Comment récupérer photos après RECYCLE.BIN

blondy -  
 g3n-h@ckm@n -
bonjour,
je rencontre un énorme problème avec mon disque dur externe. Il fait 500 Go et tous mes dossiers ont disparus, remplacé par des raccourcis qui ne mènent nulle part pourtant dans propriétés on m'affiche toujours que j'ai mes 374 Go de données, j'ai aussi des nouveaux dossiers qui sont apparus ( raccourci autorun, raccourci $RECYCLE.BIN, raccourci RECYCLER, ... ) comment faire pour récupérer ce qu'il y avait sur le disque dur il y a encore quelques jours (photos de mes enfants, musique ...) ?????? aidez-moi svp
merci d'avance

25 réponses

  • 1
  • 2
  1. Nono
     
    Bonjour Blondy,

    Premier conseil en informatique, ne jamais paniquer, ça ne sert à rien.
    Tu as le virus Shortcut qui transforme les dossiers en raccourci mais tes dossiers ne sont pas perdus, ils sont "simplement"cachés et en principe ils pourront être récupérés.
    Ce virus est un petit malicieux qui aime jouer à cache-cache mais on finit par l'attraper.
    (Tu constates d'ailleurs par toi-même que tu as toujours le même volume de données)

    Laisse faire ton helper. Bon courage
    1
    1. blondy
       
      merci, n'étant pas douée en informatique je vais suivre à la lettre ce qu'on me dit !
      0
  2. blondy89 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   1
     
    rapport adwcleaner :

    # AdwCleaner v1.406 - Rapport créé le 10/01/2012 à 09:16:09
    # Mis à jour le 09/01/2012 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : david - DUM (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\david\Mes documents\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : : Bandoo Coordinator
    Arrêté & Supprimé : : MyWebSearchService

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Bandoo
    Dossier Supprimé : C:\Documents and Settings\david\Application Data\Bandoo
    Dossier Supprimé : C:\Documents and Settings\david\Application Data\jziptoolbar
    Dossier Supprimé : C:\Documents and Settings\david\Application Data\searchquband
    Dossier Supprimé : C:\Documents and Settings\david\Application Data\Searchqutoolbar
    Dossier Supprimé : C:\Documents and Settings\david\Local Settings\Application Data\Conduit
    Dossier Supprimé : C:\Documents and Settings\david\Local Settings\Application Data\ConduitEngine
    Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Bandoo
    Dossier Supprimé : C:\Program Files\Bandoo
    Dossier Supprimé : C:\Program Files\ConduitEngine
    Dossier Supprimé : C:\Program Files\FunWebProducts
    Dossier Supprimé : C:\Program Files\MyWebSearch
    Dossier Supprimé : C:\Program Files\Windows jZip Toolbar
    Dossier Supprimé : C:\Program Files\Windows iLivid Toolbar
    Dossier Supprimé : C:\Program Files\Windows Searchqu Toolbar
    Dossier Supprimé : C:\Documents and Settings\david\Application Data\Mozilla\Firefox\Profiles\mgtf899a.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
    Dossier Supprimé : C:\Documents and Settings\david\Application Data\Mozilla\Firefox\Profiles\mgtf899a.default\extensions\engine@conduit.com
    Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll
    Fichier Supprimé : C:\WINDOWS\system32\f3PSSavr.scr

