGI
                      Dossier supprimé: C:\ProgramData\Kiwee Toolbar
                      Erreur suppression dossier: C:\Users\ayoub\AppData\Local\Kiwee Toolbar
                      Dossier supprimé: C:\Users\ayoub\AppData\LocalLow\Kiwee Toolbar
                      Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kiwee Toolbar
                      Dossier supprimé: C:\Program Files (x86)\Kiwee Toolbar

                      (!) -- Fichiers temporaires supprimés.

                      -- Fichier ouvert: C:\Users\ayoub\AppData\Roaming\Mozilla\FireFox\Profiles\jx87nyj6.default\Prefs.js --
                      Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
                      -- Fichier Fermé --

                      Clé supprimée: HKLM\Software\Classes\CLSID\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
                      Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                      Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{C2068BDC-59BB-46CE-A7B7-31AAEF977B38}
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C2068BDC-59BB-46CE-A7B7-31AAEF977B38}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2068BDC-59BB-46CE-A7B7-31AAEF977B38}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
                      Clé supprimée: HKLM\Software\Classes\AppID\{A5461FCA-320C-4D6F-A150-A53823CE8142}
                      Clé supprimée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
                      Clé supprimée: HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
                      Clé supprimée: HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
                      Clé supprimée: HKLM\Software\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
                      Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
                      Clé supprimée: HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
                      Clé supprimée: HKLM\Software\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
                      Clé supprimée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
                      Clé supprimée: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
                      Clé supprimée: HKLM\Software\Classes\Interface\{9BEC9B38-BF39-4899-806E-A1C5DFEB60A2}
                      Clé supprimée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
                      Clé supprimée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
                      Clé supprimée: HKLM\Software\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
                      Clé supprimée: HKLM\Software\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
                      Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
                      Clé supprimée: HKLM\Software\Classes\Interface\{E6961C59-CFCE-4CCD-B794-BC78DB98413A}
                      Clé supprimée: HKLM\Software\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
                      Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
                      Clé supprimée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
                      Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
                      Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
                      Clé supprimée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
                      Clé supprimée: HKLM\Software\Classes\TypeLib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
                      Clé supprimée: HKLM\Software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
                      Clé supprimée: HKLM\Software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
                      Clé supprimée: HKLM\Software\Classes\AG.MediaPlayerCOM
                      Clé supprimée: HKLM\Software\Classes\agcore.Config.AGConfig
                      Clé supprimée: HKLM\Software\Classes\agcore.Search.Search
                      Clé supprimée: HKLM\Software\Classes\agcore.Text.JSON
                      Clé supprimée: HKLM\Software\Classes\agihelper.AGUtils
                      Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
                      Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
                      Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
                      Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
                      Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
                      Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
                      Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
                      Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
                      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
                      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
                      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
                      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
                      Clé supprimée: HKLM\Software\Classes\Conduit.Engine
                      Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
                      Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
                      Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
                      Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
                      Clé supprimée: HKLM\Software\Classes\SearchBar.Client
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
                      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
                      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2032792
                      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2612669
                      Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
                      Clé supprimée: HKLM\Software\Classes\AppID\BRNstIE.DLL
                      Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
                      Clé supprimée: HKLM\Software\Classes\AppID\CmndFF.DLL
                      Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
                      Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
                      Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
                      Clé supprimée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
                      Clé supprimée: HKLM\Software\Classes\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29}
                      Clé supprimée: HKLM\Software\Classes\AppID\mozillaps.dll
                      Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
                      Clé supprimée: HKLM\Software\Classes\AppID\Pltfrm.DLL
                      Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
                      Clé supprimée: HKLM\Software\AGI
                      Clé supprimée: HKLM\Software\bandoo
                      Clé supprimée: HKLM\Software\ClickPotatoLite
                      Clé supprimée: HKLM\Software\Conduit
                      Clé supprimée: HKLM\Software\conduitEngine
                      Clé supprimée: HKLM\Software\EoRezo
                      Clé supprimée: HKLM\Software\FissaSearch
                      Clé supprimée: HKLM\Software\OfferBox
                      Clé supprimée: HKLM\Software\QuestBrowse
                      Clé supprimée: HKLM\Software\ResultBar
                      Clé supprimée: HKLM\Software\ShopperReports3
                      Clé supprimée: HKCU\Software\AGI
                      Clé supprimée: HKCU\Software\ClickPotatoLiteSA
                      Clé supprimée: HKCU\Software\Conduit
                      Clé supprimée: HKCU\Software\conduitEngine
                      Clé supprimée: HKCU\Software\EoRezo
                      Clé supprimée: HKCU\Software\FissaSearch
                      Clé supprimée: HKCU\Software\freeCompressor
                      Clé supprimée: HKCU\Software\freeTVRadio
                      Clé supprimée: HKCU\Software\OfferBox
                      Clé supprimée: HKCU\Software\ShopperReports3
                      Clé supprimée: HKCU\Software\Spointer
                      Clé supprimée: HKCU\Software\AppDataLow\Toolbar
                      Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
                      Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
                      Clé supprimée: HKCU\Software\AppDataLow\Software\ShopperReports3
                      Clé supprimée: HKU\.DEFAULT\Software\AGI
                      Clé supprimée: HKLM\Software\Classes\Installer\Products\2D55A667824EC7B45B3B2995F2B601C7
                      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
                      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}
                      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
                      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}
                      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
                      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
                      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
                      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E84D42CA-64EB-11DE-A65F-8C3656D89593}
                      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ED9712C9-8D2D-4514-842D-2274ED9C484A}
                      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\QuestBrowse
                      Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
                      Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
                      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{87A0B80B-5BA7-4CB0-9553-105D68777D60}
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89F88394-3828-4D03-A0CF-8203604C3DA6}
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4233F04-1789-483C-A137-731E8F113DD5}

