Smart hdd, moi aussi

Bonjour,
je m'appelle Paul,je suis nouveau sur ce forum
j'ai vu la réponse donnée
aussi voici ci-dessous le rapport

Si quelqu'un pouvait m'aider pour la suite svp
Merci
Paul
RogueKiller V7.3.3 [22/04/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: HP_Administrateur [Droits d'admin]
Mode: Recherche -- Date: 25/04/2012 15:59:20

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 19 ¤¤¤
[HJPOL] HKCU\[...]\Policies\Explorer\Explorer : NoDesktop (1) -> FOUND
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> FOUND
[HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> FOUND
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowUser (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowRun (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤
SSDT[25] : NtClose @ 0x805B1D8E -> HOOKED (Unknown @ 0xF7BE2A2C)
SSDT[41] : NtCreateKey @ 0x8061ACEC -> HOOKED (Unknown @ 0xF7BE29E6)
SSDT[50] : NtCreateSection @ 0x805A0816 -> HOOKED (Unknown @ 0xF7BE2A36)
SSDT[53] : NtCreateThread @ 0x805C736A -> HOOKED (Unknown @ 0xF7BE29DC)
SSDT[63] : NtDeleteKey @ 0x8061B188 -> HOOKED (Unknown @ 0xF7BE29EB)
SSDT[65] : NtDeleteValueKey @ 0x8061B358 -> HOOKED (Unknown @ 0xF7BE29F5)
SSDT[68] : NtDuplicateObject @ 0x805B39A2 -> HOOKED (Unknown @ 0xF7BE2A27)
SSDT[98] : NtLoadKey @ 0x8061CF10 -> HOOKED (Unknown @ 0xF7BE29FA)
SSDT[122] : NtOpenProcess @ 0x805C13F8 -> HOOKED (Unknown @ 0xF7BE29C8)
SSDT[128] : NtOpenThread @ 0x805C1684 -> HOOKED (Unknown @ 0xF7BE29CD)
SSDT[193] : NtReplaceKey @ 0x8061CDC0 -> HOOKED (Unknown @ 0xF7BE2A04)
SSDT[204] : NtRestoreKey @ 0x8061C6CC -> HOOKED (Unknown @ 0xF7BE29FF)
SSDT[213] : NtSetContextThread @ 0x805C7A8C -> HOOKED (Unknown @ 0xF7BE2A3B)
SSDT[247] : NtSetValueKey @ 0x8061925E -> HOOKED (Unknown @ 0xF7BE29F0)
SSDT[257] : NtTerminateProcess @ 0x805C8DA6 -> HOOKED (Unknown @ 0xF7BE29D7)
S_SSDT[549] : Unknown -> HOOKED (Unknown @ 0xF7BE2A40)
S_SSDT[552] : Unknown -> HOOKED (Unknown @ 0xF7BE2A45)

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST3160812AS +++++
--- User ---
[MBR] 4b023fe1821c2cbc5e47c75f038a000a
[BSP] 7c54f9ebaaa8e86ecadcf9cdbee8c064 : Toshiba tatooed MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 145471 Mo
1 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 297941490 | Size: 7146 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

27 réponses

Résumé de la discussion

Infection repérée sur Windows XP avec des rapports RogueKiller et AdwCleaner et demande d'aide pour la suite des actions de nettoyage par les contributeurs sécurité. Les échanges recommandent de relancer RogueKiller en mode suppression et d'analyser les rapports, puis d'utiliser AdwCleaner pour supprimer des barres d'outils et des éléments résiduels dans le registre et les chemins d'exécution. Des étapes complémentaires évoquent l'utilisation d'autres outils comme ZHPDiag, la sauvegarde et le partage des rapports via des services d'hébergement, et la vérification de la configuration réseau et des paramètres de démarrage. En dernier lieu, il est conseillé de poursuivre les nettoyages, d'évaluer les performances et de réaliser un diagnostic complémentaire pour s'assurer qu'aucun composant persistant demeure.