    ***** [Registre] *****

    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2500339
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
    Clé Supprimée : HKCU\Toolbar
    Clé Supprimée : HKCU\Software\conduitEngine
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\MyWebSearch
    Clé Supprimée : HKCU\Software\searchqutoolbar
    Clé Supprimée : HKLM\SOFTWARE\bandoo
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\FocusInteractive
    Clé Supprimée : HKLM\SOFTWARE\Fun Web Products
    Clé Supprimée : HKLM\SOFTWARE\jZipMediabarTb
    Clé Supprimée : HKLM\SOFTWARE\MyWebSearch
    Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.BandooCoordinator
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.BandooCoordinator.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.CoordinatorUI
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.CoordinatorUI.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.hxxpAsyncResult
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.hxxpAsyncResult.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.PlugInNotifier
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.PlugInNotifier.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooIEPlugin.BandooIEPlugin
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooIEPlugin.BandooIEPlugin.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BFlashAnimator.BFlashAnimatorCtrl
    Clé Supprimée : HKLM\SOFTWARE\Classes\BFlashAnimator.BFlashAnimatorCtrl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BGIFAnimator.BGIFAnimatorCtrl
    Clé Supprimée : HKLM\SOFTWARE\Classes\BGIFAnimator.BGIFAnimatorCtrl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.DataControl
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.DataControl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HistoryKillerScheduler
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HistoryKillerScheduler.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HistorySwatterControlBar
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HistorySwatterControlBar.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HTMLMenu
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HTMLMenu.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HTMLMenu.2
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.IECookiesManager
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.IECookiesManager.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.KillerObjManager
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.KillerObjManager.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.PopSwatterBarButton
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.PopSwatterBarButton.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.PopSwatterSettingsControl
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.PopSwatterSettingsControl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.ChatSessionPlugin
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.ChatSessionPlugin.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.HTMLPanel
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.HTMLPanel.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.MultipleButton
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.MultipleButton.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.OutlookAddin
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.OutlookAddin.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.PseudoTransparentPlugin
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.PseudoTransparentPlugin.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.UrlAlertButton
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.UrlAlertButton.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearchToolBar.SettingsPlugin
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearchToolBar.SettingsPlugin.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearchToolBar.ToolbarPlugin
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearchToolBar.ToolbarPlugin.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\ScreenSaverControl.ScreenSaverInstaller
    Clé Supprimée : HKLM\SOFTWARE\Classes\ScreenSaverControl.ScreenSaverInstaller.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCoordinator.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EDE2C296-2458-4E3B-A846-4B512C0703B5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9C123289-82E1-4da7-A3C2-B8D28AAD114B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3AD7A5B6-610D-4A82-979E-0AED20920690}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF2B6317-C367-401B-83B8-80302D6588A7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1e48c56f-08cd-43aa-a6ef-c1ec891551ab}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00A6FAF1-072E-44cf-8957-5838F569A31D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00A6FAF6-072E-44cf-8957-5838F569A31D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08858AF6-42AD-4914-95D2-AC3AB0DC8E28}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F8ECF4F-3646-4C3A-8881-8E138FFCAF70}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25560540-9571-4D7B-9389-0F166788785A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E720452-B472-4954-B7AA-33069EB53906}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7473D292-B7BB-4f24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7473D294-B7BB-4f24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7473D296-B7BB-4f24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{799391D3-EB86-4bac-9BD3-CBFEA58A0E15}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{819FFE22-35C7-4925-8CDA-4E0E2DB94302}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{84DA4FDF-A1CF-4195-8688-3E961F505983}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8E6F1832-9607-4440-8530-13BE7C4B1D14}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{938AA51A-996C-4884-98CE-80DD16A5C9DA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9FF05104-B030-46FC-94B8-81276E4E27DF}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9571378-68A1-443d-B082-284F960C6D17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADB01E81-3C79-4272-A0F1-7B2BE7A782DC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B813095C-81C0-4E40-AA14-67520372B987}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9D7BE3E-141A-4C85-8CD6-32461F3DF2C7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFF4CE82-3AA2-451F-9B77-7165605FB835}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D858DAFC-9573-4811-B323-7011A3AA7E61}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D9FFFB27-D62A-4D64-8CEC-1FF006528805}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E79DFBCA-5697-4fbd-94E5-5B2A9C7C1612}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1E0DE227-5CE4-4ea3-AB0C-8B03E1AA76BC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4730EBE-43A6-443e-9776-36915D323AD3}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{07B18EAA-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{07B18EAC-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1093995A-BA37-41D2-836E-091067C4AD17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{120927BF-1700-43BC-810F-FAB92549B390}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{17DE5E5E-BFE3-4E83-8E1F-8755795359EC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1F52A5FA-A705-4415-B975-88503B291728}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{247A115F-06C2-4FB3-967D-2D62D3CF4F0A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2E3537FC-CF2F-4F56-AF54-5A6A3DD375CC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3E1656ED-F60E-4597-B6AA-B6A58E171495}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3E53E2CB-86DB-4A4A-8BD9-FFEB7A64DF82}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3E720451-B472-4954-B7AA-33069EB53906}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3E720453-B472-4954-B7AA-33069EB53906}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{63D0ED2B-B45B-4458-8B3B-60C69BBBD83C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{63D0ED2D-B45B-4458-8B3B-60C69BBBD83C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6E74766C-4D93-4CC0-96D1-47B8E07FF9CA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7473D291-B7BB-4F24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7473D293-B7BB-4F24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7473D295-B7BB-4F24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7473D297-B7BB-4F24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8E9CF769-3D3B-40EB-9E2D-76E7A205E4D2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{90449521-D834-4703-BB4E-D3AA44042FF8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{991AAC62-B100-47CE-8B75-253965244F69}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A626CDBD-3D13-4F78-B819-440A28D7E8FC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BBABDC90-F3D5-4801-863A-EE6AE529862D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D6FF3684-AD3B-48EB-BBB4-B9E6C5A355C1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DE38C398-B328-4F4C-A3AD-1B5E4ED93477}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E79DFBC9-5697-4FBD-94E5-5B2A9C7C1612}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E79DFBCB-5697-4FBD-94E5-5B2A9C7C1612}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EB9E5C1C-B1F9-4C2B-BE8A-27D6446FDAF8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F87D7FB5-9DC5-4C8C-B998-D8DFE02E2978}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3AD7A5B6-610D-4A82-979E-0AED20920690}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4410C118-B23C-406C-9F52-9CDABD90A5EA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{62E5C9E1-A0E8-4F8C-8EAF-0F9250CC5786}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C123289-82E1-4DA7-A3C2-B8D28AAD114B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07B18EA0-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0D26BC71-A633-4E71-AD31-EADC3A1B6A3A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{29D67D3C-509A-4544-903F-C8C1B8236554}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3E720450-B472-4954-B7AA-33069EB53906}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7473D290-B7BB-4F24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{819FFE20-35C7-4925-8CDA-4E0E2DB94302}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8CA01F0E-987C-49C3-B852-2F1AC4A7094C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8E6F1830-9607-4440-8530-13BE7C4B1D14}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8FFDF636-0D87-4B33-B9E9-79A53F6E1DAE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C8CECDE3-1AE1-4C4A-AD82-6D5B00212144}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E47CAEE0-DEEA-464A-9326-3F2801535A4D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E79DFBC0-5697-4FBD-94E5-5B2A9C7C1612}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{F42228FB-E84E-479E-B922-FBBD096E792C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Bandoo
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44cf-8957-5838F569A31D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1E48C56F-08CD-43AA-A6EF-C1EC891551AB}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1e48c56f-08cd-43aa-a6ef-c1ec891551ab}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45DD-9B68-D6A12C30E5D7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1e48c56f-08cd-43aa-a6ef-c1ec891551ab}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00A6FAF1-072E-44cf-8957-5838F569A31D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{08858AF6-42AD-4914-95D2-AC3AB0DC8E28}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3E720452-B472-4954-B7AA-33069EB53906}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473D294-B7BB-4f24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E79DFBCA-5697-4fbd-94E5-5B2A9C7C1612}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\jZip 102 MediaBar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@mywebsearch.com/Plugin
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00A6FAF6-072E-44CF-8957-5838F569A31D}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{1e48c56f-08cd-43aa-a6ef-c1ec891551ab}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{07B18EA9-A523-4961-B6BB-170DE4475CCA}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform [FunWebProducts]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\post platform [FunWebProducts]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MyWebSearch Email Plugin]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [MyWebSearch Email Plugin]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [My Web Search Bar Search Scope Monitor]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows Media\Wmsdk\Sources [F3PopularScreenSavers]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [m3ffxtbr@mywebsearch.com]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

