Virus, INTROUVABLE! svp aidez-moi

Fermé
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011 - 25 août 2011 à 03:29
 Utilisateur anonyme - 23 sept. 2011 à 01:04
Bonjour,
ça fait quelques temps que mon ordi super lent (genre 2min pour chaque click).
j'avais réussis il y a quelques mois à le rendre plus rapide car j'avais supprimé avast qui prenait de plus en plus de place jusqu'à avoir remplis mon disque dur (?) puis j'ai changé de anti-virus.
Là j'ai fait plusieurs défragmentation et nettoyage du disque ça devient plus rapide mais seulement pour 5 minutes ou bien quand j'éteint l'ordi et que je le laisse refroidir c'est aussi plus rapide pour 5 minutes, j'ai enlevé les nouveaux anti-virus que j'avais téléchargé apres le avast défectueux pour les remplacer par spybot gratuit et un nouveau avast gratuit. toutes les manipulations que j'ai fait c'était en fonction de conseils vu sur le net car je suis vraiment très nul en informatique (donc parlez avec des mots simples et détaillez bien les démarches svp :D ).
Ca serai sympa de m'aider,
merci.
A voir également:

76 réponses

Utilisateur anonyme
26 août 2011 à 12:33
et moi je pense que tu devrais arrêter de prendre des sujets en charge dans cette section du forum

@été2010 :

desinstalle spybot il est pourri

ensuite :

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
2
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
25 août 2011 à 03:31
je dois préciser que après avoir changé d'antivrus pour spybot et avast l'ordi était (est) toujours aussi lent.
0
A.Dêluxo Messages postés 80 Date d'inscription lundi 22 août 2011 Statut Membre Dernière intervention 10 octobre 2012 1
25 août 2011 à 03:34
installer avast (la derniére version) puis effectuer un scan au démarrage (trés efficace)
si cela ne prend rien formater votre disque dur si tu veux garder tes fichier essayer de réparer windows!!
0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
25 août 2011 à 03:38
oui la dernière version de avast c'est celle que j'ai déjà.
pour formater je ne sais pas comment faire et comme tu as dit je veux pas perde mes fichiers..
comment on fait pour réparer windows ?
0
A.Dêluxo Messages postés 80 Date d'inscription lundi 22 août 2011 Statut Membre Dernière intervention 10 octobre 2012 1
25 août 2011 à 03:44
insérer le cd windows dans le drive redémarer votre pc ; dans le début il s'affiche :"APPUYER SUR UNE TOUCHE POUR D2MARER LE CD " , cela appuyer sue n'importe quelle touche le cd va demarer , attend que le cd charge les fichier , une ecran bleus s'affiche il conties vos diisque dur va au disque c puis clique sur R pour réparer .

si tu ne comprend pas je cherche une video pour toi contiens le tuto pour Xp . attender ssvp...........
0
A.Dêluxo Messages postés 80 Date d'inscription lundi 22 août 2011 Statut Membre Dernière intervention 10 octobre 2012 1
25 août 2011 à 03:47
voilà !!!
regarder ce video : https://www.youtube.com/watch?v=KNOQ0sCYY8s
ou
voire ce tuto : http://www.computerhilfen.com/tech/how-to-repair-your-windows-xp-system.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
A.Dêluxo Messages postés 80 Date d'inscription lundi 22 août 2011 Statut Membre Dernière intervention 10 octobre 2012 1
25 août 2011 à 03:49
0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
25 août 2011 à 03:56
ok merci beaucoups, je regarderai la video demain sur un autre ordi parceque là c'est impossible.
mais par contre pour le cd windows je n'en ais pas ...
je vais dormir donc si je rep pas c'est pour ça, je te dirais quoi demain, merci bonne nuit :)
0
A.Dêluxo Messages postés 80 Date d'inscription lundi 22 août 2011 Statut Membre Dernière intervention 10 octobre 2012 1
25 août 2011 à 03:59
tu peux acheter le cd
bonne-nuit à toi aussi!!!
0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
25 août 2011 à 11:26
voila j'ai regardé les video mais enfaite acheter le cd sa va être très chaud.
donc si tu as une autre solution a essayer avant sa serait cool.
0
A.Dêluxo Messages postés 80 Date d'inscription lundi 22 août 2011 Statut Membre Dernière intervention 10 octobre 2012 1
26 août 2011 à 03:28
Je pense pas qui'il y a une autre solution!!!
0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
26 août 2011 à 13:38
http://www.cijoint.fr/cjlink.php?file=cj201108/cijUUKUMmg.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijioYUPrm.txt
merci pour ta réponse :)
0
Utilisateur anonyme
26 août 2011 à 13:39
je t'ai demandé de virer spybot

