A voir également:
- Plus rien ne s'ouvre, excepté quelque prg
- Yahoo mail ne s'ouvre plus - Accueil - Mail
- Nvidia control panel ne s'ouvre pas - Forum Logiciels
- Windows ne s'ouvre pas - Guide
- Mon clavier n'écrit plus et ouvre des fenetres ✓ - Forum Windows Vista
- Tiroir cd chaine hifi ne s'ouvre plus - Forum Matériel & Système
3 réponses
Utilisateur anonyme
18 août 2011 à 14:44
18 août 2011 à 14:44
salut
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Je te remercie, j'ai tout suivi à la lettre
Voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201108/cijBPaEnBy.txt
Voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201108/cijBPaEnBy.txt
Utilisateur anonyme
19 août 2011 à 12:31
19 août 2011 à 12:31
hello je sais pas ce quqe fais avec ton pc mais en tout cas , le moins qu'on puisse dire c'est qu il est bien pourri
desinstalle :
FREEzeFrogSA
Ask Toolbar
Ask.com
vshare Toolbar
PriceGong
Toolbar eBay
OfferBox
Moovida
questScan
TryMedia
DAEMON Tools Toolbar
ToolbarInstaller
==================================
glisse un fichier sur Pre_Scan , Pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MRT"=-
"WinampAgent"=-
""=-
"ApnUpdater"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\3FWHZQA3LT]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\FREEzeFrogSA]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\handlerfix70700en00.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\LvWhfngrOg]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\LvWhfngtsc]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Metropolis]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\uPc+njZkfgnbfJsiv]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\uPc+njZkfgrqaGuo]
[-HKEY_CLASSES_ROOT\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[-HKEY_CLASSES_ROOT\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[-HKEY_CLASSES_ROOT\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[-HKEY_CURRENT_USER\Software\APN]
[-HKEY_CURRENT_USER\Software\Ask.com]
[-HKEY_CURRENT_USER\Software\freeTVRadio]
[-HKEY_CURRENT_USER\Software\freezefrogsa]
[-HKEY_CURRENT_USER\Software\OfferBox]
[-HKEY_CURRENT_USER\Software\20W6RLKX65]
[-HKEY_CURRENT_USER\Software\3FWHZQA3LT]
[-HKEY_CURRENT_USER\Software\Spointer]
[-HKEY_CURRENT_USER\Software\vShare]
[-HKEY_LOCAL_MACHINE\Software\APN]
[-HKEY_LOCAL_MACHINE\Software\AskToolbar]
[-HKEY_LOCAL_MACHINE\Software\FREEzeFrog]
[-HKEY_LOCAL_MACHINE\Software\Moovida]
[-HKEY_LOCAL_MACHINE\Software\QuestScan]
[-HKEY_LOCAL_MACHINE\Software\Trymedia Systems]
file::
C:\Users\b\AppData\Local\Temp\izi26hu.exe
C:\Users\b\AppData\Local\Temp\swdhrr.exe
C:\Users\b\AppData\Local\Temp\sshnas21.dll
C:\Users\b\AppData\Local\Temp\da0tivw.dll
C:\Users\b\AppData\Local\Temp\syhbe.dll
C:\windows\"ù]
C:\Users\b\AppData\Roaming\GhostObjGAFix.xml
C:\Users\b\AppData\Roaming\qvjsge.dat
folder::
C:\Program Files\Ask.com
C:\Program Files\FREEzeFrog
C:\Users\b\AppData\Roaming\4FC64A0322822FA448BD79ADEA7BF006
C:\Users\b\AppData\Roaming\Mozilla\Firefox\Profiles\uljicc54.default\extensions\vshare@toolbar
C:\Users\b\AppData\Roaming\Mozilla\Firefox\Profiles\uljicc54.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}
C:\8db22d2
C:\windows\3636C9237AD64DE3978A09609AEE8ECF.TMP
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato
C:\Users\b\AppData\Roaming\4FC64A0322822FA448BD79ADEA7BF006
C:\Users\b\AppData\Roaming\FissaSearch
C:\Users\b\AppData\Roaming\freeTVRadio
C:\Users\b\AppData\Roaming\FREEzeFrog
C:\Users\b\AppData\Roaming\moovida-1