    Profil : mgtf899a.default
    Fichier : C:\Documents and Settings\david\Application Data\Mozilla\Firefox\Profiles\mgtf899a.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v16.0.912.75

    Fichier : C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    Supprimée : "default_title": "uTorrentBar_FR Community Toolbar",
    Supprimée : "description": "uTorrentBar_FR",
    Supprimée : "name": "uTorrentBar_FR",
    Supprimée : "name": "My Web Search Plugin Stub",
    Supprimée : "path": "C:\\Program Files\\MyWebSearch\\bar\\1.bin\\NPMyWebS.dll",
    Supprimée : "name": "My Web Search Plugin Stub"

    *************************

    AdwCleaner[S1].txt - [27693 octets] - [10/01/2012 09:16:09]

    *************************

    Dossier Temporaire : 5 dossier(s) et 31 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [27915 octets] ##########

    je lance ad-remover .
    1
  3. g3n-h@ckm@n
     
    salut

    ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

    ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
    Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    ▶ Double cliquez sur UsbFix.exe.

    ▶ Cliquez sur Suppression.
    ▶ Laissez travailler l'outil.

    ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

    ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
    Tutoriel vidéo

    0
  4. blondy89 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   1
     
    voici mon rapport
    l############################## | UsbFix V 7.078 | [Suppression]

    Utilisateur: david (Administrateur) # DUM
    Mis à jour le 06/01/2012 par El Desaparecido
    Lancé à 16:06:25 | 09/01/2012

    Site Web: https://www.sosvirus.net/
    Fichier suspect ? : http://eldesaparecido.com/upload.html
    Contact: contact@eldesaparecido.com

    PC: SAMSUNG ELECTRONICS CO., LTD. (N130 ) (X86-based PC) # Notebook
    CPU: Intel(R) Atom(TM) CPU N270 @ 1.60GHz (1596)
    RAM -> [ Total : 1014 | Free : 396 ]
    BIOS: Phoenix SecureCore(tm) NB Version 01CM.M002.20090818.CYH
    BOOT: Normal boot

    OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    WB: Windows Internet Explorer 8.0.6001.18702

    SC: Security Center Service [ Enabled ]
    WU: Windows Update Service [ Enabled ]
    FW: Windows FireWall Service [ Enabled ]