tu n'as pas suivi la config demandée recommence
0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
26 août 2011 à 13:41
j'ai été dans panneau de configuration puis désinstaller un programme et il on mit "désinstallation effectuée mais il reste des donnée à effacer manuellement (ou un truc du style) ".
0
Utilisateur anonyme
26 août 2011 à 13:44
redemarre le pc puis refais OTL en suivant la config
0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
26 août 2011 à 13:49
ok mais il y a un autre problème c'est que le lien pour la configuration j'ai essayé de l'ouvrir mais mon ordi veut pas il dit que y a pas assez d'informations sur ce lien ou je sais pas quoi et aucun choix d'accepter les risque et de l'ouvrir ou pas, il y a juste écrit " supprimer ou n'executez pas ce programme" c'est les 2 seules options ..
0
Utilisateur anonyme
26 août 2011 à 13:51
tu fais executer directement à partir d'internet ?

enregistre-le d'abord sur ton bureau
0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
26 août 2011 à 14:02
je fait à partir de ce forum oui
j'ai fait enregistrer puis exécuter
0
Utilisateur anonyme
26 août 2011 à 14:15
il dit que y a pas assez d'informations sur ce lien ou je sais pas quoi et aucun choix d'accepter les risque et de l'ouvrir ou pas

avec quel navigateur ?
0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
26 août 2011 à 14:19
avec "windows internet explorer - filtre smartscreen"
(ce programme risque d'endommager votre ordinateur).
0
Utilisateur anonyme
26 août 2011 à 14:23
prends mozilla
0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
27 août 2011 à 20:43
http://www.cijoint.fr/cjlink.php?file=cj201108/cijO7WYQht.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijgu5W0lV.txt
0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
27 août 2011 à 01:52
je sais pas si tu as reçus mon message privé?
0
Utilisateur anonyme
28 août 2011 à 11:17
re


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
28 août 2011 à 13:31
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:54:32 le 28/08/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
simon@PC-MLOUKHIA (Hewlett-Packard HP Pavilion dv6 Notebook PC)

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files\Mozilla FireFox\extensions\deenero_toolbar@aedgency.com
Dossier supprimé: C:\Program Files\Windows Searchqu Toolbar
Fichier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
Fichier supprimé: C:\Users\simon\AppData\Roaming\Mozilla\FireFox\Profiles\i4aw0gsi.default\searchplugins\fissa.xml
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\Program Files\Bandoo
Dossier supprimé: C:\Users\simon\AppData\LocalLow\SearchquTB
Dossier supprimé: C:\Users\simon\AppData\Local\aedgency
Dossier supprimé: C:\Program Files\Deenero
Dossier supprimé: C:\Users\simon\AppData\Roaming\FissaSearch

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\simon\AppData\Roaming\Mozilla\FireFox\Profiles\i4aw0gsi.default\Prefs.js --
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.fissa.com/fr/?s=h&c=1007254625&suid=EjDyUjcbW&d=6&...
Ligne supprimée: user_pref("extensions.Fissa.lastRunTime", "Thu, 29 Jul 2010 07:06:23 GMT");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé supprimée: HKLM\Software\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
Clé supprimée: HKLM\Software\Classes\BHO.iGraalBHO
Clé supprimée: HKLM\Software\Classes\BHO.iGraalBHO.1
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé supprimée: HKLM\Software\Classes\Toolbar.iGraalToolbar
Clé supprimée: HKLM\Software\Classes\Toolbar.iGraalToolbar.1
Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
Clé supprimée: HKLM\Software\Classes\AppID\BHO.dll
Clé supprimée: HKLM\Software\Classes\AppID\{F5BC53C9-AA01-4579-9927-EA50B636C820}
Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé supprimée: HKLM\Software\bandoo
Clé supprimée: HKLM\Software\DataMngr
Clé supprimée: HKCU\Software\Ask.com
Clé supprimée: HKCU\Software\DataMngr
Clé supprimée: HKCU\Software\FissaSearch
Clé supprimée: HKCU\Software\SearchquMediabarTb
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\searchqutb
Clé supprimée: HKLM\Software\Canneverbe Limited\OpenCandy
Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\5B4758C25396ECF468E04F8E063287FF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Fissa
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu MediaBar
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu MediaBar
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform|AskTB5.5
Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{7FF99715-3016-4381-84CE-E4E4C9673020}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [6.0 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype extension )