C:\Users\b\AppData\Roaming\OfferBox
C:\ProgramData\26afe
C:\ProgramData\FREEzeFrogSA
C:\ProgramData\QuestScan
C:\ProgramData\Trymedia
C:\Users\b\AppData\Local\moovida Air
C:\Users\b\AppData\Local\ynhqxlsmy
C:\Program Files\Ask.com
C:\Program Files\DAEMON Tools Toolbar
C:\Program Files\FREEzeFrog
C:\Program Files\QuestScan
C:\Program Files\ToolbarInstaller
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
desinstalle :
FREEzeFrogSA
Ask Toolbar
Ask.com
vshare Toolbar
PriceGong
Toolbar eBay
OfferBox
Moovida
questScan
TryMedia
DAEMON Tools Toolbar
ToolbarInstaller
==================================
glisse un fichier sur Pre_Scan , Pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MRT"=-
"WinampAgent"=-
""=-
"ApnUpdater"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\3FWHZQA3LT]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\FREEzeFrogSA]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\handlerfix70700en00.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\LvWhfngrOg]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\LvWhfngtsc]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Metropolis]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\uPc+njZkfgnbfJsiv]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\uPc+njZkfgrqaGuo]
[-HKEY_CLASSES_ROOT\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[-HKEY_CLASSES_ROOT\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[-HKEY_CLASSES_ROOT\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
[-HKEY_CURRENT_USER\Software\APN]
[-HKEY_CURRENT_USER\Software\Ask.com]
[-HKEY_CURRENT_USER\Software\freeTVRadio]
[-HKEY_CURRENT_USER\Software\freezefrogsa]
[-HKEY_CURRENT_USER\Software\OfferBox]
[-HKEY_CURRENT_USER\Software\20W6RLKX65]
[-HKEY_CURRENT_USER\Software\3FWHZQA3LT]
[-HKEY_CURRENT_USER\Software\Spointer]
[-HKEY_CURRENT_USER\Software\vShare]
[-HKEY_LOCAL_MACHINE\Software\APN]
[-HKEY_LOCAL_MACHINE\Software\AskToolbar]
[-HKEY_LOCAL_MACHINE\Software\FREEzeFrog]
[-HKEY_LOCAL_MACHINE\Software\Moovida]
[-HKEY_LOCAL_MACHINE\Software\QuestScan]
[-HKEY_LOCAL_MACHINE\Software\Trymedia Systems]
file::
C:\Users\b\AppData\Local\Temp\izi26hu.exe
C:\Users\b\AppData\Local\Temp\swdhrr.exe
C:\Users\b\AppData\Local\Temp\sshnas21.dll
C:\Users\b\AppData\Local\Temp\da0tivw.dll
C:\Users\b\AppData\Local\Temp\syhbe.dll
C:\windows\"ù]
C:\Users\b\AppData\Roaming\GhostObjGAFix.xml
C:\Users\b\AppData\Roaming\qvjsge.dat
folder::
C:\Program Files\Ask.com
C:\Program Files\FREEzeFrog
C:\Users\b\AppData\Roaming\4FC64A0322822FA448BD79ADEA7BF006
C:\Users\b\AppData\Roaming\Mozilla\Firefox\Profiles\uljicc54.default\extensions\vshare@toolbar
C:\Users\b\AppData\Roaming\Mozilla\Firefox\Profiles\uljicc54.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}
C:\8db22d2
C:\windows\3636C9237AD64DE3978A09609AEE8ECF.TMP
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato
C:\Users\b\AppData\Roaming\4FC64A0322822FA448BD79ADEA7BF006
C:\Users\b\AppData\Roaming\FissaSearch
C:\Users\b\AppData\Roaming\freeTVRadio
C:\Users\b\AppData\Roaming\FREEzeFrog
C:\Users\b\AppData\Roaming\moovida-1
C:\Users\b\AppData\Roaming\OfferBox
C:\ProgramData\26afe
C:\ProgramData\FREEzeFrogSA
C:\ProgramData\QuestScan
C:\ProgramData\Trymedia
C:\Users\b\AppData\Local\moovida Air
C:\Users\b\AppData\Local\ynhqxlsmy
C:\Program Files\Ask.com
C:\Program Files\DAEMON Tools Toolbar
C:\Program Files\FREEzeFrog
C:\Program Files\QuestScan
C:\Program Files\ToolbarInstaller
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail