Comment récupérer photos après RECYCLE.BIN

bonjour,
je rencontre un énorme problème avec mon disque dur externe. Il fait 500 Go et tous mes dossiers ont disparus, remplacé par des raccourcis qui ne mènent nulle part pourtant dans propriétés on m'affiche toujours que j'ai mes 374 Go de données, j'ai aussi des nouveaux dossiers qui sont apparus ( raccourci autorun, raccourci $RECYCLE.BIN, raccourci RECYCLER, ... ) comment faire pour récupérer ce qu'il y avait sur le disque dur il y a encore quelques jours (photos de mes enfants, musique ...) ?????? aidez-moi svp
merci d'avance

25 réponses

  1. Bonjour Blondy,

    Premier conseil en informatique, ne jamais paniquer, ça ne sert à rien.
    Tu as le virus Shortcut qui transforme les dossiers en raccourci mais tes dossiers ne sont pas perdus, ils sont "simplement"cachés et en principe ils pourront être récupérés.
    Ce virus est un petit malicieux qui aime jouer à cache-cache mais on finit par l'attraper.
    (Tu constates d'ailleurs par toi-même que tu as toujours le même volume de données)

    Laisse faire ton helper. Bon courage
    1
    1. merci, n'étant pas douée en informatique je vais suivre à la lettre ce qu'on me dit !
      0
  2. rapport adwcleaner :

    # AdwCleaner v1.406 - Rapport créé le 10/01/2012 à 09:16:09
    # Mis à jour le 09/01/2012 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : david - DUM (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\david\Mes documents\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : : Bandoo Coordinator
    Arrêté & Supprimé : : MyWebSearchService

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Bandoo
    Dossier Supprimé : C:\Documents and Settings\david\Application Data\Bandoo
    Dossier Supprimé : C:\Documents and Settings\david\Application Data\jziptoolbar
    Dossier Supprimé : C:\Documents and Settings\david\Application Data\searchquband
    Dossier Supprimé : C:\Documents and Settings\david\Application Data\Searchqutoolbar
    Dossier Supprimé : C:\Documents and Settings\david\Local Settings\Application Data\Conduit
    Dossier Supprimé : C:\Documents and Settings\david\Local Settings\Application Data\ConduitEngine
    Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Bandoo
    Dossier Supprimé : C:\Program Files\Bandoo
    Dossier Supprimé : C:\Program Files\ConduitEngine
    Dossier Supprimé : C:\Program Files\FunWebProducts
    Dossier Supprimé : C:\Program Files\MyWebSearch
    Dossier Supprimé : C:\Program Files\Windows jZip Toolbar
    Dossier Supprimé : C:\Program Files\Windows iLivid Toolbar
    Dossier Supprimé : C:\Program Files\Windows Searchqu Toolbar
    Dossier Supprimé : C:\Documents and Settings\david\Application Data\Mozilla\Firefox\Profiles\mgtf899a.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
    Dossier Supprimé : C:\Documents and Settings\david\Application Data\Mozilla\Firefox\Profiles\mgtf899a.default\extensions\engine@conduit.com
    Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll
    Fichier Supprimé : C:\WINDOWS\system32\f3PSSavr.scr

