Probleme de pub intepestives

Résolu
salut a tous j ai un probleme de pub intenpestive et mon ordi ram grave merci de votre aide a bientot
Configuration: Windows XP
Internet Explorer 7.0

17 réponses

  1. Salut,

    Tes pub intempestive arrive d'où ?

    Si c'est d'internet explorer, je te conseil de passer à firefox.
    Sinon utilise CCleaner pour vider ton cache explorer et tout et tout ( telechargable dans la section "telecharger " évidemment)

    si tes pub arrive même si tu n'est pas sur internet explorer et bien on passera à autre chose

    0
    1. merci pour votre aide toujours le meme probleme en conexion
      0
  2. j ai despub de casino d enti virus etc et mon ordo ram
    0
    1. Contributeur sécurité
      télécharge GenProc sur ton bureau
      http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

      dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

      Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
      0
      1. Rapport GenProc 0.31 effectué le 28/03/2007 à 22:34:59,79 - SystemRoot = C:\WINDOWS

        Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

        # Etape 1/ Télécharge :

        - lopxpMH2 http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton bureau.
        Dézippe-le (clic droit -> "Extraire ici") et double clique sur le fichier lopxpMH.bat.

        Dans ta prochaine réponse, poste :
        - le contenu du rapport qui va s'ouvrir ;
        - un nouveau rapport GenProc.
        0
        1. Contributeur sécurité
          tu fais ce que te demande GenProc
          tu postes les rapports, je les regarderai demain matin
          0
          1. merci de votre aide voila les rapport bonne soiree
            0
        2. voila le rapportRapport
          lopxpMH2 version 2.0 fait à 22:52:31,17 le 28/03/2007
          C:\Documents and Settings\Cyril Prisci\Bureau

          ******************************************
          ## Répertoires Application Data

          Le volume dans le lecteur C s'appelle ACER
          Le numéro de série du volume est 320D-180E

          Répertoire de C:\Documents and Settings\Default User\Application Data

          23/06/2005 22:55 <REP> .
          23/06/2005 22:55 <REP> ..
          23/06/2005 22:55 <REP> Microsoft
          01/07/2006 16:03 <REP> Symantec
          23/06/2005 22:56 62 desktop.ini
          1 fichier(s) 62 octets
          4 Rép(s) 81 955 094 528 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le numéro de série du volume est 320D-180E

          Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

          23/06/2005 22:56 <REP> .
          23/06/2005 22:56 <REP> ..
          23/06/2005 23:01 <REP> Microsoft
          01/07/2006 16:03 1 694 062 IconCache.db
          1 fichier(s) 1 694 062 octets
          3 Rép(s) 81 955 094 528 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le numéro de série du volume est 320D-180E

          Répertoire de C:\Documents and Settings\All Users\Application Data

          23/06/2005 22:55 <REP> .
          23/06/2005 22:55 <REP> ..
          23/06/2005 23:10 <REP> Adobe
          01/07/2006 18:34 <REP> Ahead
          23/06/2005 23:11 <REP> CyberLink
          10/10/2006 18:31 <REP> DVD Shrink
          01/07/2006 16:18 <REP> eConsole
          01/07/2006 17:41 <REP> Google
          22/02/2007 20:22 <REP> holeexitbindinternet
          01/07/2006 16:34 <REP> Kaspersky Anti-Virus Personal
          22/02/2007 20:22 <REP> Messenger Plus!
          23/06/2005 22:55 <REP> Microsoft
          23/06/2005 23:13 <REP> Symantec
          10/07/2006 20:02 <REP> Windows Genuine Advantage
          29/08/2006 15:48 <REP> Windows Live Toolbar
          23/06/2005 22:56 62 desktop.ini
          1 fichier(s) 62 octets
          15 Rép(s) 81 955 094 528 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le numéro de série du volume est 320D-180E

          Répertoire de C:\Documents and Settings\NetworkService\Application Data

          23/06/2005 23:04 <REP> .
          23/06/2005 23:04 <REP> ..
          23/06/2005 23:04 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 81 955 094 528 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le numéro de série du volume est 320D-180E

          Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

          23/06/2005 23:04 <REP> .
          23/06/2005 23:04 <REP> ..
          23/06/2005 23:04 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 81 955 094 528 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le numéro de série du volume est 320D-180E

          Répertoire de C:\Documents and Settings\LocalService\Application Data

          23/06/2005 23:04 <REP> .
          23/06/2005 23:04 <REP> ..
          23/06/2005 23:04 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 81 955 094 528 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le numéro de série du volume est 320D-180E

          Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

          23/06/2005 23:04 <REP> .
          23/06/2005 23:04 <REP> ..
          23/06/2005 23:04 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 81 955 094 528 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le numéro de série du volume est 320D-180E