                      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.0.517.0
                      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790474B676545736AD97
                      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790474B676545632A098
                      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790472B2765B5232A991
                      Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|ClickPotatoLite@ClickPotatoLite.com
                      Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|ShopperReports@ShopperReports.com
                      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
                      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|KiweeHook
                      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                      Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
                      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
                      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}

                      ============== SCAN ADDITIONNEL ==============

                      **** Mozilla Firefox Version [5.0.1 (fr)] ****

                      HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
                      HKLM_MozillaPlugins\Adobe Reader (x)
                      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                      Components\browsercomps.dll (Mozilla Foundation)

                      -- C:\Users\ayoub\AppData\Roaming\Mozilla\FireFox\Profiles\jx87nyj6.default --
                      Extensions\toolbar@Orange.fr (barre d'outils Orange)
                      Prefs.js - browser.startup.homepage_override.buildID, 20110707182747
                      Prefs.js - browser.startup.homepage_override.mstone, rv:5.0.1

                      ========================================

                      **** Google Chrome Version [13.0.782.112] ****

                      Extension\ihflimipbcaljfnojhhknppphnnciiif (C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.3\facemoods.crx) (x)
                      Extension\lifbcibllhkdhoafpjfnlhfpfgnpldfl (C:\Program Files (x86)\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx) (?)

                      -- C:\Users\ayoub\AppData\Local\Google\Chrome\User Data\Default --
                      Preferences - default_search_provider: "Google" (Activé: true) (?)
                      Preferences - homepage: hxxp://www.google.fr/
                      Preferences - homepage_is_newtabpage: true
                      Plugin - DivX VOD Helper Plug-in (Activé: true) (C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll) (x)
                      Plugin - "Silverlight" (Activé: true)
                      Plugin - "DivX Player" (Activé: true)
                      Plugin - "DivX VOD Helper Plug-in" (Activé: true)
                      Plugin - "Zylom Plugin" (Activé: true)