    ***** [Registre] *****

    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2500339
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
    Clé Supprimée : HKCU\Toolbar
    Clé Supprimée : HKCU\Software\conduitEngine
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\MyWebSearch
    Clé Supprimée : HKCU\Software\searchqutoolbar
    Clé Supprimée : HKLM\SOFTWARE\bandoo
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\FocusInteractive
    Clé Supprimée : HKLM\SOFTWARE\Fun Web Products
    Clé Supprimée : HKLM\SOFTWARE\jZipMediabarTb
    Clé Supprimée : HKLM\SOFTWARE\MyWebSearch
    Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.BandooCoordinator
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.BandooCoordinator.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.CoordinatorUI
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.CoordinatorUI.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.hxxpAsyncResult
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.hxxpAsyncResult.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.PlugInNotifier
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.PlugInNotifier.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooIEPlugin.BandooIEPlugin
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooIEPlugin.BandooIEPlugin.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BFlashAnimator.BFlashAnimatorCtrl
    Clé Supprimée : HKLM\SOFTWARE\Classes\BFlashAnimator.BFlashAnimatorCtrl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BGIFAnimator.BGIFAnimatorCtrl
    Clé Supprimée : HKLM\SOFTWARE\Classes\BGIFAnimator.BGIFAnimatorCtrl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.DataControl
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.DataControl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HistoryKillerScheduler
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HistoryKillerScheduler.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HistorySwatterControlBar
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HistorySwatterControlBar.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HTMLMenu
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HTMLMenu.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HTMLMenu.2
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.IECookiesManager
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.IECookiesManager.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.KillerObjManager
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.KillerObjManager.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.PopSwatterBarButton
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.PopSwatterBarButton.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.PopSwatterSettingsControl
    Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.PopSwatterSettingsControl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.ChatSessionPlugin
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.ChatSessionPlugin.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.HTMLPanel
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.HTMLPanel.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.MultipleButton
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.MultipleButton.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.OutlookAddin
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.OutlookAddin.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.PseudoTransparentPlugin
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.PseudoTransparentPlugin.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.UrlAlertButton
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.UrlAlertButton.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearchToolBar.SettingsPlugin
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearchToolBar.SettingsPlugin.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearchToolBar.ToolbarPlugin
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearchToolBar.ToolbarPlugin.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\ScreenSaverControl.ScreenSaverInstaller
    Clé Supprimée : HKLM\SOFTWARE\Classes\ScreenSaverControl.ScreenSaverInstaller.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCoordinator.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EDE2C296-2458-4E3B-A846-4B512C0703B5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9C123289-82E1-4da7-A3C2-B8D28AAD114B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3AD7A5B6-610D-4A82-979E-0AED20920690}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF2B6317-C367-401B-83B8-80302D6588A7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1e48c56f-08cd-43aa-a6ef-c1ec891551ab}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00A6FAF1-072E-44cf-8957-5838F569A31D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00A6FAF6-072E-44cf-8957-5838F569A31D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08858AF6-42AD-4914-95D2-AC3AB0DC8E28}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F8ECF4F-3646-4C3A-8881-8E138FFCAF70}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25560540-9571-4D7B-9389-0F166788785A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E720452-B472-4954-B7AA-33069EB53906}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7473D292-B7BB-4f24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7473D294-B7BB-4f24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7473D296-B7BB-4f24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{799391D3-EB86-4bac-9BD3-CBFEA58A0E15}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{819FFE22-35C7-4925-8CDA-4E0E2DB94302}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{84DA4FDF-A1CF-4195-8688-3E961F505983}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8E6F1832-9607-4440-8530-13BE7C4B1D14}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{938AA51A-996C-4884-98CE-80DD16A5C9DA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9FF05104-B030-46FC-94B8-81276E4E27DF}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9571378-68A1-443d-B082-284F960C6D17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADB01E81-3C79-4272-A0F1-7B2BE7A782DC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B813095C-81C0-4E40-AA14-67520372B987}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9D7BE3E-141A-4C85-8CD6-32461F3DF2C7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFF4CE82-3AA2-451F-9B77-7165605FB835}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D858DAFC-9573-4811-B323-7011A3AA7E61}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D9FFFB27-D62A-4D64-8CEC-1FF006528805}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E79DFBCA-5697-4fbd-94E5-5B2A9C7C1612}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1E0DE227-5CE4-4ea3-AB0C-8B03E1AA76BC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4730EBE-43A6-443e-9776-36915D323AD3}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{07B18EAA-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{07B18EAC-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1093995A-BA37-41D2-836E-091067C4AD17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{120927BF-1700-43BC-810F-FAB92549B390}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{17DE5E5E-BFE3-4E83-8E1F-8755795359EC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1F52A5FA-A705-4415-B975-88503B291728}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{247A115F-06C2-4FB3-967D-2D62D3CF4F0A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2E3537FC-CF2F-4F56-AF54-5A6A3DD375CC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3E1656ED-F60E-4597-B6AA-B6A58E171495}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3E53E2CB-86DB-4A4A-8BD9-FFEB7A64DF82}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3E720451-B472-4954-B7AA-33069EB53906}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3E720453-B472-4954-B7AA-33069EB53906}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{63D0ED2B-B45B-4458-8B3B-60C69BBBD83C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{63D0ED2D-B45B-4458-8B3B-60C69BBBD83C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6E74766C-4D93-4CC0-96D1-47B8E07FF9CA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7473D291-B7BB-4F24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7473D293-B7BB-4F24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7473D295-B7BB-4F24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7473D297-B7BB-4F24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8E9CF769-3D3B-40EB-9E2D-76E7A205E4D2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{90449521-D834-4703-BB4E-D3AA44042FF8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{991AAC62-B100-47CE-8B75-253965244F69}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A626CDBD-3D13-4F78-B819-440A28D7E8FC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BBABDC90-F3D5-4801-863A-EE6AE529862D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D6FF3684-AD3B-48EB-BBB4-B9E6C5A355C1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DE38C398-B328-4F4C-A3AD-1B5E4ED93477}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E79DFBC9-5697-4FBD-94E5-5B2A9C7C1612}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E79DFBCB-5697-4FBD-94E5-5B2A9C7C1612}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EB9E5C1C-B1F9-4C2B-BE8A-27D6446FDAF8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F87D7FB5-9DC5-4C8C-B998-D8DFE02E2978}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3AD7A5B6-610D-4A82-979E-0AED20920690}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4410C118-B23C-406C-9F52-9CDABD90A5EA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{62E5C9E1-A0E8-4F8C-8EAF-0F9250CC5786}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C123289-82E1-4DA7-A3C2-B8D28AAD114B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07B18EA0-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0D26BC71-A633-4E71-AD31-EADC3A1B6A3A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{29D67D3C-509A-4544-903F-C8C1B8236554}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3E720450-B472-4954-B7AA-33069EB53906}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7473D290-B7BB-4F24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{819FFE20-35C7-4925-8CDA-4E0E2DB94302}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8CA01F0E-987C-49C3-B852-2F1AC4A7094C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8E6F1830-9607-4440-8530-13BE7C4B1D14}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8FFDF636-0D87-4B33-B9E9-79A53F6E1DAE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C8CECDE3-1AE1-4C4A-AD82-6D5B00212144}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E47CAEE0-DEEA-464A-9326-3F2801535A4D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E79DFBC0-5697-4FBD-94E5-5B2A9C7C1612}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{F42228FB-E84E-479E-B922-FBBD096E792C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Bandoo
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44cf-8957-5838F569A31D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1E48C56F-08CD-43AA-A6EF-C1EC891551AB}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1e48c56f-08cd-43aa-a6ef-c1ec891551ab}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45DD-9B68-D6A12C30E5D7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1e48c56f-08cd-43aa-a6ef-c1ec891551ab}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00A6FAF1-072E-44cf-8957-5838F569A31D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{08858AF6-42AD-4914-95D2-AC3AB0DC8E28}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3E720452-B472-4954-B7AA-33069EB53906}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473D294-B7BB-4f24-AE82-7E2CE94BB6A9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E79DFBCA-5697-4fbd-94E5-5B2A9C7C1612}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\jZip 102 MediaBar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@mywebsearch.com/Plugin
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00A6FAF6-072E-44CF-8957-5838F569A31D}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{1e48c56f-08cd-43aa-a6ef-c1ec891551ab}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{07B18EA9-A523-4961-B6BB-170DE4475CCA}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform [FunWebProducts]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\post platform [FunWebProducts]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MyWebSearch Email Plugin]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [MyWebSearch Email Plugin]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [My Web Search Bar Search Scope Monitor]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows Media\Wmsdk\Sources [F3PopularScreenSavers]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [m3ffxtbr@mywebsearch.com]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