          Répertoire de C:\Documents and Settings\Cyril Prisci\Application Data

          01/07/2006 16:03 <REP> .
          01/07/2006 16:03 <REP> ..
          01/07/2006 16:10 <REP> Adobe
          08/07/2006 14:30 <REP> AdobeUM
          11/03/2007 19:53 <REP> BitDownload
          08/10/2006 22:00 <REP> CamfrogWEB
          15/07/2006 12:53 <REP> CyberLink
          22/02/2007 20:22 <REP> Else plus
          20/07/2006 15:18 <REP> EPSON
          01/07/2006 17:41 <REP> Google
          26/09/2006 09:16 <REP> Help
          01/07/2006 16:04 <REP> Identities
          01/07/2006 18:21 <REP> Macromedia
          01/07/2006 16:03 <REP> Microsoft
          01/07/2006 17:06 <REP> NeroVision
          08/07/2006 15:05 <REP> Sun
          01/07/2006 16:03 <REP> Symantec
          01/07/2006 16:03 62 desktop.ini
          18/07/2006 20:49 38 664 GDIPFONTCACHEV1.DAT
          2 fichier(s) 38 726 octets
          17 Rép(s) 81 955 094 528 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le numéro de série du volume est 320D-180E

          Répertoire de C:\Documents and Settings\Cyril Prisci\Local Settings\Application Data

          01/07/2006 16:03 <REP> .
          01/07/2006 16:03 <REP> ..
          01/07/2006 16:04 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
          01/07/2006 16:10 <REP> Adobe
          10/07/2006 10:34 <REP> Ahead
          10/07/2006 20:05 <REP> ApplicationHistory
          01/07/2006 17:41 <REP> Google
          26/09/2006 09:16 <REP> Help
          01/07/2006 17:13 <REP> Identities
          01/07/2006 16:03 <REP> Microsoft
          02/07/2006 12:27 152 576 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
          10/07/2006 20:05 135 fusioncache.dat
          01/07/2006 16:58 38 664 GDIPFONTCACHEV1.DAT
          01/07/2006 16:03 4 300 808 IconCache.db
          4 fichier(s) 4 492 183 octets
          10 Rép(s) 81 955 094 528 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le numéro de série du volume est 320D-180E

          Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

          23/06/2005 23:03 <REP> .
          23/06/2005 23:03 <REP> ..
          23/06/2005 23:03 <REP> Microsoft
          01/07/2006 16:03 <REP> Symantec
          23/06/2005 23:03 62 desktop.ini
          1 fichier(s) 62 octets
          4 Rép(s) 81 955 094 528 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le numéro de série du volume est 320D-180E

          Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

          23/06/2005 23:03 <REP> .
          23/06/2005 23:03 <REP> ..
          23/06/2005 23:03 <REP> Microsoft
          01/07/2006 16:03 1 694 062 IconCache.db
          1 fichier(s) 1 694 062 octets
          3 Rép(s) 81 955 094 528 octets libres

          ******************************************
          Recherche des taches planifiées dans C:\WINDOWS\tasks

          C:\WINDOWS\Tasks\A4C63E009185B804.job
          >Ì›c¿¹Nšuñ£#@F ê <
          s "ˆ!× : c : \ d o c u m e ~ 1 \ c y r i l p ~ 1 \ a p p l i c ~ 1 \ e l s e p l ~ 1 \ T h u n k d e a f g r e a t . e x e
          C y r i l P r i s c i € 0 Ï   <
          ******************************************
          ## Répertoires de C:\Program Files

          Le volume dans le lecteur C s'appelle ACER
          Le numéro de série du volume est 320D-180E