    C:\ (%systemdrive%) -> Disque fixe # 90 Go (63 Go libre(s) - 70%) [] # NTFS
    D:\ -> Disque fixe # 52 Go (51 Go libre(s) - 99%) [] # NTFS
    E:\ -> Disque fixe # 466 Go (91 Go libre(s) - 20%) [HP Portable Drive] # NTFS

    ################## | Processus Actif |

    C:\WINDOWS\System32\smss.exe (624)
    C:\WINDOWS\system32\winlogon.exe (712)
    C:\WINDOWS\system32\services.exe (760)
    C:\WINDOWS\system32\lsass.exe (772)
    C:\WINDOWS\system32\svchost.exe (944)
    c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1072)
    C:\WINDOWS\System32\svchost.exe (1140)
    C:\WINDOWS\system32\spoolsv.exe (1548)
    C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1668)
    C:\Program Files\Java\jre6\bin\jqs.exe (1800)
    C:\WINDOWS\Explorer.EXE (344)
    C:\WINDOWS\system32\svchost.exe (400)
    C:\PROGRA~1\Bandoo\Bandoo.exe (572)
    C:\WINDOWS\RTHDCPL.EXE (3256)
    C:\WINDOWS\system32\igfxtray.exe (3272)
    C:\WINDOWS\system32\hkcmd.exe (3284)
    C:\WINDOWS\system32\igfxpers.exe (3308)
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3320)
    C:\WINDOWS\system32\igfxsrvc.exe (3400)
    C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe (3724)
    C:\PROGRA~1\WI371A~1\Datamngr\DATAMN~1.EXE (3960)
    C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (3968)
    C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe (4000)
    C:\Program Files\Microsoft Security Client\msseces.exe (4032)
    C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (528)
    C:\WINDOWS\system32\ctfmon.exe (472)
    C:\WINDOWS\system32\igfxext.exe (468)
    C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe (148)
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe (1740)
    C:\Program Files\SAMSUNG\MagicKBD\PerformanceManager.exe (244)
    C:\Program Files\Skype\Phone\Skype.exe (2180)
    C:\Program Files\6PEO\Winiti\Winiti.exe (2248)
    C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (2416)
    C:\PROGRA~1\samsung\SAB60E~1\SUPNOT~1.EXE (1748)
    C:\Program Files\Windows Live\Contacts\wlcomm.exe (3468)
    C:\WINDOWS\system32\rundll32.exe (2796)
    C:\PROGRA~1\Bandoo\BndCore.exe (2952)
    C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3392)
    C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3652)
    C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3552)
    C:\UsbFix\Go.exe (1908)
    C:\WINDOWS\system32\msfeedssync.exe (2428)
    C:\WINDOWS\system32\wscntfy.exe (496)

    ################## | Processus Stoppés |

    Stoppé! c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1072)
    Stoppé! C:\WINDOWS\system32\spoolsv.exe (1548)
    Stoppé! C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1668)
    Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1800)
    Stoppé! C:\WINDOWS\Explorer.EXE (344)
    Stoppé! C:\PROGRA~1\Bandoo\Bandoo.exe (572)
    Stoppé! C:\WINDOWS\RTHDCPL.EXE (3256)
    Stoppé! C:\WINDOWS\system32\igfxtray.exe (3272)
    Stoppé! C:\WINDOWS\system32\hkcmd.exe (3284)
    Stoppé! C:\WINDOWS\system32\igfxpers.exe (3308)
    Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3320)
    Stoppé! C:\WINDOWS\system32\igfxsrvc.exe (3400)
    Stoppé! C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe (3724)
    Stoppé! C:\PROGRA~1\WI371A~1\Datamngr\DATAMN~1.EXE (3960)
    Stoppé! C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (3968)
    Stoppé! C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe (4000)
    Stoppé! C:\Program Files\Microsoft Security Client\msseces.exe (4032)
    Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (528)
    Stoppé! C:\WINDOWS\system32\ctfmon.exe (472)
    Stoppé! C:\WINDOWS\system32\igfxext.exe (468)
    Stoppé! C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe (148)
    Stoppé! C:\Program Files\Windows Live\Messenger\msnmsgr.exe (1740)
    Stoppé! C:\Program Files\SAMSUNG\MagicKBD\PerformanceManager.exe (244)
    Stoppé! C:\Program Files\Skype\Phone\Skype.exe (2180)
    Stoppé! C:\Program Files\6PEO\Winiti\Winiti.exe (2248)
    Stoppé! C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (2416)
    Stoppé! C:\PROGRA~1\samsung\SAB60E~1\SUPNOT~1.EXE (1748)
    Stoppé! C:\Program Files\Windows Live\Contacts\wlcomm.exe (3468)
    Stoppé! C:\WINDOWS\system32\rundll32.exe (2796)
    Stoppé! C:\PROGRA~1\Bandoo\BndCore.exe (2952)
    Stoppé! C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3392)
    Stoppé! C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3652)
    Stoppé! C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3552)
    Stoppé! C:\WINDOWS\system32\wscntfy.exe (496)