    Profil : mgtf899a.default
    Fichier : C:\Documents and Settings\david\Application Data\Mozilla\Firefox\Profiles\mgtf899a.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v16.0.912.75

    Fichier : C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    Supprimée : "default_title": "uTorrentBar_FR Community Toolbar",
    Supprimée : "description": "uTorrentBar_FR",
    Supprimée : "name": "uTorrentBar_FR",
    Supprimée : "name": "My Web Search Plugin Stub",
    Supprimée : "path": "C:\\Program Files\\MyWebSearch\\bar\\1.bin\\NPMyWebS.dll",
    Supprimée : "name": "My Web Search Plugin Stub"

    *************************

    AdwCleaner[S1].txt - [27693 octets] - [10/01/2012 09:16:09]

    *************************

    Dossier Temporaire : 5 dossier(s) et 31 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [27915 octets] ##########

    je lance ad-remover .
    1
    1. salut

      ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

      ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
      Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
      ▶ Double cliquez sur UsbFix.exe.

      ▶ Cliquez sur Suppression.
      ▶ Laissez travailler l'outil.

      ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

      ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
      Tutoriel vidéo

      0
      1. voici mon rapport
        l############################## | UsbFix V 7.078 | [Suppression]

        Utilisateur: david (Administrateur) # DUM
        Mis à jour le 06/01/2012 par El Desaparecido
        Lancé à 16:06:25 | 09/01/2012

        Site Web: https://www.sosvirus.net/
        Fichier suspect ? : http://eldesaparecido.com/upload.html
        Contact: contact@eldesaparecido.com

        PC: SAMSUNG ELECTRONICS CO., LTD. (N130 ) (X86-based PC) # Notebook
        CPU: Intel(R) Atom(TM) CPU N270 @ 1.60GHz (1596)
        RAM -> [ Total : 1014 | Free : 396 ]
        BIOS: Phoenix SecureCore(tm) NB Version 01CM.M002.20090818.CYH
        BOOT: Normal boot

        OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
        WB: Windows Internet Explorer 8.0.6001.18702

        SC: Security Center Service [ Enabled ]
        WU: Windows Update Service [ Enabled ]
        FW: Windows FireWall Service [ Enabled ]

        C:\ (%systemdrive%) -> Disque fixe # 90 Go (63 Go libre(s) - 70%) [] # NTFS
        D:\ -> Disque fixe # 52 Go (51 Go libre(s) - 99%) [] # NTFS
        E:\ -> Disque fixe # 466 Go (91 Go libre(s) - 20%) [HP Portable Drive] # NTFS

        ################## | Processus Actif |

        C:\WINDOWS\System32\smss.exe (624)
        C:\WINDOWS\system32\winlogon.exe (712)
        C:\WINDOWS\system32\services.exe (760)
        C:\WINDOWS\system32\lsass.exe (772)
        C:\WINDOWS\system32\svchost.exe (944)
        c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1072)
        C:\WINDOWS\System32\svchost.exe (1140)
        C:\WINDOWS\system32\spoolsv.exe (1548)
        C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1668)
        C:\Program Files\Java\jre6\bin\jqs.exe (1800)
        C:\WINDOWS\Explorer.EXE (344)
        C:\WINDOWS\system32\svchost.exe (400)
        C:\PROGRA~1\Bandoo\Bandoo.exe (572)
        C:\WINDOWS\RTHDCPL.EXE (3256)
        C:\WINDOWS\system32\igfxtray.exe (3272)
        C:\WINDOWS\system32\hkcmd.exe (3284)
        C:\WINDOWS\system32\igfxpers.exe (3308)
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3320)
        C:\WINDOWS\system32\igfxsrvc.exe (3400)
        C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe (3724)
        C:\PROGRA~1\WI371A~1\Datamngr\DATAMN~1.EXE (3960)
        C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (3968)
        C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe (4000)
        C:\Program Files\Microsoft Security Client\msseces.exe (4032)
        C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (528)
        C:\WINDOWS\system32\ctfmon.exe (472)
        C:\WINDOWS\system32\igfxext.exe (468)
        C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe (148)
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe (1740)
        C:\Program Files\SAMSUNG\MagicKBD\PerformanceManager.exe (244)
        C:\Program Files\Skype\Phone\Skype.exe (2180)
        C:\Program Files\6PEO\Winiti\Winiti.exe (2248)
        C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (2416)
        C:\PROGRA~1\samsung\SAB60E~1\SUPNOT~1.EXE (1748)
        C:\Program Files\Windows Live\Contacts\wlcomm.exe (3468)
        C:\WINDOWS\system32\rundll32.exe (2796)
        C:\PROGRA~1\Bandoo\BndCore.exe (2952)
        C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3392)
        C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3652)
        C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3552)
        C:\UsbFix\Go.exe (1908)
        C:\WINDOWS\system32\msfeedssync.exe (2428)
        C:\WINDOWS\system32\wscntfy.exe (496)

        ################## | Processus Stoppés |

        Stoppé! c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1072)
        Stoppé! C:\WINDOWS\system32\spoolsv.exe (1548)
        Stoppé! C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1668)
        Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1800)
        Stoppé! C:\WINDOWS\Explorer.EXE (344)
        Stoppé! C:\PROGRA~1\Bandoo\Bandoo.exe (572)
        Stoppé! C:\WINDOWS\RTHDCPL.EXE (3256)
        Stoppé! C:\WINDOWS\system32\igfxtray.exe (3272)
        Stoppé! C:\WINDOWS\system32\hkcmd.exe (3284)
        Stoppé! C:\WINDOWS\system32\igfxpers.exe (3308)
        Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3320)
        Stoppé! C:\WINDOWS\system32\igfxsrvc.exe (3400)
        Stoppé! C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe (3724)
        Stoppé! C:\PROGRA~1\WI371A~1\Datamngr\DATAMN~1.EXE (3960)
        Stoppé! C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (3968)
        Stoppé! C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe (4000)
        Stoppé! C:\Program Files\Microsoft Security Client\msseces.exe (4032)
        Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (528)
        Stoppé! C:\WINDOWS\system32\ctfmon.exe (472)
        Stoppé! C:\WINDOWS\system32\igfxext.exe (468)
        Stoppé! C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe (148)
        Stoppé! C:\Program Files\Windows Live\Messenger\msnmsgr.exe (1740)
        Stoppé! C:\Program Files\SAMSUNG\MagicKBD\PerformanceManager.exe (244)
        Stoppé! C:\Program Files\Skype\Phone\Skype.exe (2180)
        Stoppé! C:\Program Files\6PEO\Winiti\Winiti.exe (2248)
        Stoppé! C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (2416)
        Stoppé! C:\PROGRA~1\samsung\SAB60E~1\SUPNOT~1.EXE (1748)
        Stoppé! C:\Program Files\Windows Live\Contacts\wlcomm.exe (3468)
        Stoppé! C:\WINDOWS\system32\rundll32.exe (2796)
        Stoppé! C:\PROGRA~1\Bandoo\BndCore.exe (2952)
        Stoppé! C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3392)
        Stoppé! C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3652)
        Stoppé! C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3552)
        Stoppé! C:\WINDOWS\system32\wscntfy.exe (496)