Bobot (l’IA à votre service)
  1. bonjour,

    relance Roguekiller,

    Cliquer sur Suppression. Cliquer sur Rapport et copier coller le contenu du notepad

    puis :

    [*] Cliquer sur Racc. RAZ. Cliquer sur Rapport et copier coller le contenu du notepad

    0
    1. salut fais suppression avec roguekiller
      0
      1. RogueKiller V7.3.3 [22/04/2012] par Tigzy
        mail: tigzyRK<at>gmail<dot>com
        Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
        Blog: http://tigzyrk.blogspot.com

        Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
        Demarrage : Mode normal
        Utilisateur: HP_Administrateur [Droits d'admin]
        Mode: Suppression -- Date: 25/04/2012 16:38:47

        ¤¤¤ Processus malicieux: 0 ¤¤¤

        ¤¤¤ Entrees de registre: 19 ¤¤¤
        [HJPOL] HKCU\[...]\Policies\Explorer\Explorer : NoDesktop (1) -> DELETED
        [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
        [HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> REPLACED (0)
        [HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> REPLACED (0)
        [WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp)
        [HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> REPLACED (1)
        [HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> REPLACED (1)
        [HJ] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> REPLACED (1)
        [HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> REPLACED (1)
        [HJ] HKCU\[...]\Advanced : Start_ShowUser (0) -> REPLACED (1)
        [HJ] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> REPLACED (1)
        [HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REPLACED (1)
        [HJ] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> REPLACED (1)
        [HJ] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> REPLACED (1)
        [HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> REPLACED (1)
        [HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> REPLACED (1)
        [HJ] HKCU\[...]\Advanced : Start_ShowRun (0) -> REPLACED (1)
        [HJ] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> REPLACED (1)
        [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver: [CHARGE] ¤¤¤
        SSDT[25] : NtClose @ 0x805B1D8E -> HOOKED (Unknown @ 0xF7BE2A2C)
        SSDT[41] : NtCreateKey @ 0x8061ACEC -> HOOKED (Unknown @ 0xF7BE29E6)
        SSDT[50] : NtCreateSection @ 0x805A0816 -> HOOKED (Unknown @ 0xF7BE2A36)
        SSDT[53] : NtCreateThread @ 0x805C736A -> HOOKED (Unknown @ 0xF7BE29DC)
        SSDT[63] : NtDeleteKey @ 0x8061B188 -> HOOKED (Unknown @ 0xF7BE29EB)
        SSDT[65] : NtDeleteValueKey @ 0x8061B358 -> HOOKED (Unknown @ 0xF7BE29F5)
        SSDT[68] : NtDuplicateObject @ 0x805B39A2 -> HOOKED (Unknown @ 0xF7BE2A27)
        SSDT[98] : NtLoadKey @ 0x8061CF10 -> HOOKED (Unknown @ 0xF7BE29FA)
        SSDT[122] : NtOpenProcess @ 0x805C13F8 -> HOOKED (Unknown @ 0xF7BE29C8)
        SSDT[128] : NtOpenThread @ 0x805C1684 -> HOOKED (Unknown @ 0xF7BE29CD)
        SSDT[193] : NtReplaceKey @ 0x8061CDC0 -> HOOKED (Unknown @ 0xF7BE2A04)
        SSDT[204] : NtRestoreKey @ 0x8061C6CC -> HOOKED (Unknown @ 0xF7BE29FF)
        SSDT[213] : NtSetContextThread @ 0x805C7A8C -> HOOKED (Unknown @ 0xF7BE2A3B)
        SSDT[247] : NtSetValueKey @ 0x8061925E -> HOOKED (Unknown @ 0xF7BE29F0)
        SSDT[257] : NtTerminateProcess @ 0x805C8DA6 -> HOOKED (Unknown @ 0xF7BE29D7)
        S_SSDT[549] : Unknown -> HOOKED (Unknown @ 0xF7BE2A40)
        S_SSDT[552] : Unknown -> HOOKED (Unknown @ 0xF7BE2A45)

        ¤¤¤ Infection : ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        127.0.0.1 localhost

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: ST3160812AS +++++
        --- User ---
        [MBR] 4b023fe1821c2cbc5e47c75f038a000a
        [BSP] 7c54f9ebaaa8e86ecadcf9cdbee8c064 : Toshiba tatooed MBR Code
        Partition table:
        0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 145471 Mo
        1 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 297941490 | Size: 7146 Mo
        User = LL1 ... OK!
        User = LL2 ... OK!

        Termine : << RKreport[3].txt >>
        RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

        merci de ton aide
        0
        1. RAC raz en cours

          pour info, j'ai récupéré mon fond d'écran , entre temps mais pas les raccourcis
          paul
          0
          1. Voilà le 2eme rapport
            Paul
            RogueKiller V7.3.3 [22/04/2012] par Tigzy
            mail: tigzyRK<at>gmail<dot>com
            Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
            Blog: http://tigzyrk.blogspot.com

            Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
            Demarrage : Mode normal
            Utilisateur: HP_Administrateur [Droits d'admin]
            Mode: Raccourcis RAZ -- Date: 25/04/2012 16:58:47

            ¤¤¤ Processus malicieux: 0 ¤¤¤

            ¤¤¤ Driver: [CHARGE] ¤¤¤

            ¤¤¤ Attributs de fichiers restaures: ¤¤¤
            Bureau: Success 0 / Fail 0
            Lancement rapide: Success 0 / Fail 0
            Programmes: Success 38118 / Fail 0
            Menu demarrer: Success 0 / Fail 0
            Dossier utilisateur: Success 99 / Fail 0
            Mes documents: Success 31 / Fail 0
            Mes favoris: Success 0 / Fail 0
            Mes images: Success 0 / Fail 0
            Ma musique: Success 0 / Fail 0
            Mes videos: Success 0 / Fail 0
            Disques locaux: Success 67955 / Fail 0
            Sauvegarde: [FOUND] Success 269 / Fail 0

            Lecteurs:
            [C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
            [D:] \Device\HarddiskVolume2 -- 0x3 --> Restored
            [E:] \Device\CdRom0 -- 0x5 --> Skipped
            [F:] \Device\Harddisk5\DP(1)0-0+c -- 0x2 --> Restored
            [G:] \Device\Harddisk1\DP(1)0-0+8 -- 0x2 --> Restored
            [H:] \Device\Harddisk2\DP(1)0-0+9 -- 0x2 --> Restored
            [I:] \Device\Harddisk3\DP(1)0-0+a -- 0x2 --> Restored
            [J:] \Device\Harddisk4\DP(1)0-0+b -- 0x2 --> Restored

            ¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

            Termine : << RKreport[4].txt >>
            RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
            0
            1. * Télécharge ZHPDiag sur ton bureau :

              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
              ou
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html
              ou
              https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

              * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

              * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
              * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
              * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

              https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

              ou :
              http://dl.free.fr
              ou :
              http://ww38.toofiles.com/fr/documents-upload.html
              ou :
              https://www.terafiles.net/

              tuto zhpdiag :

              http://www.premiumorange.com/zeb-help-process/zhpdiag.html
              0
              1. http://cjoint.com/?BDzrDLby91Z

                j'espère que c'est bon
                zhpdiag ne s'est pas lancé tout seul, mais le reste semble en phase avec ta demande
                0
                1. à l'avenir, évite d'installer des barres d'outils !

                  ton pc en est blindé !

                  tu n'as pas l'impression que ton pc rame ?

                  ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

                  http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

                  Lance le,
                  clique sur Supprimer et poste son rapport.

                  0
                  1. oK je lance ça

                    C'est déjà trés bien Mais si tu as aussi un moyen de récupérer mes icones sur le bureau

                    Je les vois dans l'explorer mais impossible de les mettre sur le fond d'écran
                    0
                    1. on va s'en occuper, mais je t'avoue qu'il y a certaines icones qui seront à recréer !

                      0
                      1. si ça rame

                        # AdwCleaner v1.604 - Rapport créé le 25/04/2012 à 18:19:11
                        # Mis à jour le 23/04/2012 par Xplode
                        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                        # Nom d'utilisateur : HP_Administrateur - ARTEON
                        # Exécuté depuis : C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CE8Y3GJ4\adwcleaner[1].exe
                        # Option [Recherche]

                        ***** [Services] *****

                        Présent : Application Updater

                        ***** [Fichiers / Dossiers] *****

                        Dossier Présent : C:\Documents and Settings\HP_Administrateur\Application Data\pdfforge
                        Dossier Présent : C:\Documents and Settings\HP_Administrateur\Application Data\Search Settings
                        Dossier Présent : C:\Documents and Settings\HP_Administrateur\Application Data\Toolbar4
                        Dossier Présent : C:\Documents and Settings\All Users\Application Data\Ask
                        Dossier Présent : C:\Documents and Settings\All Users\Application Data\SweetIM
                        Dossier Présent : C:\Program Files\Application Updater
                        Dossier Présent : C:\Program Files\pdfforge Toolbar
                        Dossier Présent : C:\Program Files\RechercherWeb Toolbar
                        Dossier Présent : C:\Program Files\SweetIM
                        Dossier Présent : C:\Program Files\Fichiers communs\spigot
                        Fichier Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\eBay.lnk