                      ========================================

                      **** Internet Explorer Version [9.0.8112.16421] ****

                      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                      HKCU_Main|Start Page - hxxp://fr.msn.com/
                      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKLM_Main|Start Page - hxxp://fr.msn.com/
                      HKLM_URLSearchHooks|{280b5d37-4a76-467a-b3d6-942fca90acde} - "Shareware.Pro-FR Toolbar" (C:\Program Files (x86)\Shareware.Pro-FR\tbShar.dll)
                      HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
                      HKCU_SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20} - "Orange" (hxxp://rws.search.ke.voila.fr/RW/S/opensearch_orange?rdata={searchTerms})
                      HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com/web?src=ieb&systemid=2&q={searchTerms})
                      HKCU_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
                      HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com/web?src=ieb&systemid=2&q={searchTerms})
                      HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
                      HKCU_Toolbar\WebBrowser|{280B5D37-4A76-467A-B3D6-942FCA90ACDE} (C:\Program Files (x86)\Shareware.Pro-FR\tbShar.dll)
                      HKCU_Toolbar\WebBrowser|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (x)
                      HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
                      HKCU_Toolbar\WebBrowser|{90B49673-5506-483E-B92B-CA0265BD9CA8} (x)
                      HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (x)
                      HKLM_Toolbar|{327C2873-E90D-4c37-AA9D-10AC9BABA46C} (C:\Program Files (x86)\Canon\Easy-WebPrint\Toolband.dll)
                      HKLM_Toolbar|{280b5d37-4a76-467a-b3d6-942fca90acde} (C:\Program Files (x86)\Shareware.Pro-FR\tbShar.dll)
                      HKLM_Toolbar|{0974BA1E-64EC-11DE-B2A5-E43756D89593} (x)
                      HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
                      HKLM_Toolbar|{c9a6357b-25cc-4bcf-96c1-78736985d412} (mscoree.dll) (x)
                      HKCU_ElevationPolicy\{89A405EB-CFA8-4376-9B68-AD0D6DCEF426} - C:\Program Files (x86)\Orange\ToolbarFR\ToolbarHelper.exe (x)
                      HKLM_ElevationPolicy\5cb609d0-13a3-4159-8900-d1f5de6bcc45 - C:\Program Files (x86)\IMBooster4web-en\IMBooster4web-enToolbarHelper.exe (x)
                      HKLM_ElevationPolicy\5de5e1b0-28c8-4f13-8ae6-306ea5b30094 - C:\Program Files (x86)\IMBooster4web-en\IMBooster4web-enToolbarHelper.exe (x)
                      HKLM_ElevationPolicy\609b7224-5e4f-42c8-bcb6-1b67bad9d037 - C:\Program Files (x86)\IMBooster4web-en\IMBooster4web-enToolbarHelper.exe (x)
                      HKLM_ElevationPolicy\852b0267-2355-40b7-8492-0c872e8dff53 - C:\Program Files (x86)\IMBooster4web-en\IMBooster4web-enToolbarHelper.exe (x)
                      HKLM_ElevationPolicy\8ff3614c-3cc5-485d-929a-ab245a60248c - C:\Program Files (x86)\IMBooster4web-en\IMBooster4web-enToolbarHelper.exe (x)
                      HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                      HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                      HKLM_ElevationPolicy\{49287B94-04CA-419B-9E2C-C26A808064F0} - C:\Program Files (x86)\Orange\ToolbarFR\ToolbarHelper.exe (x)
                      HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files (x86)\DivX\DivX Plus Web Player\DDMService.exe (x)
                      HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\IMinent Toolbar\TbHelper2.exe (x)
                      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                      HKLM_ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} - C:\Program Files (x86)\FREEzeFrog\bin\1.0.670.0\Weather.exe (x)
                      HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
                      HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
                      HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                      HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files (x86)\Iminent\MMServer\Iminent.MMServer.exe (x)
                      HKLM_ElevationPolicy\{E82CC23E-EEB4-44c5-8170-17CA5F3E8E77} - C:\Program Files (x86)\Blingee Plus\DASingleTon.exe (x)
                      HKLM_ElevationPolicy\{ED42606D-2283-4285-A46A-B4113C9AE1C6} - C:\Program Files (x86)\Blingee Plus\spresource_update.exe (x)
                      HKLM_Extensions\{d9288080-1baa-4bc4-9cf8-a92d743db949} - "Run IMVU" (C:\Users\ayoub\AppData\Roaming\IMVUClient\imvu.ico)
                      BHO\{1d970ed5-3eda-438d-bffd-715931e2775b} - "ToolbarOrange.InitToolbarBHO" (mscoree.dll) (x)
                      BHO\{280b5d37-4a76-467a-b3d6-942fca90acde} - "Shareware.Pro-FR Toolbar" (C:\Program Files (x86)\Shareware.Pro-FR\tbShar.dll)
                      BHO\{346de098-61f9-4b42-89da-6dfba7091bb6} (?)
                      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                      BHO\{68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - "EWPBrowseObject Class" (C:\Program Files (x86)\Canon\Easy-WebPrint\EWPBrowseLoader.dll)
                      BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)