    ################## | Éléments infectieux |

    Supprimé! D:\Raccourci vers Charlie.lnk
    Supprimé! E:\$RECYCLE.BIN.lnk
    Supprimé! E:\autorun.lnk
    Supprimé! E:\Didier_Barbelivien_-_Chante.lnk
    Supprimé! E:\Documents.lnk
    Supprimé! E:\films.lnk
    Supprimé! E:\found.000.lnk
    Supprimé! E:\Luxor 4 Quest For Afterlife.lnk
    Supprimé! E:\Music.lnk
    Supprimé! E:\New Folder.lnk
    Supprimé! E:\Nouveau dossier.lnk
    Supprimé! E:\Passwords.lnk
    Supprimé! E:\photos.lnk
    Supprimé! E:\Pictures.lnk
    Supprimé! E:\RECYCLER.lnk
    Supprimé! E:\System Volume Information.lnk
    Supprimé! E:\Video.lnk
    Supprimé! E:\VLC.lnk
    Supprimé! C:\DOCUME~1\david\LOCALS~1\Temp\SetupDataMngr_jZip.exe
    Supprimé! C:\Recycler\S-1-5-21-1432328505-203197542-1601955974-1003
    Supprimé! C:\Recycler\S-1-5-21-2115405617-9696284-61002777-1005
    Supprimé! C:\Recycler\S-1-5-21-484763869-1275210071-1644491937-1003
    Supprimé! D:\Recycler\S-1-5-21-2115405617-9696284-61002777-1005
    Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1364585354-3235828756-2847156796-28574
    Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1374873181-1440291057-372485391-1000
    Supprimé! E:\$RECYCLE.BIN\S-1-5-21-139392715-2893227391-1950076130-1000
    Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1871111397-3539990770-1974983793-1000
    Supprimé! E:\$RECYCLE.BIN\S-1-5-21-253445259-103863348-1713376281-1002
    Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3231404588-2094346398-1618720935-1000
    Supprimé! E:\Recycler\S-1-5-21-2115405617-9696284-61002777-1005

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5ca1c2ac-4c01-11df-af7f-001377bc5f34}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5ca1c2b0-4c01-11df-af7f-001377bc5f34}