                        ***** [Registre] *****

                        [*] Clé Présente : HKCU\Software\TBSB01555
                        [*] Clé Présente : HKLM\SOFTWARE\Classes\TBSB01555.IEToolbar
                        [*] Clé Présente : HKLM\SOFTWARE\Classes\TBSB01555.IEToolbar.1
                        [*] Clé Présente : HKLM\SOFTWARE\Classes\TBSB01555.TBSB01555
                        [*] Clé Présente : HKLM\SOFTWARE\Classes\TBSB01555.TBSB01555.3
                        [*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01555
                        [*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01555.1
                        Clé Présente : HKCU\Software\{1CB94A15-4515-4A88-A296-36DDCA34AF50}
                        Clé Présente : HKCU\Software\pdfforge
                        Clé Présente : HKCU\Software\Search Settings
                        Clé Présente : HKCU\Software\Softonic
                        Clé Présente : HKCU\Software\SweetIm
                        Clé Présente : HKCU\Software\AppDataLow\Software\pdfforge
                        Clé Présente : HKCU\Software\AppDataLow\Software\Search Settings
                        Clé Présente : HKLM\SOFTWARE\Application Updater
                        Clé Présente : HKLM\SOFTWARE\pdfforge
                        Clé Présente : HKLM\SOFTWARE\Search Settings
                        Clé Présente : HKLM\SOFTWARE\SweetIM
                        Clé Présente : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
                        Clé Présente : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
                        Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
                        Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
                        Clé Présente : HKLM\SOFTWARE\Classes\sim-packages
                        Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
                        Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
                        Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
                        Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
                        Clé Présente : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
                        Clé Présente : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
                        Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
                        Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
                        Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
                        Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
                        Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
                        Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
                        Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbTask
                        Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
                        Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
                        Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
                        Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
                        Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
                        Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
                        Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
                        Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
                        Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
                        Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
                        Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
                        Clé Présente : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
                        Clé Présente : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
                        Clé Présente : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
                        Clé Présente : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                        Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RechercherWeb Toolbar
                        Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
                        Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
                        Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]

                        ***** [Registre - GUID] *****

                        Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
                        Clé Présente : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{8FFA7469-654F-423E-84FE-6A583CB1C284}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
                        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
                        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
                        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
                        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
                        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6AC63E17-B56A-4A89-A130-EEFF78EBCE4D}
                        Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
                        Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00000000-6E41-4FD3-8538-502F5495E5FC}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8FFA7469-654F-423E-84FE-6A583CB1C284}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8FFA7469-654F-423E-84FE-6A583CB1C284}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                        Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{8FFA7469-654F-423E-84FE-6A583CB1C284}]
                        Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
                        Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
                        Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8FFA7469-654F-423E-84FE-6A583CB1C284}]
                        Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                        Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
                        Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
                        Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
                        Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}]

                        ***** [Navigateurs] *****

                        -\\ Internet Explorer v8.0.6001.18702

                        [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?st=2&barid={173BDAE9-3184-4C93-9710-643EB319ADDB}

                        *************************

                        AdwCleaner[R1].txt - [13363 octets] - [25/04/2012 18:19:11]

                        ########## EOF - C:\AdwCleaner[R1].txt - [13492 octets] ##########
                        0
                        1. relance le en suppression :D

                          0
                          1. # AdwCleaner v1.604 - Rapport créé le 25/04/2012 à 18:30:18
                            # Mis à jour le 23/04/2012 par Xplode
                            # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                            # Nom d'utilisateur : HP_Administrateur - ARTEON
                            # Exécuté depuis : C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CE8Y3GJ4\adwcleaner[1].exe
                            # Option [Suppression]

                            ***** [Services] *****

                            Arrêté & Supprimé : Application Updater

                            ***** [Fichiers / Dossiers] *****

                            Dossier Supprimé : C:\Documents and Settings\HP_Administrateur\Application Data\pdfforge
                            Dossier Supprimé : C:\Documents and Settings\HP_Administrateur\Application Data\Search Settings
                            Dossier Supprimé : C:\Documents and Settings\HP_Administrateur\Application Data\Toolbar4
                            Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Ask
                            Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\SweetIM
                            Dossier Supprimé : C:\Program Files\Application Updater
                            Dossier Supprimé : C:\Program Files\pdfforge Toolbar
                            Dossier Supprimé : C:\Program Files\RechercherWeb Toolbar
                            Dossier Supprimé : C:\Program Files\SweetIM
                            Dossier Supprimé : C:\Program Files\Fichiers communs\spigot
                            Fichier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\eBay.lnk