                      ========================================

                      C:\Program Files (x86)\Ad-Remover\Quarantine: 330 Fichier(s)
                      C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

                      C:\Ad-Report-CLEAN[1].txt - 16/08/2011 02:34:06 (460 Octet(s))
                      C:\Ad-Report-CLEAN[2].txt - 16/08/2011 02:43:19 (25469 Octet(s))

                      Fin à: 02:45:36, 16/08/2011

                      ============== E.O.F ==============

                      Voila mon raport :)
                      1. http://www.cijoint.fr/cjlink.php?file=cj201108/cijuvUPHoT.txt

                        Voici le lien :)
                        1. si tu peux , desinstalle :

                          Shareware.Pro-FR Toolbar
                          BearShare MediaBar
                          EoRezo
                          freezefrogsa]
                          Iminent
                          SweetIM
                          Widestream
                          freeCompressor
                          Kiwee Toolbar
                          IMBooster
                          Spybot search and destroy
                          Conduit Engine

                          ==============================================

                          fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

                          ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
                          sans les lignes , en une seule fois en le mettant en surbrillance :
                          ___________________________________________________
                          Uninst::
                          {766A55D2-E428-4B7C-B5B3-92592F6B107C}

                          Registry::
                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "msnmsgr"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "Adobe Reader Speed Launcher"=-
                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
                          "Locked"=-
                          [-HKEY_CLASSES_ROOT\CLSID\{280b5d37-4a76-467a-b3d6-942fca90acde}]
                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{280b5d37-4a76-467a-b3d6-942fca90acde}]
                          [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{280b5d37-4a76-467a-b3d6-942fca90acde}]
                          [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{280b5d37-4a76-467a-b3d6-942fca90acde}]
                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                          "{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                          "{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                          "{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                          "{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                          "{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                          "{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                          "{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
                          [-HKEY_CLASSES_ROOT\CLSID\{0974BA1E-64EC-11DE-B2A5-E43756D89593}]
                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0974BA1E-64EC-11DE-B2A5-E43756D89593}]
                          [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{0974BA1E-64EC-11DE-B2A5-E43756D89593}]
                          [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{0974BA1E-64EC-11DE-B2A5-E43756D89593}]
                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                          "{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                          "{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                          "{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                          "{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                          "{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                          "{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                          "{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
                          [-HKEY_CLASSES_ROOT\CLSID\{346de098-61f9-4b42-89da-6dfba7091bb6}]
                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{346de098-61f9-4b42-89da-6dfba7091bb6}]
                          [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{346de098-61f9-4b42-89da-6dfba7091bb6}]
                          [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{346de098-61f9-4b42-89da-6dfba7091bb6}]
                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                          "{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                          "{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                          "{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                          "{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                          "{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                          "{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                          "{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
                          [-HKEY_CURRENT_USER\Software\Blingee]
                          [-HKEY_CURRENT_USER\Software\EoRezo]
                          [-HKEY_CURRENT_USER\Software\freezefrogsa]
                          [-HKEY_CURRENT_USER\Software\Iminent]
                          [-HKEY_CURRENT_USER\Software\SweetIM]
                          [-HKEY_CURRENT_USER\Software\WideStream]
                          [-HKEY_LOCAL_MACHINE\Software\BearShareMediabarTb]
                          [-HKEY_LOCAL_MACHINE\Software\freezefrog]
                          [-HKEY_LOCAL_MACHINE\Software\Iminent]
                          [-HKEY_LOCAL_MACHINE\Software\SweetIM]