        ################## | Éléments infectieux |

        Supprimé! D:\Raccourci vers Charlie.lnk
        Supprimé! E:\$RECYCLE.BIN.lnk
        Supprimé! E:\autorun.lnk
        Supprimé! E:\Didier_Barbelivien_-_Chante.lnk
        Supprimé! E:\Documents.lnk
        Supprimé! E:\films.lnk
        Supprimé! E:\found.000.lnk
        Supprimé! E:\Luxor 4 Quest For Afterlife.lnk
        Supprimé! E:\Music.lnk
        Supprimé! E:\New Folder.lnk
        Supprimé! E:\Nouveau dossier.lnk
        Supprimé! E:\Passwords.lnk
        Supprimé! E:\photos.lnk
        Supprimé! E:\Pictures.lnk
        Supprimé! E:\RECYCLER.lnk
        Supprimé! E:\System Volume Information.lnk
        Supprimé! E:\Video.lnk
        Supprimé! E:\VLC.lnk
        Supprimé! C:\DOCUME~1\david\LOCALS~1\Temp\SetupDataMngr_jZip.exe
        Supprimé! C:\Recycler\S-1-5-21-1432328505-203197542-1601955974-1003
        Supprimé! C:\Recycler\S-1-5-21-2115405617-9696284-61002777-1005
        Supprimé! C:\Recycler\S-1-5-21-484763869-1275210071-1644491937-1003
        Supprimé! D:\Recycler\S-1-5-21-2115405617-9696284-61002777-1005
        Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1364585354-3235828756-2847156796-28574
        Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1374873181-1440291057-372485391-1000
        Supprimé! E:\$RECYCLE.BIN\S-1-5-21-139392715-2893227391-1950076130-1000
        Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1871111397-3539990770-1974983793-1000
        Supprimé! E:\$RECYCLE.BIN\S-1-5-21-253445259-103863348-1713376281-1002
        Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3231404588-2094346398-1618720935-1000
        Supprimé! E:\Recycler\S-1-5-21-2115405617-9696284-61002777-1005

        (!) Fichiers temporaires supprimés.

        ################## | Registre |

        ################## | Mountpoints2 |

        Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5ca1c2ac-4c01-11df-af7f-001377bc5f34}
        Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5ca1c2b0-4c01-11df-af7f-001377bc5f34}

        ################## | Listing |

        [22/04/2010 - 18:47:50 | D ] C:\ad4cc8e55944768d948ee005d016
        [30/07/2009 - 14:29:45 | N | 0] C:\AUTOEXEC.BAT
        [19/04/2010 - 12:43:44 | N | 216] C:\boot.ini
        [14/04/2008 - 13:00:00 | N | 4952] C:\Bootfont.bin
        [30/07/2009 - 14:29:45 | N | 0] C:\CONFIG.SYS
        [19/04/2010 - 12:44:39 | D ] C:\Documents and Settings
        [09/01/2012 - 14:53:33 | D ] C:\Glary Undelete
        [29/04/2011 - 18:01:57 | D ] C:\Google
        [30/12/2011 - 22:11:49 | ASH | 1063636992] C:\hiberfil.sys
        [30/07/2009 - 14:33:57 | D ] C:\Intel
        [30/07/2009 - 14:29:45 | N | 0] C:\IO.SYS
        [30/07/2009 - 14:29:45 | N | 0] C:\MSDOS.SYS
        [30/07/2009 - 07:41:10 | RHD ] C:\MSOCache
        [14/04/2008 - 13:00:00 | N | 47564] C:\NTDETECT.COM
        [14/04/2008 - 13:00:00 | N | 252240] C:\ntldr
        [29/02/2004 - 16:44:34 | N | 52576] C:\orange.bmp
        [30/12/2011 - 22:11:48 | ASH | 1598029824] C:\pagefile.sys
        [09/01/2012 - 12:37:36 | D ] C:\Program Files
        [09/01/2012 - 16:28:59 | SHD ] C:\RECYCLER
        [30/07/2009 - 08:56:45 | N | 190] C:\setup.log
        [05/08/2011 - 06:40:23 | SHD ] C:\System Volume Information
        [09/01/2012 - 16:28:59 | D ] C:\UsbFix
        [09/01/2012 - 16:28:59 | A | 7044] C:\UsbFix.txt
        [08/01/2012 - 21:03:43 | D ] C:\WINDOWS
        [31/08/2010 - 04:14:58 | N | 3920496] D:\Charlie.exe
        [13/07/2011 - 12:57:22 | N | 22286392] D:\chrome_installer.exe
        [13/07/2011 - 12:44:14 | N | 13806920] D:\Firefox Setup 5.0.1.exe
        [31/08/2010 - 04:07:06 | N | 35324] D:\License.txt
        [31/08/2010 - 04:07:06 | N | 60602] D:\Manual.htm
        [17/11/2011 - 15:21:04 | D ] D:\Manual_files
        [09/01/2012 - 14:59:56 | D ] D:\Nouveau dossier
        [31/08/2010 - 04:18:04 | N | 206453100] D:\OuEstCharlie2.pak
        [31/08/2010 - 04:07:06 | N | 9241] D:\ReadMe.txt
        [09/01/2012 - 16:28:59 | SHD ] D:\RECYCLER
        [17/11/2011 - 15:19:36 | D ] D:\Scripts
        [05/08/2011 - 06:40:23 | SHD ] D:\System Volume Information
        [17/11/2011 - 15:20:29 | N | 83128] D:\Uninstal.exe
        [31/08/2010 - 04:11:35 | N | 146944] D:\uninstall.exe
        [31/08/2010 - 04:07:06 | N | 13426] D:\uninstall.ini
        [31/08/2010 - 04:18:04 | N | 317487172] D:\Waldo.zip
        [09/01/2012 - 16:26:24 | SHD ] E:\$RECYCLE.BIN
        [11/07/2011 - 06:40:08 | N | 14872] E:\174397_1449990575_7456946_n.jpg
        [17/06/2011 - 14:05:34 | N | 20017] E:\203320_1244193582_1130077_n.jpg
        [21/02/2011 - 23:54:19 | D ] E:\autorun
        [25/12/2011 - 01:06:33 | D ] E:\Didier_Barbelivien_-_Chante
        [22/11/2011 - 14:09:33 | D ] E:\films
        [09/12/2011 - 06:59:16 | D ] E:\found.000
        [06/08/2011 - 19:24:48 | D ] E:\HP
        [22/11/2011 - 14:34:01 | D ] E:\Luxor 4 Quest For Afterlife
        [30/12/2011 - 15:20:18 | D ] E:\Music
        [22/12/2011 - 16:30:37 | D ] E:\Nouveau dossier
        [21/12/2011 - 09:04:33 | D ] E:\photos
        [09/01/2012 - 16:28:59 | SHD ] E:\RECYCLER
        [18/08/2011 - 06:40:27 | N | 41262] E:\remy-bousquet-chateauneuf-du-pape.jpg
        [25/09/2011 - 11:11:47 | SHD ] E:\System Volume Information
        [18/08/2011 - 07:25:55 | ASH | 15360] E:\Thumbs.db
        [30/09/2011 - 08:53:37 | D ] E:\VLC

