Problème de spyware

Résolu
Bonjour,

je croit que j'ai un souci de spyware , à chaque fois que je me connecte sur le net sa m'ouvre des pages toute seul et c'est de la bub à chaque fois ; pourriez vous m'aider s'il vous plait

Merci
Configuration: Windows Vista
Internet Explorer 7.0

51 réponses

Résumé de la discussion

Une suspicion de spyware est exprimée après des ouvertures intempestives de pages web lors de la connexion sous Windows Vista et Internet Explorer 7, signalant une infection possible et des redirections non sollicitées. Des solutions de nettoyage et de diagnostic ont été proposées, notamment Ad-Remover et MBAM pour analyser et supprimer les éléments malveillants et demander le rapport généré. D'autres étapes préconisent CCleaner pour le nettoyage et la réparation du registre, la purge et réactivation de la restauration système, puis des conseils de sécurité comme Firefox et NoScript.

Bobot (l’IA à votre service)
  1. c fait ,

    éh bien je vous remercie de m'avoir autant aidé ..... je vous souhaite une bonne contiuatiion à vous ;
    0
    1. Modérateur
      1/

      ---> Désinstalle HijackThis.

      ---> Télécharge OTCleanIt sur ton Bureau :
      * Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
      * Clique sur CleanUp! puis clique sur Yes à la fenêtre Confirm.
      * Redémarre ton PC comme demandé.

      2/

      ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
      * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
      * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
      * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

      3/

      ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

      ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème.

      ==Prévention==

      Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

      Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer. Tu peux utiliser l'extension NoScript pour plus de sécurité.

      Tu peux aussi modifier le fichier Hosts pour améliorer la sécurité de ton PC : Lien

      Par rapport au P2P : Lien

      Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien

      Sois plus vigilant(e) sur Internet ;)
      0
      1. oh que oui , les pub on disparue et tout , un énorme merci de m'avoir aider comme sa ... vraiment ...
        0
        1. voila :

          Avira AntiVir Personal
          Date de création du fichier de rapport : samedi 11 avril 2009 20:46

          La recherche porte sur 1347111 souches de virus.

          Détenteur de la licence :Avira AntiVir PersonalEdition Classic
          Numéro de série : 0000149996-ADJIE-0001
          Plateforme : Windows Vista
          Version de Windows :(Service Pack 1) [6.0.6001]
          Mode Boot : Démarré normalement
          Identifiant : SYSTEM
          Nom de l'ordinateur :PC-DE-ANTOINE

          Informations de version :
          BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
          AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00
          AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27
          LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16
          LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27
          ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
          ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 15:03:46
          ANTIVIR2.VDF : 7.1.3.0 1330176 Bytes 01/04/2009 15:03:48
          ANTIVIR3.VDF : 7.1.3.42 169984 Bytes 11/04/2009 17:11:01
          Version du moteur: 8.2.0.138
          AEVDF.DLL : 8.1.1.0 106868 Bytes 08/04/2009 15:03:55
          AESCRIPT.DLL : 8.1.1.73 373114 Bytes 08/04/2009 15:03:54
          AESCN.DLL : 8.1.1.10 127348 Bytes 08/04/2009 15:03:53
          AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 12:58:38
          AEPACK.DLL : 8.1.3.12 397687 Bytes 08/04/2009 15:03:53
          AEOFFICE.DLL : 8.1.0.36 196987 Bytes 08/04/2009 15:03:52
          AEHEUR.DLL : 8.1.0.114 1700214 Bytes 08/04/2009 15:03:51
          AEHELP.DLL : 8.1.2.2 119158 Bytes 08/04/2009 15:03:50
          AEGEN.DLL : 8.1.1.33 340340 Bytes 08/04/2009 15:03:49
          AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
          AECORE.DLL : 8.1.6.7 176502 Bytes 08/04/2009 15:03:49
          AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
          AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02
          AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58
          AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 11:02:15
          AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37
          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19
          AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46
          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02
          SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36
          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07
          RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16
          RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43

          Configuration pour la recherche actuelle :
          Nom de la tâche..................: Contrôle intégral du système
          Fichier de configuration.........: C:\program files\avira\antivir personaledition classic\sysscan.avp
          Documentation....................: bas
          Action principale................: interactif
          Action secondaire................: ignorer
          Recherche sur les secteurs d'amorçage maître: marche
          Recherche sur les secteurs d'amorçage: marche
          Secteurs d'amorçage..............: C:,
          Recherche dans les programmes actifs: marche
          Recherche en cours sur l'enregistrement: marche
          Recherche de Rootkits............: marche
          Fichier mode de recherche........: Sélection de fichiers intelligente
          Recherche sur les archives.......: marche
          Limiter la profondeur de récursivité: 20
          Archive Smart Extensions.........: marche
          Heuristique de macrovirus........: marche
          Heuristique fichier..............: moyen

          Début de la recherche : samedi 11 avril 2009 20:46

          La recherche d'objets cachés commence.
          '89778' objets ont été contrôlés, '0' objets cachés ont été trouvés.

          La recherche sur les processus démarrés commence :
          Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SearchProtection.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'YMailAdvisor.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wmdc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'vsnpstd3.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'FixCamera.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'fpg.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'YahooAUService.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'PSIService.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'KMWDSrv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
          '57' processus ont été contrôlés avec '57' modules

          La recherche sur les secteurs d'amorçage maître commence :
          Secteur d'amorçage maître HD0
          [INFO] Aucun virus trouvé !

          La recherche sur les secteurs d'amorçage commence :
          Secteur d'amorçage 'C:\'
          [INFO] Aucun virus trouvé !

          La recherche sur les renvois aux fichiers exécutables (registre) commence.
          Le registre a été contrôlé ( '41' fichiers).

          La recherche sur les fichiers sélectionnés commence :

          Recherche débutant dans 'C:\'
          C:\pagefile.sys
          [AVERTISSEMENT] Impossible d'ouvrir le fichier !

          Fin de la recherche : samedi 11 avril 2009 22:29
          Temps nécessaire: 1:43:09 Heure(s)

          La recherche a été effectuée intégralement

          19571 Les répertoires ont été contrôlés
          458793 Des fichiers ont été contrôlés
          0 Des virus ou programmes indésirables ont été trouvés
          0 Des fichiers ont été classés comme suspects
          0 Des fichiers ont été supprimés
          0 Des virus ou programmes indésirables ont été réparés
          0 Les fichiers ont été déplacés dans la quarantaine
          0 Les fichiers ont été renommés
          1 Impossible de contrôler des fichiers
          458792 Fichiers non infectés
          10303 Les archives ont été contrôlées
          1 Avertissements
          0 Consignes
          89778 Des objets ont été contrôlés lors du Rootkitscan
          0 Des objets cachés ont été trouvés
          0
          1. Modérateur
            --> Désinstalle Java 6 Update 5.

            --> Mets à jour Java.

            --> Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.

            --> Dans Antivir, choisis Outils puis Configuration.

            --> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.

            --> Fais un scan complet et poste le rapport.

            Tutoriel sur Antivir
            0
            1. ========== PROCESSES ==========
              Process explorer.exe killed successfully.
              ========== FILES ==========
              C:\pv.exe moved successfully.
              C:\Windows\system32\CF29969.exe moved successfully.
              C:\Windows\system32\CF30874.exe moved successfully.
              ========== REGISTRY ==========
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\\ deleted successfully.
              ========== COMMANDS ==========
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFA99B.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFD983.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFD98C.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFD9DD.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFD9E7.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFDA20.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFDA29.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFDA61.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFDA6A.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFDAA3.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFDAAC.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFDAE4.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFDAED.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFDB24.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFDB2D.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFDB64.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFDB6D.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFDBA4.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFDBAD.tmp scheduled to be deleted on reboot.
              File delete failed. C:\Users\antoine\AppData\Local\Temp\~DFF12E.tmp scheduled to be deleted on reboot.
              User's Temp folder emptied.
              User's Internet Explorer cache folder emptied.
              Windows Temp folder emptied.
              FireFox cache emptied.
              Temp folders emptied.

              OTMoveIt3 by OldTimer - Version 1.0.10.0 log created on 04112009_193549

              Files moved on Reboot...
              C:\Users\antoine\AppData\Local\Temp\~DFA99B.tmp moved successfully.
              File C:\Users\antoine\AppData\Local\Temp\~DFD983.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFD98C.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFD9DD.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFD9E7.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFDA20.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFDA29.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFDA61.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFDA6A.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFDAA3.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFDAAC.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFDAE4.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFDAED.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFDB24.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFDB2D.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFDB64.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFDB6D.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFDBA4.tmp not found!
              File C:\Users\antoine\AppData\Local\Temp\~DFDBAD.tmp not found!
              C:\Users\antoine\AppData\Local\Temp\~DFF12E.tmp moved successfully.
              0
              1. Modérateur
                Bien.

                ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

                ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.

                ---> Clique droit sur OTMoveIt3.exe et choisis Exécuter en tant qu'administrateur.

                ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                :processes
                explorer.exe

                :files
                C:\pv.exe
                C:\Windows\system32\CF29969.exe
                C:\Windows\system32\CF30874.exe

                :reg
                [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

                :commands
                [purity]
                [emptytemp]
                [reboot]

                ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                Accepte en cliquant sur YES.

                ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                Le nom du rapport correspond au moment de sa création : date_heure.log
                0
                1. Logfile of random's system information tool 1.06 (written by random/random)
                  Run by antoine at 2009-04-11 19:28:48
                  Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                  System drive C: has 31 GB (41%) free of 76 GB
                  Total RAM: 1470 MB (52% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 19:29:25, on 11/04/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\system32\Dwm.exe
                  C:\Program Files\First Principle Group\fpg.exe
                  C:\Windows\FixCamera.exe
                  C:\Windows\vsnpstd3.exe
                  C:\Windows\WindowsMobile\wmdc.exe
                  C:\Program Files\Yahoo!\Common\YMailAdvisor.exe
                  C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\Windows\ehome\ehtray.exe
                  C:\Windows\ehome\ehmsas.exe
                  C:\Windows\system32\conime.exe
                  C:\Windows\explorer.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Users\antoine\Desktop\Desktop\Desktop\RSIT.exe
                  C:\Program Files\trend micro\antoine.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\COMMON~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [IPPrivacy] C:\Program Files\IP Privacy\IP Privacy.exe
                  O4 - HKLM\..\Run: [First Principle Group] C:\Program Files\First Principle Group\fpg.exe /s
                  O4 - HKLM\..\Run: [FixCamera] C:\Windows\FixCamera.exe
                  O4 - HKLM\..\Run: [tsnpstd3] C:\Windows\tsnpstd3.exe
                  O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
                  O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [EdenFlirt] C:\Program Files\Eden Flirt\EdenFlirt.exe
                  O4 - HKLM\..\Run: [YMailAdvisor] "C:\Program Files\Yahoo!\Common\YMailAdvisor.exe"
                  O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKCU\..\Run: [RunSpySweeperScheduleAtStartup] "C:\Windows\system32\msfeedssync.exe" /ScheduleSweep=User_Feed_Synchronization-{07ABCE50-AA2D-48F9-8DFA-14A2F0F4E8CD}
                  O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
                  O4 - HKCU\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
                  O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                  O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                  O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O13 - Gopher Prefix:
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                  O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Mouse Driver\KMWDSrv.exe
                  O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\Windows\runservice.exe (file missing)
                  O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe
                  O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                  O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                  O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
                  0
                  1. Modérateur
                    ---> Désinstalle Ad-Remover.

                    ---> Refais un scan RSIT et poste le rapport log.
                    0
                    1. ------- LOGFILE OF AD-REMOVER 1.1.2.6 | ONLY XP/VISTA -------

                      Updated by C_XX on 09/04/2009 at 21:30
                      Contact: AdRemover.contact@gmail.com
                      Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                      **** LIMITED TO ****

                      Known Adwares
                      Boonty/BoontyGames
                      Eorezo
                      It's TV
                      Sweetim

                      ********************

                      Start at: 19:00:34, 11/04/2009 | Boot mode: Normal Boot
                      Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                      Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
                      Computer Name: PC-DE-ANTOINE
                      Current User: antoine - Administrator
                      Drive(s):
                      - C:\ (File System: NTFS)
                      System Drive: C:\
                      Windows Directory: C:\Windows\
                      System Directory: C:\Windows\System32\

                      --- Running Processes: 60

                      (!) ---- IE start pages/Tabs reset

                      ============ Known Adwares Deleted ============

                      .
                      HKCU\Software\Europa Casino
                      HKCU\Software\My Speedy Alert
                      HKCU\Software\Poker 770
                      HKCU\Software\pokerinstaller
                      HKCU\Software\Titan Poker
                      HKCU\Software\VB and VBA Program Settings\eurobarre
                      HKCU\Software\Vegas Red Casino
                      HKLM\Software\Europa Casino
                      HKLM\Software\My Speedy Alert
                      HKLM\Software\Poker 770
                      HKLM\Software\Titan Poker
                      HKLM\Software\Vegas Red Casino
                      .
                      C:\Program Files\Conduit
                      C:\Program Files\Eurobarre
                      C:\Program Files\PacificPoker4
                      C:\ProgramData\Microsoft\Windows\Startm~1\Programs\Casino770

                      +-----------------| Boonty/Boonty Games Elements Deleted :

                      .
                      .

