Problemes sur google

Bonjour,
à tous voila mes problemes depuis environ 2 semaine je n'est plus google france] sur mes page de navigateur j'ai aussi des petit carre à la place des "é" , mozilla] ne memorise plus aucun site (je parle du petit menu deroulant qui nous montre les site quand on est en train de rechercher qqchose) et pour finir le tout et ca c'est mon plus gros soucis quand je cherche qqchose si je clic sur la premiere ligne il me dirige vers d'autre sites qui n'a rien a voir avec ce que je voulais .
impossible de remettre tout ça en français c'est tres enervant alors si vous pouvais m'aider ça serai cool
merci d'avance
Configuration: Windows XP
Firefox 3.5.5

24 réponses

Résumé de la discussion

Un problème informatique complexe se manifeste par des pages Google affichées en anglais, des caractères spéciaux en lieu et place des lettres accentuées et des redirections incohérentes lors de recherches. Plusieurs solutions proposées tournent autour de la désinfection du système, avec des outils comme USBFix, Rkill et des scanners anti‑spyware, ainsi que des conseils pour désactiver temporairement les protections et tester les rapports. Parmi les propositions, l’installation d’outils dédiés à la détection et la suppression d’infections est évoquée, y compris des procédures pour neutraliser des composants potentiellement nuisibles et restaurer les paramètres linguistiques. Des solutions partagées incluent diverses recommandations d’outils, mais certaines propositions peuvent présenter des risques, d’où l’importance de privilégier des ressources fiables et d’éviter l’installation d’exécutables douteux.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Attends, sa va se faire tout seul, on termine ;) :

    Il reste des traces de Windows Live One Care sur ton pc, supprime-le entierement à l'aide de cette astuce :

    http://social.answers.microsoft.com/Forums/fr-FR/w7securityfr/thread/3e3c0779-2e74-494d-949f-6399a3a0ad14

    Puis :

    - Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

    Relance Hijackthis mais click sur " Do a scan only "
    Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
    Tu vas cliquer sur les carrés des lignes suivantes :

    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe


    Tu cliques en bas sur le bouton FIX CHECKED et valides.

    >Telecharge et installe le Logiciel Ccleaner ici :

    https://www.commentcamarche.net/telecharger/

    >Lances le programme et paramètre-le ainsi :

    >Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".

    >Nettoyage<

    >Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer

    >Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.

    >Il est conseillé de garder l'outil sur son pc et de faire quotidiennement un nettoyage.

    >Telecharge Toolscleaner2 ici :

    https://www.commentcamarche.net/telecharger/

    >Installes et lances le programme

    >Clique sur "recherche" et laisse le scan se terminer

    >Clique sur "suppression" pour finaliser

    >Cliquer sur "quitter" pour que le rapport puisse se créer

    >Poste le rapport

    Purge la restauration de ton système

    *Désactive ta restauration :
    Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
    ---> Redémarre le PC ...

    *Réactive ta restauration :
    Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
    --->Redémarre le PC ...


    Créé un nouveau point de restauration ( cela peut être utile ) :


    > Démarrer
    > Tous les programmes
    > Accessoires
    > Outils Système
    > Restauration du système.

    Devant l'écran d'accueil, choisi "créer un point de restauration", puis donnes-lui un nom comme "point de restauration saint par exemple" et clique sur "créer".

    Nettoie ton disque

    >Démarrer, tous les programmes
    >Accesoires, outils systeme
    >Nettoyage de disque
    >Valide, puis attend que l'analyse soit effectuée entièrement
    >Une fois l'analyse effectuée, une fenêtre te demande quels fichiers tu veux réellement supprimer, ainsi que la taille qu'ils occupent sur ton disque
    >Tu valides et laisse le nettoyage se faire

    Défragmente ton disque

    >Démarrer, tous les programmes
    >Accesoires, outils systeme
    >Défragmenteur de disques

    Pour chacun de tes disques tu fait "analyser " puis défragmenter.


    Améliorer sa sécurité


    Conseils pour protéger son pc :

    Un bon antivirus :

    En gratuit : Avira Antivir ou AVG free.

    En payant :
    Kaspersky ou Eset NOD32

    Edit : essayer d'eviter a tout prix avast.

    Un pare-feu :

    Celui de windows ou un autre plus efficace ( desisntaller celui de windows si on choisi un autre ) :

    Comodo ou Kerio ou Zone Alarm.