                            ***** [Registre] *****

                            [*] Clé Supprimée : HKCU\Software\TBSB01555
                            [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01555.IEToolbar
                            [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01555.IEToolbar.1
                            [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01555.TBSB01555
                            [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01555.TBSB01555.3
                            [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01555
                            [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01555.1
                            Clé Supprimée : HKCU\Software\{1CB94A15-4515-4A88-A296-36DDCA34AF50}
                            Clé Supprimée : HKCU\Software\pdfforge
                            Clé Supprimée : HKCU\Software\Search Settings
                            Clé Supprimée : HKCU\Software\Softonic
                            Clé Supprimée : HKCU\Software\SweetIm
                            Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
                            Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
                            Clé Supprimée : HKLM\SOFTWARE\Application Updater
                            Clé Supprimée : HKLM\SOFTWARE\pdfforge
                            Clé Supprimée : HKLM\SOFTWARE\Search Settings
                            Clé Supprimée : HKLM\SOFTWARE\SweetIM
                            Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
                            Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
                            Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
                            Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
                            Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
                            Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
                            Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
                            Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RechercherWeb Toolbar
                            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
                            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
                            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]

                            ***** [Registre - GUID] *****

                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8FFA7469-654F-423E-84FE-6A583CB1C284}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6AC63E17-B56A-4A89-A130-EEFF78EBCE4D}
                            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
                            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00000000-6E41-4FD3-8538-502F5495E5FC}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8FFA7469-654F-423E-84FE-6A583CB1C284}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8FFA7469-654F-423E-84FE-6A583CB1C284}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{8FFA7469-654F-423E-84FE-6A583CB1C284}]
                            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
                            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
                            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8FFA7469-654F-423E-84FE-6A583CB1C284}]
                            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
                            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
                            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
                            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}]

                            ***** [Navigateurs] *****

                            -\\ Internet Explorer v8.0.6001.18702

                            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?st=2&barid={173BDAE9-3184-4C93-9710-643EB319ADDB} --> hxxp://www.google.fr

                            *************************

                            AdwCleaner[R1].txt - [13494 octets] - [25/04/2012 18:19:11]
                            AdwCleaner[S1].txt - [13623 octets] - [25/04/2012 18:30:18]

                            ########## EOF - C:\AdwCleaner[S1].txt - [13752 octets] ##########
                            Voilà ce que ça donne
                            Un grand merci tout simple impec (surtout mes raccourcis sont revenus)
                            C'est un peu lent mais je pense que cela vient de l'ordi Mais si tu as des suggestions pour améliorer, je suis preneur
                            merci encore
                            0
                            1. on n'a pas fini :D

                              relance ADWC, clique sur désinstaller !

                              relance zhpdiag,

                              * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                              * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                              * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

                              https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

                              0
                              1. http://cjoint.com/?BDzthUkTFDD
                                0
                              2. https://www.virustotal.com/file/e20bc62eb0a544b09a74d3170e6cb21308cae94094245fd3eedef1002af23792/analysis/

                                Est ce bien ça que tu veux?
                                0
                              3. https://www.virustotal.com/file/e20bc62eb0a544b09a74d3170e6cb21308cae94094245fd3eedef1002af23792/analysis/

                                désolé je ne vois plus mon propre message précédent
                                donc je le renvoie
                                0
                              4. Je ne vois pas la réponse que je viens d'envoyer dans le fil, est-ce normal?
                                0
                              5. franchement je sais plus à quel fil je dois répondre

                                voilà de nouveau le résultat de Viruscan
                                0
                            2. http://cjoint.com/?BDztD35qtkt

                              j'espère que c'est le bon cette fois
                              0
                              1. super,

                                Fais afficher les fichiers cachés et ceux du système, tu referas la manipulation pour les remettre comme avant plus tard :

                                - Pour XP :
                                https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/#pour-afficher-les-fichiers-et-les-dossiers-caches

                                * Rends-toi sur cette page :
                                https://www.virustotal.com/gui/
                                * Clique sur "Choose File"
                                * Vas sur ton disque chercher ce fichier à cet emplacement :

                                C:\Documents and Settings\All Users\Application Data\rHVbwy9SfpBMGT.exe

                                un rapport va s'élaborer ligne à ligne
                                attends un peu, il doit comprendre la taille du fichier envoyé
                                une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.

                                0
                                1. https://www.virustotal.com/file/e20bc62eb0a544b09a74d3170e6cb21308cae94094245fd3eedef1002af23792/analysis/
                                  0
                                  1. c'est le dropper de Smart HDD !

                                    est ceque tu peux me le compresser et l'envoyer en mp s'il te plait ?

                                    merci :D

                                    0
                                    1. Nota

                                      désolé Electricien 69 mais j'ai du rentrer chez moi (J'étais sur l'ordi d'un copain à 60 kms d'ici.)

                                      je pense pouvoir t'envoyer ça demain

                                      MP message perso?
                                      0
                                      • 1
                                      • 2