                      +-----------------| Eorezo Elements Deleted :

                      HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\/V
                      HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                      HKCR\EoRezoBHO.EoBho
                      HKCR\EoRezoBHO.EoBho.1
                      HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                      HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                      HKCU\Software\EoRezo
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                      .
                      C:\Program Files\EoRezo
                      C:\Users\antoine\AppData\Roaming\Mozilla\Firefox\Profiles\4mz2g2gh.default\searchplugins\lost.xml
                      C:\Users\antoine\AppData\Roaming\EoRezo

                      +-----------------| It's TV Elements Deleted :

                      HKCU\Software\ItsLabel
                      HKLM\Software\ItsLabel
                      .
                      C:\Program Files\ItsLabel
                      C:\Users\antoine\AppData\Roaming\ItsLabel

                      +-----------------| Sweetim Elements Deleted :

                      .

                      (!) ---- Temp files deleted.
                      (!) ---- Recycle bin emptied in all drives.

                      +-----------------| Added Scan :

                      ---- Mozilla FireFox Version 3.0.8 ----

                      ProfilePath: 4mz2g2gh.default (antoine)
                      .
                      Prefs.js: Browser.Search.DefaultEngineName: "Yahoo"
                      Prefs.js: Browser.Search.SelectedEngine: "Google"
                      Prefs.js: Browser.Search.DefaultUrl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
                      .
                      .
                      .
                      .
                      .

                      ---- Internet Explorer Version 8.0.6001.18702 ----

                      +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      Search Page: hxxp://www.google.com
                      Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Start page: hxxp://fr.msn.com/?ocid=iehp

                      +-[HKEY_USERS\S-1-5-21-1735678470-2778228086-2611267983-1000\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      Search Page: hxxp://www.google.com
                      Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Start page: hxxp://fr.msn.com/?ocid=iehp

                      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://search.msn.com/spbasic.htm
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start page: hxxp://fr.msn.com/

                      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                      Tabs: hxxp://ieframe.dll/tabswelcome.htm

                      +---------------------------------------------------------------------------+

                      4346 Byte(s) - C:\Ad-Report-Clean-11.04.2009.log
                      4426 Byte(s) - C:\Ad-Report-Scan-11.04.2009.log

                      2 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                      1 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                      End at: 19:08:15 | 11/04/2009
                      .
                      +-----------------| E.O.F - 105 Lines
                      .
                      0
                      1. Modérateur
                        /!\ Déconnecte-toi et ferme toutes applications en cours /!\

                        ● Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l'option B.

                        ● Coche "A" à l'écran de sélection :
                        http://sd-1.archive-host.com/membres/up/16506160323759868/Capturer-ADR.JPG

                        ● Puis choisis S, le programme va travailler.

                        ● Poste le rapport qui apparaît à la fin (C:\Ad-Report-Clean-(date).log).

                        /!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide /!\
                        0
                        1. voila :

                          ------- LOGFILE OF AD-REMOVER 1.1.2.6 | ONLY XP/VISTA -------

                          Updated by C_XX on 09/04/2009 at 21:30
                          Contact: AdRemover.contact@gmail.com
                          Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                          Start at: 18:32:37, 11/04/2009 | Boot mode: Normal Boot
                          Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                          Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
                          Computer Name: PC-DE-ANTOINE
                          Current User: antoine - Administrator
                          Drive(s):
                          - C:\ (File System: NTFS)
                          System Drive: C:\
                          Windows Directory: C:\Windows\
                          System Directory: C:\Windows\System32\

