Fenetre intempestives

Résolu
Bonjour,

J'ai un petit problème de fenetres intempestives j ai essayé de nettoyer mon pc vider les coockies, ccleaner, ad aware... mais ca continue j aurai aimé faire une analyse en ligne de mon pc merci de votre disponibilité.
Configuration: Windows Vista
Internet Explorer 7.0

33 réponses

Résumé de la discussion

Des utilisateurs rencontrent des fenêtres intempestives sous Windows Vista et Internet Explorer 7.0 après avoir tenté de nettoyer le système et vider les cookies, et souhaitent une analyse du PC. Divers outils de détection comme HijackThis et Toolbar-S&D sont recommandés, avec des vérifications des éléments de démarrage et la vérification de l’activation de l’UAC et de la configuration d’administrateur. En cas de détection, les recommandations incluent de relancer HijackThis pour un nouveau scan, d’exécuter les rapports générés et de suivre les éléments suspects identifiés comme indésirables. Certains proposent enfin des vérifications des chemins d’installation, des redémarrages et des analyses complémentaires pour empêcher une réinfection, tout en privilégiant des outils réputés et des sources fiables afin d’améliorer la sécurité du navigateur.

Bobot (l’IA à votre service)
  1. Ok MERCI j'espère ne pas avoir a revenir pour ce genre de problème.Bonne continuation
    0
    1. Contributeur sécurité
      C'est fait, tools a supprimé les outils utilisés pour la désinfection.
      Conserve MBAM et CCLeaner pour les utiliser de temps en temps.
      0
      1. Je pense que c'est bon là je vous remercie puis-je supprimer certains programmes?
        Merci
        0
        1. [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

          -->- Recherche:

          C:\fixnavi.txt: trouvé !
          C:\cleannavi.txt: trouvé !
          C:\Program Files\Navilog1: trouvé !
          C:\Program Files\Navilog1\Navilog1.bat: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Program Files\Navilog1\Navilog1.bat: supprimé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
          C:\fixnavi.txt: supprimé !
          C:\cleannavi.txt: supprimé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
          C:\Program Files\Navilog1: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !
          0
          1. Contributeur sécurité
            L'infection navipromo est dûe à un adware installé par ces programmes :

            go-astro
            GoRecord
            HotTVPlayer / HotTVPlayer & Paris Hilton
            Live-Player
            MailSkinner
            Messenger Skinner
            Instant Access
            InternetGameBox
            Officiale Emule (Version d'Emule modifiée)
            Sudoplanet
            Webmediaplayer

            Si tu vois de telles choses sur ton ordinateur, désinstalle-les.

            Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

            Télécharge toolscleaner sur ton Bureau :
            http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
            * Double-clique sur ToolsCleaner2.exe et laisse le travailler
            * Clique sur Recherche et laisse le scan se terminer.
            * Clique sur Suppression pour finaliser.
            * Tu peux, si tu le souhaites, te servir des Options facultatives.
            * Clique sur Quitter, pour que le rapport puisse se créer.
            * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

            0
            1. dernièreS questionS tu penses sue ça venait de quoi? dois je supprimer certains programmes que tu m'as fait installer qui ne me serviront plus? as tu un conseil pour moi pour ne plus que ca se reproduise?

              Encore merci je n y comprenais plus rien.
              0
              1. c'est bon j'ai fais tout ça.
                0
                1. Contributeur sécurité
                  ça se présente bien, on va nettoyer le registre :

                  * Télécharge CCleaner.
                  (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

                  https://www.pcastuces.com/logitheque/ccleaner.htm
                  https://www.commentcamarche.net/telecharger/ 168 ccleaner

                  Installe le dans un répertoire dédié.

                  Décoche pendant l'installation

                  --- les deux cases "Ajouter l'option ... "
                  --- Contrôler les mises à jour

                  * Lance Ccleaner pour un nettoyage complet :

                  Déconnecte-toi et ferme toutes les applications en cours
                  * va dans "nettoyeur" : fait analyse puis nettoyage
                  * va dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                  Tutorial ici :
                  https://kerio.probb.fr/
                  https://www.malekal.com/tutoriel-ccleaner/
                  ET
                  http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                  0
                  1. j ai redémarré comme demandé voilà le rapport est ce que tout va bien?

                    Malwarebytes' Anti-Malware 1.33
                    Version de la base de données: 1705
                    Windows 6.0.6002 Service Pack 2, v.113

                    29/01/2009 14:48:55
                    mbam-log-2009-01-29 (14-48-55).txt

                    Type de recherche: Examen rapide
                    Eléments examinés: 44495
                    Temps écoulé: 1 minute(s), 39 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 1

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
                    0
                    1. Contributeur sécurité
                      Parfait
                      Maintenant nettoyage général au cas où il resterait quelques miettes ;-)

                      Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                      Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

                      https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

                      A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                      Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                      Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                      MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                      Dans l'onglet analyse, vérifie que "Exécuter un examen rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                      MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

                      A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                      Si des malwares ont été détectés, leur liste s'affiche.
                      En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                      MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                      Ferme MBAM en cliquant sur Quitter.