          Répertoire de C:\Program Files

          23/06/2005 22:56 <REP> .
          23/06/2005 22:56 <REP> ..
          23/06/2005 23:11 <REP> acer
          23/06/2005 23:10 <REP> Adobe
          22/02/2007 20:21 <REP> Adverts
          01/07/2006 17:01 <REP> Ahead
          23/06/2005 23:12 <REP> AMD
          11/03/2007 19:53 <REP> BitDownload
          28/03/2007 22:02 <REP> CCleaner
          23/03/2007 17:05 <REP> CFWebAdvancedU_BOBTV.FR
          23/06/2005 23:00 <REP> ComPlus Applications
          23/06/2005 23:11 <REP> CyberLink
          23/10/2006 17:38 <REP> Disney Interactive
          05/03/2007 09:42 <REP> Else plus
          01/07/2006 17:48 <REP> eMule
          01/07/2006 16:51 <REP> epson
          23/06/2005 22:56 <REP> Fichiers communs
          07/01/2007 22:05 <REP> Fujifilm
          01/07/2006 17:41 <REP> Google
          23/06/2005 23:00 <REP> Internet Explorer
          01/07/2006 16:04 <REP> Java
          01/07/2006 16:34 <REP> Kaspersky Lab
          01/07/2006 17:20 <REP> Logitech
          23/06/2005 22:59 <REP> Messenger
          22/02/2007 20:21 <REP> Messenger Plus! Live
          23/06/2005 23:01 <REP> microsoft frontpage
          18/07/2006 16:28 <REP> Microsoft Office
          22/09/2006 12:04 <REP> Montorgueil
          23/06/2005 23:00 <REP> Movie Maker
          23/06/2005 22:59 <REP> MSN
          23/06/2005 22:59 <REP> MSN Gaming Zone
          01/07/2006 17:43 <REP> MSN Messenger
          16/11/2006 10:45 <REP> MSXML 4.0
          11/03/2007 19:54 <REP> Multi_Media_France
          23/06/2005 23:00 <REP> NetMeeting
          01/07/2006 17:11 <REP> neuf telecom
          23/06/2005 23:06 <REP> NVIDIA Corporation
          23/06/2005 22:59 <REP> Online Services
          23/06/2005 23:00 <REP> Outlook Express
          10/07/2006 23:59 <REP> PowerArchiver
          23/06/2005 23:00 <REP> Services en ligne
          20/03/2007 13:35 <REP> Spyware-Secure
          23/11/2006 19:53 <REP> ToniArts
          06/11/2006 21:15 <REP> Windows Live Safety Center
          29/08/2006 15:48 <REP> Windows Live Toolbar
          10/07/2006 20:07 <REP> Windows Media Connect 2
          23/06/2005 22:59 <REP> Windows Media Player
          23/06/2005 22:59 <REP> Windows NT
          23/06/2005 23:01 <REP> xerox
          05/07/2006 14:32 <REP> Yahoo!
          0 fichier(s) 0 octets
          50 Rép(s) 81 955 094 528 octets libres

          ******************************************
          ## Popups autorisées

          * Internet Explorer

          ! REG.EXE VERSION 3.0

          HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
          netbios-wait.com REG_SZ
          www.netbios-wait.com REG_SZ
          searchweb2.com REG_SZ
          www.searchweb2.com REG_SZ

          * Mozilla Firefox (1 autorisé 2 interdit)

          ******************************************
          ## Registre

          ******************************************
          ## Zones de sécurité

          * HKCU Domains (4)

          * P3P History (5)

          ******************************************
          ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

          *************** Fin du rapport ****************
          0
          1. Rapport GenProc 0.31 effectué le 28/03/2007 à 22:56:27,23 - SystemRoot = C:\WINDOWS

            # Etape 1/ Télécharge :

            - Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau

            - Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
            * Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
            et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
            afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).

            ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "Cyril Prisci") *****

            # Etape 2/

            * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

            * Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
            S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

            * Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

            * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
            Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
            - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
            Clique sur "Execute" et laisse-le faire son travail.
            Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
            Recommence encore une fois.

            * Démarrer -> panneau de configuration -> options internet
            Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

            electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

            => Supprime-les tous

            # Etape 3/

            Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

            # Etape 4/

            Redémarre normalement et poste :
            - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées si tu ne l'as pas tu trouveras HijackThis ici http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe ;
            - Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;

            Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
            0
            1. Contributeur sécurité
              effectue ce qu'il est demandé au post 8
              je te prépare la suite
              0
              1. Contributeur sécurité
                Note comment démarrer en mode sans échec
                https://docs.microsoft.com/en-us/?mfr=true

                Tu vas t'en servir sans accès à internet.

                / Télécharge : - CCleaner
                https://www.pcastuces.com/logitheque/ccleaner.htm
                ("Download Latest Version", sur la droite).
                Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                / Crée un nouveau document texte :
                clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
                Ouvre-le et copie-colle dedans de ce qui est en italique ci-dessous, (copie tout d'un trait) :
                REGEDIT4

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
                "netsearchsoft.com"=-
                "www.netsearchsoft.com"=-
                "netbios-wait.com"=-
                "www.netbios-wait.com"=-
                "searchweb2.com"=-
                "www.searchweb2.com"=-


                Puis "fichier"/"enregistrer sous" :
                dans : sur le bureau
                Nom du fichier : reglop.reg
                Type de fichier : "tous les fichiers"
                clique sur "enregistrer"

                *****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****

                / désinstalle via "Ajout/Suppression de programmes", si tu trouves :
                (si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)
                Adverts
                BitDownload
                Else Plus