        ################## | Vaccin |

        C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
        D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
        E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

        ################## | E.O.F |
        0
        1. re

          voyons voir si y a pas autre chose qui traine

          ==============

          telecharge et enregistre ceci sur ton bureau :

          Pre_Scan

          Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

          une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

          si 'outil est bloqué par l'infection utilise cette version : Version .pif

          ou encore cette version renommée : Winlogon.exe

          si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

          Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

          Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

          ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

          heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
          0
          1. Télécharge et enregistre ADWcleaner sur ton bureau :

            ADWCleaner (Merci à Xplode)

            Lance le,

            clique sur suppression et poste son rapport.

            ========================

            ▶ Télécharge ici : http://dl.dropbox.com/u/21363431/AD-R_Last_version.exe sur ton bureau :

            ▶ Déconnecte toi et ferme toutes applications en cours !

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

            ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

            ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

            ▶ Laisse travailler l'outil et ne touche à rien ...

            ▶ Poste le rapport qui apparait à la fin , sur le forum ...

            ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
            ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

            0
            1. voici le rapport Ad-Report :

              ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

              Mis à jour par TeamXscript le 12/04/11
              Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
              Site web: http://www.teamxscript.org

              C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:27:54 le 10/01/2012, Mode normal

              Microsoft Windows XP Édition familiale Service Pack 3 (X86)
              david@DUM ( )

              ============== ACTION(S) ==============

              Fichier supprimé: C:\Program Files\Windows Live\Messenger\Riched20.dll

              (!) -- Fichiers temporaires supprimés.

              Clé supprimée: HKLM\Software\Classes\CLSID\{747353C2-972F-4884-A220-2D0CBB0F2798}
              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{747353C2-972F-4884-A220-2D0CBB0F2798}
              Clé supprimée: HKLM\Software\ASKInstaller
              Clé supprimée: HKCU\Software\Fun Web Products
              Clé supprimée: HKCU\Software\FunWebProducts
              Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406}
              Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4EC0B644-4D2C-4FD1-9F9D-0FCB35BE15A6}
              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 101 MediaBar

              ============== SCAN ADDITIONNEL ==============

              -- C:\Documents and Settings\david\Application Data\Mozilla\FireFox\Profiles\mgtf899a.default --
              Prefs.js - browser.startup.homepage_override.buildID, 20110707182747
              Prefs.js - browser.startup.homepage_override.mstone, rv:5.0.1

              ========================================

              **** Google Chrome Version [16.0.912.75] ****

              Google Chrome\Shell\Open\Command - C:\Program Files\Google\Chrome\Application\Chrome.exe
              Extension\lifbcibllhkdhoafpjfnlhfpfgnpldfl (C:\Program Files\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx) (?)
              Extension\paoponfhfdfnjgddpnpjkambkcgdaaib (C:\DOCUME~1\david\LOCALS~1\Temp\crxB6.tmp) (x)