                      Poste le rapport sur le forum.

                      0
                      1. Contributeur sécurité
                        Relance HijackThis.

                        Clique sur Do a System Scan Only et coche les lignes suivantes :

                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
                        O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab

                        Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connection Internet.

                        Clique sur Fix checked puis clique sur OK
                        Puis ferme HijackThis.

                        Tuto : https://forum.pcastuces.com/hijackthis__fixer_les_elements_indesirables-f31s16.htm
                        0
                        1. Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 14:24:57, on 29/01/2009
                          Platform: Windows Vista SP2, v.113 (WinNT 6.00.1906)
                          MSIE: Internet Explorer v7.00 (7.00.6002.16497)
                          Boot mode: Normal

                          Running processes:
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\Explorer.EXE
                          C:\Users\Jon\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
                          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                          C:\Windows\System32\rundll32.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Windows\ehome\ehtray.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Windows\ehome\ehmsas.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Windows\system32\wbem\unsecapp.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\Windows\system32\conime.exe
                          C:\Windows\system32\SearchFilterHost.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st#home
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
                          O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                          O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                          O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Jon\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
                          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
                          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
                          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
                          O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                          O13 - Gopher Prefix:
                          O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
                          O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
                          O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                          O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                          0
                          1. Contributeur sécurité
                            Fais un nouvel Hijackthis qu'on regarde si tout est nettoyé.
                            0
                            1. En tout cas ca à l'air bon pour moi(ca veut rien dire lol) j ai plus de fenetres depuis tout à l heure. Voici le rapport :

                              ========== PROCESSES ==========
                              Process explorer.exe killed successfully.
                              ========== FILES ==========
                              c:\program files\eorezo\eoadv\EoRezoBHO.dll unregistered successfully.
                              c:\program files\eorezo\eoadv\EoRezoBHO.dll moved successfully.
                              LoadLibrary failed for c:\program files\daemon tools toolbar\DTToolbar.dll
                              c:\program files\daemon tools toolbar\DTToolbar.dll NOT unregistered.
                              c:\program files\daemon tools toolbar\DTToolbar.dll moved successfully.
                              ========== REGISTRY ==========
                              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}\\ not found.
                              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}\\ not found.
                              Registry key HKEY_CLASSES_ROOT\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\\ deleted successfully.
                              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\\ not found.
                              Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully.
                              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found.
                              ========== COMMANDS ==========
                              File delete failed. C:\Users\Jon\AppData\Local\Temp\~DFB2C8.tmp scheduled to be deleted on reboot.
                              User's Temp folder emptied.
                              User's Temporary Internet Files folder emptied.
                              User's Internet Explorer cache folder emptied.
                              Local Service Temp folder emptied.
                              Local Service Temporary Internet Files folder emptied.
                              File delete failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                              File delete failed. C:\Windows\temp\TMP0000004F77B21A15BCC0CBE6 scheduled to be deleted on reboot.
                              Windows Temp folder emptied.
                              Temp folders emptied.
                              Explorer started successfully

                              OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01292009_141634

                              Files moved on Reboot...
                              C:\Users\Jon\AppData\Local\Temp\~DFB2C8.tmp moved successfully.
                              File move failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
                              File C:\Windows\temp\TMP0000004F77B21A15BCC0CBE6 not found!
                              0
                              1. Contributeur sécurité
                                On va faire autrement :

                                ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
                                http://oldtimer.geekstogo.com/OTMoveIt3.exe

                                ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                                ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                                
                                :processes 
                                explorer.exe 
                                
                                :files 
                                c:\program files\eorezo\eoadv\eorezobho.dll
                                c:\program files\daemon tools toolbar\dttoolbar.dll
                                
                                :reg
                                [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}]
                                [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}]
                                [-HKEY_CLASSES_ROOT\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}]
                                [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}]
                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                                "{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
                                 
                                
                                :commands 
                                [emptytemp] 
                                [start explorer] 
                                
                                


                                ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                                ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                                Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                                Accepte en cliquant sur YES.

                                ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                                Le nom du rapport correspond au moment de sa création : date_heure.log
                                0
                                1. oui il est bien désactivé j ai l alerte en bas et oui j ai fait en tant qu' administrateur
                                  0
                                  1. Contributeur sécurité
                                    L'UAC est bien toujours désactivé ?
                                    Tu le lances bien par un clic droit "En tant qu'administrateur" ?
                                    0
                                    1. dès que le fais 1 recherche il se ferme et aucun rapport n'est faii?
                                      0
                                      1. Contributeur sécurité
                                        Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                                        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                                        * Lance l'installation du programme en exécutant le fichier téléchargé.
                                        * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                                        * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                                        * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                                        * Poste le rapport généré. (C:\TB.txt
                                        0
                                        • 1
                                        • 2