                          --- Running Processes: 65

                          ============ Known Adwares Found ============

                          .
                          HKCU\Software\Europa Casino
                          HKCU\Software\My Speedy Alert
                          HKCU\Software\Poker 770
                          HKCU\Software\pokerinstaller
                          HKCU\Software\Titan Poker
                          HKCU\Software\VB and VBA Program Settings\eurobarre
                          HKCU\Software\Vegas Red Casino
                          HKLM\Software\Europa Casino
                          HKLM\Software\My Speedy Alert
                          HKLM\Software\Poker 770
                          HKLM\Software\Titan Poker
                          HKLM\Software\Vegas Red Casino
                          HKU\S-1-5-21-1735678470-2778228086-2611267983-1000\Software\Titan Poker
                          .
                          C:\Program Files\Conduit
                          C:\Program Files\Eurobarre
                          C:\Program Files\PacificPoker4
                          C:\ProgramData\Microsoft\Windows\Startm~1\Programs\Casino770
                          C:\ProgramData\Microgaming

                          +-----------------| Boonty/Boonty Games Elements Found:

                          .
                          .

                          +-----------------| Eorezo Elements Found:

                          HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                          HKCR\EoRezoBHO.EoBho
                          HKCR\EoRezoBHO.EoBho.1
                          HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                          HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                          HKCU\Software\EoRezo
                          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                          HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                          HKLM\Software\Classes\EoRezoBHO.EoBho
                          HKLM\Software\Classes\EoRezoBHO.EoBho.1
                          HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                          HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                          .
                          C:\Program Files\EoRezo
                          C:\Users\antoine\AppData\Roaming\Mozilla\Firefox\Profiles\4mz2g2gh.default\searchplugins\lost.xml
                          C:\Users\antoine\AppData\Roaming\EoRezo

                          +-----------------| It's TV Elements Found:

                          HKCU\Software\ItsLabel
                          HKLM\Software\ItsLabel
                          HKU\S-1-5-21-1735678470-2778228086-2611267983-1000\Software\ItsLabel
                          .
                          C:\Program Files\ItsLabel
                          C:\Users\antoine\AppData\Roaming\ItsLabel

                          +-----------------| Sweetim Elements Found:

                          .

                          +-----------------| Added Scan:

                          ---- Mozilla FireFox Version 3.0.8 ----

                          ProfilePath: 4mz2g2gh.default (antoine)
                          .
                          Prefs.js: Browser.Search.DefaultEngineName: "Yahoo"
                          Prefs.js: Browser.Search.SelectedEngine: "Google"
                          Prefs.js: Browser.Search.DefaultUrl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
                          .
                          .
                          .
                          .
                          .

                          ---- Internet Explorer Version 8.0.6001.18702 ----

                          +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                          Default_Search_URL: hxxp://www.google.com/ie
                          Search bar: hxxp://www.google.com/ie
                          Search Page: hxxp://www.google.com
                          Start page: hxxp://fr.yahoo.com/?fr=fp-tyc7
                          Start page: hxxp://fr.msn.com/?ocid=iehp

                          +-[HKEY_USERS\S-1-5-21-1735678470-2778228086-2611267983-1000\..\Internet Explorer\Main]

                          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                          Default_Search_URL: hxxp://www.google.com/ie
                          Search bar: hxxp://www.google.com/ie
                          Search Page: hxxp://www.google.com
                          Start page: hxxp://fr.yahoo.com/?fr=fp-tyc7
                          Start page: hxxp://fr.msn.com/?ocid=iehp

                          +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                          Default_Page_URL: hxxp://fr.yahoo.com/?fr=fp-tyc7
                          Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          Start page: hxxp://fr.yahoo.com/?fr=fp-tyc7

                          +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                          Tabs: hxxp://ieframe.dll/tabswelcome.htm

                          +---------------------------------------------------------------------------+

                          4185 Byte(s) - C:\Ad-Report-Scan-11.04.2009.log

                          0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                          0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                          End at: 18:38:27 | 11/04/2009
                          .
                          +-----------------| E.O.F - 101 Lines
                          .
                          0
                          1. c'est j'ai trouvé , je commence ...
                            0
                            1. Modérateur
                              L'icône, ce n'est plus une tête de singe mais ça :
                              http://destrio5.free.fr/Telechargement_CCM/ADR.jpg
                              0
                              1. il y a que se logo en forme de disque avec une flèche au dessus organge
                                0
                                1. Modérateur
                                  Sur le Bureau normalement.
                                  0
                                  1. problème je n'arrive pas à remettre le mode sans échec j'ai fait sous f8 ou F5 mais sa ne marche pas , sinon ad.remover jtrouve toujours pas le logo , je ne sais pas ou il est mis
                                    0
                                    1. Modérateur
                                      Bien, tu peux supprimer Navilog1.