    ################## | Listing |

    [22/04/2010 - 18:47:50 | D ] C:\ad4cc8e55944768d948ee005d016
    [30/07/2009 - 14:29:45 | N | 0] C:\AUTOEXEC.BAT
    [19/04/2010 - 12:43:44 | N | 216] C:\boot.ini
    [14/04/2008 - 13:00:00 | N | 4952] C:\Bootfont.bin
    [30/07/2009 - 14:29:45 | N | 0] C:\CONFIG.SYS
    [19/04/2010 - 12:44:39 | D ] C:\Documents and Settings
    [09/01/2012 - 14:53:33 | D ] C:\Glary Undelete
    [29/04/2011 - 18:01:57 | D ] C:\Google
    [30/12/2011 - 22:11:49 | ASH | 1063636992] C:\hiberfil.sys
    [30/07/2009 - 14:33:57 | D ] C:\Intel
    [30/07/2009 - 14:29:45 | N | 0] C:\IO.SYS
    [30/07/2009 - 14:29:45 | N | 0] C:\MSDOS.SYS
    [30/07/2009 - 07:41:10 | RHD ] C:\MSOCache
    [14/04/2008 - 13:00:00 | N | 47564] C:\NTDETECT.COM
    [14/04/2008 - 13:00:00 | N | 252240] C:\ntldr
    [29/02/2004 - 16:44:34 | N | 52576] C:\orange.bmp
    [30/12/2011 - 22:11:48 | ASH | 1598029824] C:\pagefile.sys
    [09/01/2012 - 12:37:36 | D ] C:\Program Files
    [09/01/2012 - 16:28:59 | SHD ] C:\RECYCLER
    [30/07/2009 - 08:56:45 | N | 190] C:\setup.log
    [05/08/2011 - 06:40:23 | SHD ] C:\System Volume Information
    [09/01/2012 - 16:28:59 | D ] C:\UsbFix
    [09/01/2012 - 16:28:59 | A | 7044] C:\UsbFix.txt
    [08/01/2012 - 21:03:43 | D ] C:\WINDOWS
    [31/08/2010 - 04:14:58 | N | 3920496] D:\Charlie.exe
    [13/07/2011 - 12:57:22 | N | 22286392] D:\chrome_installer.exe
    [13/07/2011 - 12:44:14 | N | 13806920] D:\Firefox Setup 5.0.1.exe
    [31/08/2010 - 04:07:06 | N | 35324] D:\License.txt
    [31/08/2010 - 04:07:06 | N | 60602] D:\Manual.htm
    [17/11/2011 - 15:21:04 | D ] D:\Manual_files
    [09/01/2012 - 14:59:56 | D ] D:\Nouveau dossier
    [31/08/2010 - 04:18:04 | N | 206453100] D:\OuEstCharlie2.pak
    [31/08/2010 - 04:07:06 | N | 9241] D:\ReadMe.txt
    [09/01/2012 - 16:28:59 | SHD ] D:\RECYCLER
    [17/11/2011 - 15:19:36 | D ] D:\Scripts
    [05/08/2011 - 06:40:23 | SHD ] D:\System Volume Information
    [17/11/2011 - 15:20:29 | N | 83128] D:\Uninstal.exe
    [31/08/2010 - 04:11:35 | N | 146944] D:\uninstall.exe
    [31/08/2010 - 04:07:06 | N | 13426] D:\uninstall.ini
    [31/08/2010 - 04:18:04 | N | 317487172] D:\Waldo.zip
    [09/01/2012 - 16:26:24 | SHD ] E:\$RECYCLE.BIN
    [11/07/2011 - 06:40:08 | N | 14872] E:\174397_1449990575_7456946_n.jpg
    [17/06/2011 - 14:05:34 | N | 20017] E:\203320_1244193582_1130077_n.jpg
    [21/02/2011 - 23:54:19 | D ] E:\autorun
    [25/12/2011 - 01:06:33 | D ] E:\Didier_Barbelivien_-_Chante
    [22/11/2011 - 14:09:33 | D ] E:\films
    [09/12/2011 - 06:59:16 | D ] E:\found.000
    [06/08/2011 - 19:24:48 | D ] E:\HP
    [22/11/2011 - 14:34:01 | D ] E:\Luxor 4 Quest For Afterlife
    [30/12/2011 - 15:20:18 | D ] E:\Music
    [22/12/2011 - 16:30:37 | D ] E:\Nouveau dossier
    [21/12/2011 - 09:04:33 | D ] E:\photos
    [09/01/2012 - 16:28:59 | SHD ] E:\RECYCLER
    [18/08/2011 - 06:40:27 | N | 41262] E:\remy-bousquet-chateauneuf-du-pape.jpg
    [25/09/2011 - 11:11:47 | SHD ] E:\System Volume Information
    [18/08/2011 - 07:25:55 | ASH | 15360] E:\Thumbs.db
    [30/09/2011 - 08:53:37 | D ] E:\VLC

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F |
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    re

    voyons voir si y a pas autre chose qui traine

    ==============

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    ou encore cette version renommée : Winlogon.exe

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
    0
  7. g3n-h@ckm@n
     
    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    clique sur suppression et poste son rapport.

    ========================

    ▶ Télécharge ici : http://dl.dropbox.com/u/21363431/AD-R_Last_version.exe sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
  8. blondy89 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   1
     
    voici le rapport Ad-Report :

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:27:54 le 10/01/2012, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    david@DUM ( )

    ============== ACTION(S) ==============

    Fichier supprimé: C:\Program Files\Windows Live\Messenger\Riched20.dll

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKLM\Software\Classes\CLSID\{747353C2-972F-4884-A220-2D0CBB0F2798}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{747353C2-972F-4884-A220-2D0CBB0F2798}
    Clé supprimée: HKLM\Software\ASKInstaller
    Clé supprimée: HKCU\Software\Fun Web Products
    Clé supprimée: HKCU\Software\FunWebProducts
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4EC0B644-4D2C-4FD1-9F9D-0FCB35BE15A6}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 101 MediaBar

    ============== SCAN ADDITIONNEL ==============

    -- C:\Documents and Settings\david\Application Data\Mozilla\FireFox\Profiles\mgtf899a.default --
    Prefs.js - browser.startup.homepage_override.buildID, 20110707182747
    Prefs.js - browser.startup.homepage_override.mstone, rv:5.0.1

    ========================================

    **** Google Chrome Version [16.0.912.75] ****

    Google Chrome\Shell\Open\Command - C:\Program Files\Google\Chrome\Application\Chrome.exe
    Extension\lifbcibllhkdhoafpjfnlhfpfgnpldfl (C:\Program Files\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx) (?)
    Extension\paoponfhfdfnjgddpnpjkambkcgdaaib (C:\DOCUME~1\david\LOCALS~1\Temp\crxB6.tmp) (x)