                          file::
                          C:\Windows\døY
                          C:\ProgramData\~0
                          C:\ProgramData\~1
                          C:\Users\ayoub\AppData\Local\Temp\Low\mp10970.w32
                          C:\Users\ayoub\AppData\Local\Temp\Low\mp12185.w32
                          C:\Users\ayoub\AppData\Local\Temp\Low\mp14024.w32
                          C:\Users\ayoub\AppData\Local\Temp\Low\mp19369.w32
                          C:\Users\ayoub\AppData\Local\Temp\Low\mp20565.w32
                          C:\Users\ayoub\AppData\Local\Temp\Low\mp24818.w32
                          C:\Users\ayoub\AppData\Local\Temp\Low\mp25071.w32
                          C:\Users\ayoub\AppData\Local\Temp\Low\mp25750.w32
                          C:\Users\ayoub\AppData\Local\Temp\Low\mp27294.w32
                          C:\Users\ayoub\AppData\Local\Temp\Low\mp4769.w32
                          C:\Users\ayoub\AppData\Local\Temp\Low\mp4822.w32
                          C:\Users\ayoub\AppData\Local\Temp\Low\mp7146.w32
                          C:\Users\ayoub\AppData\Local\Temp\Low\mpa05408.w32

                          folder::
                          C:\Users\ayoub\AppData\Local\Temp\09FB6E2D-CEEE-4C43-BD6E-E3A65B263476
                          C:\89d54c7cc6e2f252fe09
                          C:\Users\ayoub\AppData\Roaming\freeCompressor
                          C:\Users\ayoub\AppData\Roaming\FREEzeFrog
                          C:\Users\ayoub\AppData\Roaming\widestream
                          C:\ProgramData\37e922fc3cdffd711d8cdd5c005b2d58_c
                          C:\ProgramData\regid.1986-12.com.adobe
                          C:\ProgramData\Spybot - Search & Destroy
                          C:\Users\ayoub\AppData\Local\freecompressor Air
                          C:\Users\ayoub\AppData\Local\freetvradio Air
                          C:\Users\ayoub\AppData\Local\IMBooster4web-en
                          C:\Users\ayoub\AppData\Local\Iminent
                          C:\Users\ayoub\AppData\Local\Kiwee Toolbar
                          C:\Users\ayoub\AppData\Local\widestream6 Air
                          C:\Program Files (x86)\FreeCompressor
                          C:\Program Files (x86)\FREEzeFrog
                          C:\Program Files (x86)\Iminent
                          C:\Program Files (x86)\Spybot - Search & Destroy

                          attrib::

                          ___________________________________________________

                          copie-le (ctrl+c ou clique droit sur la selection puis => copier)

                          puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                          des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                          poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

                          si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
                          1. J'ai ouvert le fichier comme tu m'a dis, mais pour le texte que je dois mettre dedans, comme il y a deja un texte de marqué, jle supprime? ou alors je rajoute? et si je rajoute je rajoute au début ou a la fin?
                            Pardone moi mais je suis pomée la..
                            1. Alors je fais comme tu me dis, je suis sur mon bureau. Je prend une icône au pif , je la glisse sur Pre Scan. Et bien sa ne fais que déplacer les deux icones.
                              Si j'ai bien compris ce que je devais faire biensur
                              1. Et bien sa ne fais que déplacer les deux icones.

                                ???????????????????????????????????????????
                                • 1
                                • 2
                                • 3