-- C:\Users\simon\AppData\Roaming\Mozilla\FireFox\Profiles\i4aw0gsi.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110811165603
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{F56E11DD-5901-406C-AC7C-DF55805DF77B} - "Kelkoo" (hxxp://be.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKLM_SearchScopes\{F56E11DD-5901-406C-AC7C-DF55805DF77B} - "Kelkoo" (hxxp://be.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
HKLM_Toolbar|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
HKLM_Toolbar|{D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} (C:\Program Files\iGraal\Toolbar.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKCU_ElevationPolicy\{7A2D2490-CA70-47EE-BD40-552FDB0FD120} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
HKLM_ElevationPolicy\{1F0358F6-8317-41D4-8E8E-14A1B5A0BEBE} - C:\Program Files\iGraal\iGraalHelper.exe (iGraal)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files\aol\aol toolbar 5.0\AolTbServer.exe (AOL LLC)
HKLM_Extensions\{32893F3D-2B10-4B09-BA6A-8F20E7D33925} - "iGraal" (C:\Program Files\iGraal\Button.dll,201)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - "AOL Toolbar BHO" (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)
BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll)
BHO\{CF3C5900-BEC0-470E-AEE8-CE277C60667C} - "iGraal Module" (C:\Program Files\iGraal\BHO.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 518 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 28/08/2011 12:54:37 (12323 Octet(s))

Fin à: 12:56:33, 28/08/2011

============== E.O.F ==============
0
Utilisateur anonyme
28 août 2011 à 13:59
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
28 août 2011 à 15:02
voila donc j'ai désactivé ce que tu as dit de désactivé et j'ai lancé " Pre_scan " (le miroir j'ai pas bien compris a quoi ça servait ..)
Là j'ai juste un fond d'écran devant moi, rien d'autre ( sa fait 10 bonne minutes ) ( je suis connecté avec un autre pc ) donc j'attend.
Mais comment savoir si l'outil est bloqué par le virus ?
0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
28 août 2011 à 15:08
ah y a une fenêtre qui vient d'apparaitre où il est mis " widnows à détecté un conflit d'adresse IP, un autre ordinateur possède la meme adresse IP que cet ordinateur , ...
0
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
28 août 2011 à 16:24
oui oui ça je sais mais quand j'ai cliqué sur ça pour que le bureau revienne, ça fait que le scan s'est arrèté non ? pcq il se passe plus rien. (désolé hein mais je t'avais dit je ne connais rien a l'informatique)
0
Utilisateur anonyme
28 août 2011 à 16:34
ok redemarre le pc puis poste le rapport comme indiqué
0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
28 août 2011 à 17:11
voila ça a marché :D
http://www.cijoint.fr/cjlink.php?file=cj201108/cijOMXZU4f.txt
0
desinstalle moovida si tu peux
desinstalle igraal toolbar
desinstalle java update 25

==================================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
""=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=""
[-HKEY_LOCAL_MACHINE\Software\BrowserChoice]

folder::
C:\Users\simon\AppData\Roaming\moovida-1
C:\ProgramData\Spybot - Search & Destroy
C:\Users\simon\AppData\Local\moovida Air
C:\Program Files\Fluendo
C:\Program Files\Spybot - Search & Destroy

attrib::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
été2010 Messages postés 80 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 22 septembre 2011
28 août 2011 à 18:29
pour moovida il est pas dans " désinstaller ou modifier un programme " mais dans "téléchargements "
si je fais click droit puis supprimer c'est suffisant ?
0