    -- C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\User Data\Default --
    Preferences - default_search_provider: "Glary Search" (Activé: true) (hxxp://isearch.glarysoft.com/?q={searchTerms}&src=gcsearch)
    Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
    Plugin - "Remoting Viewer" (Activé: true)
    Plugin - Native Client (Activé: true) (C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\16.0.912.75\ppGoogleNaClPluginChrome.dll)
    Plugin - "Native Client" (Activé: true)
    Plugin - Skype Toolbars (Activé: true) (C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8153_0\npSkypeChromePlugin.dll)
    Plugin - "Skype Toolbars" (Activé: true)
    Plugin - "Java" (Activé: true)
    Plugin - Facebook Video Calling Plugin (Activé: true) (C:\Documents and Settings\david\Local Settings\Application Data\Facebook\Video\Skype\npFacebookVideoCalling.dll)
    Plugin - "Facebook Video Calling Plugin" (Activé: true)
    Plugin - "Silverlight" (Activé: true)

    ========================================

    **** Internet Explorer Version [8.0.6001.18702] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_URLSearchHooks|{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} - "Avanquest FR Toolbar" (C:\Program Files\Avanquest_FR\tbAvan.dll)
    HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=102&q={searchTerms})
    HKCU_SearchScopes\{c1d89ae7-449d-4929-b24b-fded04adbe06} - "Glary Search" (hxxp://isearch.glarysoft.com/?q={searchTerms}&src=iesearch)
    HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=102&q={searchTerms})
    HKLM_SearchScopes\{c1d89ae7-449d-4929-b24b-fded04adbe06} - "Glary Search" (hxxp://isearch.glarysoft.com/?q={searchTerms}&src=iesearch)
    HKLM_Toolbar|{9ec204df-0e48-4c32-816e-2e928a4fd9c2} (mscoree.dll) (x)
    HKLM_Toolbar|{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} (C:\Program Files\Avanquest_FR\tbAvan.dll)
    HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
    HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Documents and Settings\david\Local Settings\Application Data\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
    HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
    HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files\Norton Internet Security\Engine\18.1.0.37\symerr.exe (x)
    HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Documents and Settings\david\Local Settings\Application Data\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
    HKLM_ElevationPolicy\{281FFBE1-12F6-4F46-9C7F-0A0823771328} - C:\PROGRA~1\WI371A~1\ToolBar\dtUser.exe (x)
    HKLM_ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73} - C:\Program Files\jZip\jZip.exe (Discordia Limited)
    HKLM_ElevationPolicy\{631788AC-B837-47C6-9A8C-12C30C458D8A} - C:\PROGRA~1\WI83E4~1\Datamngr\ToolBar\dtUser.exe (x)
    HKLM_ElevationPolicy\{8DBED73B-08C9-4FA7-8900-97D48942500F} - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (?)
    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
    HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
    HKLM_ElevationPolicy\{C898431E-157C-45E3-B1A6-A3E806DE43AF} - C:\PROGRA~1\WI9130~1\ToolBar\dtUser.exe (x)
    HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files\PokerStars.FR\main.ico)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} - "Avanquest FR Toolbar" (C:\Program Files\Avanquest_FR\tbAvan.dll)
    BHO\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115} (?)
    BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)
    BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 10/01/2012 09:28:29 (5809 Octet(s))

    Fin à: 09:29:37, 10/01/2012

    ============== E.O.F ==============
    0
  9. g3n-h@ckm@n
     
    hello supprime pre_scan , retelecharge-le puis refais un scan avec stp
    0
  10. g3n-h@ckm@n
     
    desinstalle adobe reader 9

    c'est à toi ce programme ?

    C:\Program Files\6PEO\Winiti
    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    _Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  11. blondy89 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   1
     
    voilà j'ai désinstallé adobe reader 9 et sinon, oui, j'ai installé winiti il y a quelques semaines, pour bloquer pas mal de pub, il est malveillant? je l'enlève aussi???
    0
  12. g3n-h@ckm@n
     
    desinstalle WalterShop Toolbar
    desinstalle Avanquest FR Toolbar
    desinstalle java update29
    desinstalle jziptoolbar
    desinstalle Ilivid Player
    desinstalle Searchqu 406 MediaBar

    ================================

    fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

    Lance Pre_script , une page vierge va s'ouvrir.

    selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
    ___________________________________________________
    Kill::