                                      Essaie Ad-Remover en mode sans échec.
                                      0
                                      1. bonjour , alors voila le résultat :

                                        Clean Navipromo version 3.7.6 commencé le 11/04/2009 à 15:06:50,96

                                        Outil exécuté depuis C:\Program Files\navilog1

                                        Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                                        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                                        X86-based PC ( Multiprocessor Free : Mobile AMD Sempron(tm) Processor 3400+ )
                                        BIOS : PhoenixBIOS 4.0 Release 6.1
                                        USER : antoine ( Administrator )
                                        BOOT : Fail-safe boot

                                        C:\ (Local Disk) - NTFS - Total:74 Go (Free:30 Go)
                                        D:\ (CD or DVD)

                                        Mode suppression automatique
                                        avec prise en charge résultats Catchme et GNS

                                        Nettoyage executé en mode sans échec

                                        *** fsbl1.txt non trouvé ***
                                        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                        * Suppression dans "C:\Windows\System32" *

                                        * Suppression dans "C:\Users\antoine\AppData\Local\Microsoft" *

                                        * Suppression dans "C:\Users\antoine\AppData\Local\virtualstore\windows\system32" *

                                        * Suppression dans "C:\Users\antoine\AppData\Local" *

                                        *** Suppression dossiers dans "C:\Windows" ***

                                        *** Suppression dossiers dans "C:\Program Files" ***

                                        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                                        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                                        *** Suppression dossiers dans "C:\ProgramData" ***

                                        *** Suppression dossiers dans c:\users\antoine\appdata\roaming\micros~1\windows\startm~1\programs ***

                                        *** Suppression dossiers dans "C:\Users\antoine\AppData\Local\virtualstore\Program Files" ***

                                        *** Suppression dossiers dans "C:\Users\antoine\AppData\Local" ***

                                        *** Suppression dossiers dans "C:\Users\antoine\AppData\Roaming" ***

                                        *** Suppression fichiers ***

                                        *** Suppression fichiers temporaires ***

                                        Nettoyage contenu C:\Windows\Temp effectué !
                                        Nettoyage contenu C:\Users\antoine\AppData\Local\Temp effectué !

                                        *** Traitement Recherche complémentaire ***
                                        (Recherche fichiers spécifiques)

                                        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                        2)Recherche, création sauvegardes et suppression Heuristique :

                                        * Dans "C:\Windows\system32" *

                                        * Dans "C:\Users\antoine\AppData\Local\Microsoft" *

                                        * Dans "C:\Users\antoine\AppData\Local\virtualstore\windows\system32" *

                                        * Dans "C:\Users\antoine\AppData\Local" *

                                        gsmkocq.exe trouvé !
                                        Copie gsmkocq.exe réalisée avec succès !
                                        gsmkocq.exe supprimé !

                                        gsmkocq.dat trouvé !
                                        Copie gsmkocq.dat réalisée avec succès !
                                        gsmkocq.dat supprimé !

                                        gsmkocq_nav.dat trouvé !
                                        Copie gsmkocq_nav.dat réalisée avec succès !
                                        gsmkocq_nav.dat supprimé !

                                        gsmkocq_navps.dat trouvé !
                                        Copie gsmkocq_navps.dat réalisée avec succès !
                                        gsmkocq_navps.dat supprimé !

                                        gsmkocq.bat trouvé !
                                        Copie gsmkocq.bat réalisée avec succès !
                                        gsmkocq.bat supprimé !

                                        *** Sauvegarde du Registre vers dossier Safebackup ***

                                        sauvegarde du Registre réalisée avec succès !

                                        *** Nettoyage Registre ***

                                        Nettoyage Registre Ok

                                        *** Certificats ***

                                        Certificat Egroup absent !
                                        Certificat Electronic-Group supprimé !
                                        Certificat Montorgueil absent !
                                        Certificat OOO-Favorit supprimé !
                                        Certificat Sunny-Day-Design-Ltdt absent !

                                        *** Recherche autres dossiers et fichiers connus ***

                                        *** Nettoyage terminé le 11/04/2009 à 15:07:45,00 ***
                                        0
                                        • 1
                                        • 2
                                        • 3