                / Assure toi d'avoir accès aux dossiers/fichiers cachés :
                Ouvrir un dossier, n'importe lequel. Aller dans :
                Outils/Options des dossiers/Affichage et
                - cocher "afficher les dossiers et fichiers cachés",
                - décocher "masquer les extensions des fichiers dont le type est connu".
                - décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
                "appliquer" et "ok"

                recherche et supprime ces dossiers ou fichiers en gras, si tu les trouves :
                C:\Documents and Settings\All Users\Application Data\holeexitbindinternet
                C:\Documents and Settings\Cyril Prisci\Application Data \BitDownload
                C:\Documents and Settings\Cyril Prisci\Application Data \Else plus
                C:\Program Files \Adverts
                C:\Program Files \BitDownload
                C:\Program Files \Else plus

                recache tes dossiers et fichiers en effectuant la manoeuvre inverse

                5/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :

                del /a C:\WINDOWS\Tasks\A4C63E009185B804.job

                valide par entrée, puis ferme la fenêtre de commande.

                6/ double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                Si c'est bien le cas, clique sur "oui"

                7/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                *Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
                0
                1. salut je rentre du travail
                  0
                2. je reprend a partir d ou ?
                  0
              2. salut papyber je rentre du travail
                0
                1. Contributeur sécurité
                  as tu fait ce que je t'ai demandé plus haut?
                  0
                  1. Contributeur sécurité
                    post n°11
                    0
                    1. dsl j ai du partir j ai tou fait sauf le redemaage car je ne comprend pas la suite merci
                      0
                  2. Contributeur sécurité
                    tu l'as bien fait en mode sans echec?
                    0
                    1. mais apres avoir re dem en mode echec je fait koi??
                      0
                  3. Contributeur sécurité
                    ceci, en bleu ce que tu dois faire en mode sans echec
                    Note comment démarrer en mode sans échec
                    https://www.microsoft.com/fr-fr/

                    Tu vas t'en servir sans accès à internet.

                    / Télécharge : - CCleaner
                    https://www.pcastuces.com/logitheque/ccleaner.htm
                    ("Download Latest Version", sur la droite).
                    Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                    / Crée un nouveau document texte :
                    clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
                    Ouvre-le et copie-colle dedans de ce qui est en italique ci-dessous, (copie tout d'un trait) :
                    REGEDIT4

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
                    "netsearchsoft.com"=-
                    "www.netsearchsoft.com"=-
                    "netbios-wait.com"=-
                    "www.netbios-wait.com"=-
                    "searchweb2.com"=-
                    "www.searchweb2.com"=-

                    Puis "fichier"/"enregistrer sous" :
                    dans : sur le bureau
                    Nom du fichier : reglop.reg
                    Type de fichier : "tous les fichiers"
                    clique sur "enregistrer"

                    *****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****
                    / désinstalle via "Ajout/Suppression de programmes", si tu trouves :
                    (si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)
                    Adverts
                    BitDownload
                    Else Plus
                    
                    
                    
                    / Assure toi d'avoir accès aux dossiers/fichiers cachés :
                    Ouvrir un dossier, n'importe lequel. Aller dans :
                    Outils/Options des dossiers/Affichage et
                    - cocher "afficher les dossiers et fichiers cachés",
                    - décocher "masquer les extensions des fichiers dont le type est connu".
                    - décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
                    "appliquer" et "ok"
                    
                    recherche et supprime ces dossiers ou fichiers en gras, si tu les trouves :
                    C:\Documents and Settings\All Users\Application Data\holeexitbindinternet
                    C:\Documents and Settings\Cyril Prisci\Application Data \BitDownload
                    C:\Documents and Settings\Cyril Prisci\Application Data \Else plus
                    C:\Program Files \Adverts
                    C:\Program Files \BitDownload
                    C:\Program Files \Else plus
                    
                    
                    recache tes dossiers et fichiers en effectuant la manoeuvre inverse
                    
                    
                    5/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :
                    
                    del /a C:\WINDOWS\Tasks\A4C63E009185B804.job
                    
                    valide par entrée, puis ferme la fenêtre de commande.
                    
                    6/ double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                    Si c'est bien le cas, clique sur "oui"
                    
                    7/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.


                    *Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
                    0
                    1. je demare en mode normal a quel moment?
                      0
                  4. Contributeur sécurité
                    après avoir fait ccleaner
                    0
                    1. j ai fini j ai trouve aucun doc avec ces nom je fait koi ? merci beaucoup de votre aide
                      0
                    2. je vous remerci pour votre aide mais je laisse tomber pour le moment cela me prend la tete merci pour votre patience
                      0
                  5. Contributeur sécurité
                    poste moi un rapport hijack this
                    0