    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "TaskTray"=-
    [-HKEY_CLASSES_ROOT\CLSID\{9ec204df-0e48-4c32-816e-2e928a4fd9c2}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9ec204df-0e48-4c32-816e-2e928a4fd9c2}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{9ec204df-0e48-4c32-816e-2e928a4fd9c2}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{9ec204df-0e48-4c32-816e-2e928a4fd9c2}]
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
    "{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
    "{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
    [-HKEY_CLASSES_ROOT\CLSID\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}]
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
    "10"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
    "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
    "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Avanquest_FR Toolbar]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bandoo]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu 101 MediaBar]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu 406 MediaBar]
    [-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
    [-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}]
    [-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
    [-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}]
    [-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8DBED73B-08C9-4FA7-8900-97D48942500F}]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{281FFBE1-12F6-4F46-9C7F-0A0823771328}]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{631788AC-B837-47C6-9A8C-12C30C458D8A}]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C898431E-157C-45E3-B1A6-A3E806DE43AF}]
    [-HKCU\Software\Avanquest_FR]
    [-HKCU\Software\jziptoolbar]
    [-HKLM\Software\Avanquest_FR]
    [-HKLM\Software\BrowserChoice]
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\Program Files\Windows iLivid Toolbar\ToolBar\dtUser.exe"=-
    "C:\Program Files\Windows Searchqu Toolbar\ToolBar\dtUser.exe"=-
    "C:\Program Files\Windows jZip Toolbar\Datamngr\ToolBar\dtUser.exe"=-

    folder::
    C:\ad4cc8e55944768d948ee005d016
    C:\Documents and Settings\david\Local Settings\Application Data\Avanquest_FR
    C:\Documents and Settings\david\Local Settings\Application Data\Ilivid Player
    C:\Program Files\Avanquest_FR

    MBR::

    clean::

    Reboot::

    ___________________________________________________

    colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  13. blondy89 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   1
     
    alors j'ai pu désinstallé - Waltershop toolbar
    - java update 29
    - jzip toolbar

    en revanche avanquestFR toolbar apparaît bien dans ma liste de programmes mais quand je clique sur supprimer ça me marque un message d'erreur qui me dit qu'il ne peut pas y accéder, quant à Ilivid player et Searchqu 406 MediaBar ils n'apparaissent pas du tout dans ma liste de programmes??

    j'ai quand même lancé pre_script, voici le rapport:

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.013 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

    Mise à jour : 09/01/2012 | 06.10 Par g3n-h@ckm@n
    Utilisateur : david (Administrateurs)
    Ordinateur : DUM
    Système d'exploitation : Microsoft Windows XP (32 bits)
    Internet Explorer : 8.0.6001.18702
    Mozilla Firefox :

    Switchs possibles :

    processes:: | file:: | folder:: | Registry::
    Driver:: | replace:: | DNS:: | Command::
    txt:: | Host:: | NsLook::
    list:: | IP:: | ADS:: | Kill:: | clean::
    Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
    Tray::

    Script : 17:14:49

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Modification du registre effectuée

    ¤

    non Supprimé : C:\ad4cc8e55944768d948ee005d016
    Supprimé : C:\Documents and Settings\david\Local Settings\Application Data\Avanquest_FR
    Supprimé : C:\Documents and Settings\david\Local Settings\Application Data\Ilivid Player
    Supprimé : C:\Program Files\Avanquest_FR

    ¤

    ¤¤¤¤¤¤¤¤¤¤ | MBR

    Windows Version: Windows XP Home Edition
    Windows Information: Service Pack 3 (build 2600)
    Logical Drives Mask: 0x0000001c

    Analysis of file "C:\Kill'em\MBR.bin":
    Unknown MBR code

    Done!

    ¤

    ¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

    Nettoyage du disque effectué

    ¤

    Fin : 17:16:21

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
    0
  14. g3n-h@ckm@n
     
    c'est quoi cette partition de 12 Go ?
    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    _Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  15. blondy89 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   1
     
    aucune idée c'est où que tu le vois ?
    0
  16. g3n-h@ckm@n
     
    ah non 7Go pardon

    Disk: 0   Size=153G
     Pos MBRndx Type/Name  Size Active Hide Start Sector   Sectors
     --- ------ ---------- ---- ------ ---- ------------ ------------
      0    0    12-DIAG    7.2G   No    No            63   14,683,347
      1    1    07-NTFS     92G   Yes   No    14,683,410  188,840,686
      2    2    07-NTFS     53G   No    No   203,524,096  109,053,952
    
    0
  17. blondy89
     
    salut, désolée de pas être revenue hier mes crapules m'ont laissées peu de répit!

    j'arrive pas à trouver cette partition, je ne la trouve ni sur C:/ , ni sur D:/ et non plus sur mon disque dur externe . ??
    0
  18. g3n-h@ckm@n
     
    salut j'ai fait des recherches et il semblerait que ca appartienne à l'ordi
    0
  19. blondy89
     
    ok, donc c'est bon où je dois faire encore quelque chose sur mon ordi?

    le disque dur refonctionne normalement mais je me demandais si j'avais attrapé ce shortcut en branchant mon disque dur chez qq'un ou à force de télécharger?
    et j'utilise Microsoft Security Essentials comme antivirus, je dois changer? il a pas détecté dès le début le virus! merci
    0
  • 1
  • 2