              -- C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\User Data\Default --
              Preferences - default_search_provider: "Glary Search" (Activé: true) (hxxp://isearch.glarysoft.com/?q={searchTerms}&src=gcsearch)
              Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
              Plugin - "Remoting Viewer" (Activé: true)
              Plugin - Native Client (Activé: true) (C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\16.0.912.75\ppGoogleNaClPluginChrome.dll)
              Plugin - "Native Client" (Activé: true)
              Plugin - Skype Toolbars (Activé: true) (C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8153_0\npSkypeChromePlugin.dll)
              Plugin - "Skype Toolbars" (Activé: true)
              Plugin - "Java" (Activé: true)
              Plugin - Facebook Video Calling Plugin (Activé: true) (C:\Documents and Settings\david\Local Settings\Application Data\Facebook\Video\Skype\npFacebookVideoCalling.dll)
              Plugin - "Facebook Video Calling Plugin" (Activé: true)
              Plugin - "Silverlight" (Activé: true)

              ========================================

              **** Internet Explorer Version [8.0.6001.18702] ****

              HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
              HKCU_Main|Start Page - hxxp://fr.msn.com/
              HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
              HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
              HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              HKLM_Main|Start Page - hxxp://fr.msn.com/
              HKCU_URLSearchHooks|{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} - "Avanquest FR Toolbar" (C:\Program Files\Avanquest_FR\tbAvan.dll)
              HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=102&q={searchTerms})
              HKCU_SearchScopes\{c1d89ae7-449d-4929-b24b-fded04adbe06} - "Glary Search" (hxxp://isearch.glarysoft.com/?q={searchTerms}&src=iesearch)
              HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=102&q={searchTerms})
              HKLM_SearchScopes\{c1d89ae7-449d-4929-b24b-fded04adbe06} - "Glary Search" (hxxp://isearch.glarysoft.com/?q={searchTerms}&src=iesearch)
              HKLM_Toolbar|{9ec204df-0e48-4c32-816e-2e928a4fd9c2} (mscoree.dll) (x)
              HKLM_Toolbar|{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} (C:\Program Files\Avanquest_FR\tbAvan.dll)
              HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
              HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Documents and Settings\david\Local Settings\Application Data\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
              HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
              HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files\Norton Internet Security\Engine\18.1.0.37\symerr.exe (x)
              HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Documents and Settings\david\Local Settings\Application Data\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
              HKLM_ElevationPolicy\{281FFBE1-12F6-4F46-9C7F-0A0823771328} - C:\PROGRA~1\WI371A~1\ToolBar\dtUser.exe (x)
              HKLM_ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73} - C:\Program Files\jZip\jZip.exe (Discordia Limited)
              HKLM_ElevationPolicy\{631788AC-B837-47C6-9A8C-12C30C458D8A} - C:\PROGRA~1\WI83E4~1\Datamngr\ToolBar\dtUser.exe (x)
              HKLM_ElevationPolicy\{8DBED73B-08C9-4FA7-8900-97D48942500F} - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (?)
              HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
              HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
              HKLM_ElevationPolicy\{C898431E-157C-45E3-B1A6-A3E806DE43AF} - C:\PROGRA~1\WI9130~1\ToolBar\dtUser.exe (x)
              HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files\PokerStars.FR\main.ico)
              HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
              BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
              BHO\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} - "Avanquest FR Toolbar" (C:\Program Files\Avanquest_FR\tbAvan.dll)
              BHO\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115} (?)
              BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)
              BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

              ========================================

              C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
              C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

              C:\Ad-Report-CLEAN[1].txt - 10/01/2012 09:28:29 (5809 Octet(s))

              Fin à: 09:29:37, 10/01/2012

              ============== E.O.F ==============
              0
              1. hello supprime pre_scan , retelecharge-le puis refais un scan avec stp
                0
                1. desinstalle adobe reader 9

                  c'est à toi ce programme ?

                  C:\Program Files\6PEO\Winiti
                  ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
                  ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                  _Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                  0
                  1. voilà j'ai désinstallé adobe reader 9 et sinon, oui, j'ai installé winiti il y a quelques semaines, pour bloquer pas mal de pub, il est malveillant? je l'enlève aussi???
                    0
                    1. desinstalle WalterShop Toolbar
                      desinstalle Avanquest FR Toolbar
                      desinstalle java update29
                      desinstalle jziptoolbar
                      desinstalle Ilivid Player
                      desinstalle Searchqu 406 MediaBar

                      ================================

                      fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

                      Lance Pre_script , une page vierge va s'ouvrir.

                      selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
                      ___________________________________________________
                      Kill::

                      Registry::
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "TaskTray"=-
                      [-HKEY_CLASSES_ROOT\CLSID\{9ec204df-0e48-4c32-816e-2e928a4fd9c2}]
                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9ec204df-0e48-4c32-816e-2e928a4fd9c2}]
                      [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{9ec204df-0e48-4c32-816e-2e928a4fd9c2}]
                      [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{9ec204df-0e48-4c32-816e-2e928a4fd9c2}]
                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                      "{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                      "{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                      "{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                      "{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                      "{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                      "{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                      "{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
                      [-HKEY_CLASSES_ROOT\CLSID\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}]
                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}]
                      [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}]
                      [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}]
                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                      "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                      "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                      "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
                      "10"=-
                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                      "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                      "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                      "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                      "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Avanquest_FR Toolbar]
                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bandoo]
                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu 101 MediaBar]
                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu 406 MediaBar]
                      [-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
                      [-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}]
                      [-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
                      [-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}]
                      [-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}]
                      [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8DBED73B-08C9-4FA7-8900-97D48942500F}]
                      [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{281FFBE1-12F6-4F46-9C7F-0A0823771328}]
                      [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{631788AC-B837-47C6-9A8C-12C30C458D8A}]
                      [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C898431E-157C-45E3-B1A6-A3E806DE43AF}]
                      [-HKCU\Software\Avanquest_FR]
                      [-HKCU\Software\jziptoolbar]
                      [-HKLM\Software\Avanquest_FR]
                      [-HKLM\Software\BrowserChoice]
                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                      "C:\Program Files\Windows iLivid Toolbar\ToolBar\dtUser.exe"=-
                      "C:\Program Files\Windows Searchqu Toolbar\ToolBar\dtUser.exe"=-
                      "C:\Program Files\Windows jZip Toolbar\Datamngr\ToolBar\dtUser.exe"=-

                      folder::
                      C:\ad4cc8e55944768d948ee005d016
                      C:\Documents and Settings\david\Local Settings\Application Data\Avanquest_FR
                      C:\Documents and Settings\david\Local Settings\Application Data\Ilivid Player
                      C:\Program Files\Avanquest_FR

                      MBR::

                      clean::

                      Reboot::

                      ___________________________________________________

                      colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

                      puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                      des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                      poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

                      si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
                      0
                      1. alors j'ai pu désinstallé - Waltershop toolbar
                        - java update 29
                        - jzip toolbar

                        en revanche avanquestFR toolbar apparaît bien dans ma liste de programmes mais quand je clique sur supprimer ça me marque un message d'erreur qui me dit qu'il ne peut pas y accéder, quant à Ilivid player et Searchqu 406 MediaBar ils n'apparaissent pas du tout dans ma liste de programmes??

                        j'ai quand même lancé pre_script, voici le rapport:

                        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.013 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                        ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

                        Mise à jour : 09/01/2012 | 06.10 Par g3n-h@ckm@n
                        Utilisateur : david (Administrateurs)
                        Ordinateur : DUM
                        Système d'exploitation : Microsoft Windows XP (32 bits)
                        Internet Explorer : 8.0.6001.18702
                        Mozilla Firefox :

                        Switchs possibles :

                        processes:: | file:: | folder:: | Registry::
                        Driver:: | replace:: | DNS:: | Command::
                        txt:: | Host:: | NsLook::
                        list:: | IP:: | ADS:: | Kill:: | clean::
                        Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
                        Tray::

                        Script : 17:14:49

                        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                        Modification du registre effectuée

                        ¤

                        non Supprimé : C:\ad4cc8e55944768d948ee005d016
                        Supprimé : C:\Documents and Settings\david\Local Settings\Application Data\Avanquest_FR
                        Supprimé : C:\Documents and Settings\david\Local Settings\Application Data\Ilivid Player
                        Supprimé : C:\Program Files\Avanquest_FR

                        ¤

                        ¤¤¤¤¤¤¤¤¤¤ | MBR

                        Windows Version: Windows XP Home Edition
                        Windows Information: Service Pack 3 (build 2600)
                        Logical Drives Mask: 0x0000001c

                        Analysis of file "C:\Kill'em\MBR.bin":
                        Unknown MBR code

                        Done!

                        ¤

                        ¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

                        Nettoyage du disque effectué

                        ¤

                        Fin : 17:16:21

                        ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
                        0
                        1. c'est quoi cette partition de 12 Go ?
                          ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
                          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                          _Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                          0
                          1. aucune idée c'est où que tu le vois ?
                            0
                            1. ah non 7Go pardon

                              Disk: 0   Size=153G
                               Pos MBRndx Type/Name  Size Active Hide Start Sector   Sectors
                               --- ------ ---------- ---- ------ ---- ------------ ------------
                                0    0    12-DIAG    7.2G   No    No            63   14,683,347
                                1    1    07-NTFS     92G   Yes   No    14,683,410  188,840,686
                                2    2    07-NTFS     53G   No    No   203,524,096  109,053,952
                              
                              0
                              1. salut, désolée de pas être revenue hier mes crapules m'ont laissées peu de répit!

                                j'arrive pas à trouver cette partition, je ne la trouve ni sur C:/ , ni sur D:/ et non plus sur mon disque dur externe . ??
                                0
                                1. salut j'ai fait des recherches et il semblerait que ca appartienne à l'ordi
                                  0
                                  1. ok, donc c'est bon où je dois faire encore quelque chose sur mon ordi?

                                    le disque dur refonctionne normalement mais je me demandais si j'avais attrapé ce shortcut en branchant mon disque dur chez qq'un ou à force de télécharger?
                                    et j'utilise Microsoft Security Essentials comme antivirus, je dois changer? il a pas détecté dès le début le virus! merci
                                    0
                                    • 1
                                    • 2