    Pour COMODO, voici un petit tuto pour le configurer : https://www.malekal.com/tutorial-comodo-firewall/

    Un anti spyware en plus : Spybot est bien

    Un anti malware en plus : Malwarebytes

    Je te conseille de naviguer avec firefox si ce n'est déja fait, télécharge la derniere version ici :

    http://www.mozilla-europe.org/fr/firefox/

    Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :

    Noscript >Tuto pour configurer noscript : https://www.commentcamarche.net/faq/15677-noscript-un-bon-bouclier-et-obeissant

    Wot

    Adplock plus> http://www.6ma.fr/tuto/adblock-plus-bloquer-les-publicites-sur-firefox/

    Evite les crack et le téléchargements avec des P2P (emule...) vecteurs de malwares :

    https://forum.malekal.com/viewtopic.php?t=893&start=

    http://www.libellules.ch/

    https://forum.malekal.com/viewtopic.php?t=3208&start=

    Voilà, prudence à l'avenir pour surfer :)
    0
    1. Contributeur sécurité
      Ok, encore des soucis ?
      0
      1. non merci plus de probleme royal flo tu dessire comme dirai mon fiston .
        merci encore mille fois
        tout ce que j'ai telecharger je peut le desinstaller?
        0
    2. Contributeur sécurité
      Ok, :

      1>Relance Kill"em:


      /!\ Desactive ton antivirus le temps de la manip ainsi que ton parefeu et antispyware si présent /!\


      >double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

      choisis la langue puis choisis l'option 2 = Mode Destruction

      >laisse travailler l'outil

      >Poste le contenu du rapport qui s'ouvre

      2>Pour ceux qui on vista ou windows 7,desactivez l'UAC :
      Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

      >Toolbar S&D<

      >Telecharge Toolbar S&D ici

      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

      >Enregistrer le logiciel sur le bureau
      >Double-clique sur l'icone "l'icône ToolBarSD.exe"
      >Accepte l'installation

      >Une fois l'installation terminée, Double-clique sur la nouvelle icone avec écrit Toolbar S&D noir sur ton bureau
      >Appuie sur "F" pour choisir la langue francais
      >Choisi l'option 1 "recherche" le menu Démarrer et les icônes vont disparaitrent, c'est normal.
      >Laisse l'outil faire, ne touche à rien
      >Une fois l'analyse terminé, le rapport de recherche s'ouve sur le Bloc-Note. (Dans le cas où le rapport ne s'ouvre pas, ce dernier se trouve sur C:\TB.txt)

      >Poste le rapport
      0
      1. Kill'em by g3n-h@ckm@n 1.1.5.1

        User : seb (Administrateurs) # UNICORNI-339112
        Update on 11/12/2009 by g3n-h@ckm@n ::::: 20:30
        Start at: 19:42:47 | 14/12/2009
        Contact : g3n-h@ckm@n sur CCM

        AMD Athlon(tm) 64 Processor 3500+
        Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
        Internet Explorer 8.0.6001.18702
        Windows Firewall Status : Enabled
        AV : avast! antivirus 4.7.892 [VPS 0639-1] 4.7.892 [ (!) Disabled | (!) Outdated ]
        FW : avast! Internet Security[ Enabled ]5.0.83886339

        C:\ -> Disque fixe local | 232,88 Go (195,51 Go free) | NTFS
        D:\ -> Disque CD-ROM
        E:\ -> Disque CD-ROM
        F:\ -> Disque CD-ROM
        H:\ -> Disque amovible
        I:\ -> Disque amovible
        J:\ -> Disque amovible
        K:\ -> Disque amovible

        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

        C:\WINDOWS\System32\smss.exe 620
        C:\WINDOWS\system32\csrss.exe 736
        C:\WINDOWS\system32\winlogon.exe 768
        C:\WINDOWS\system32\services.exe 852
        C:\WINDOWS\system32\lsass.exe 864
        C:\WINDOWS\system32\svchost.exe 1024
        C:\WINDOWS\system32\svchost.exe 1116
        C:\WINDOWS\System32\svchost.exe 1208
        C:\WINDOWS\system32\svchost.exe 1288
        C:\WINDOWS\system32\spoolsv.exe 1660
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1716
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1764
        C:\Program Files\Alwil Software\Avast4\ashServ.exe 1800
        C:\Program Files\Bonjour\mDNSResponder.exe 1888
        C:\WINDOWS\System32\svchost.exe 1948
        C:\Program Files\Java\jre6\bin\jqs.exe 2004
        C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe 188
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 220
        C:\WINDOWS\system32\svchost.exe 268
        C:\WINDOWS\System32\TUProgSt.exe 320
        C:\WINDOWS\System32\alg.exe 656
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe 3088
        C:\Program Files\iTunes\iTunesHelper.exe 3108
        C:\WINDOWS\system32\ctfmon.exe 3116
        C:\Program Files\Messenger\msmsgs.exe 3140
        C:\Program Files\Logitech\SetPoint\SetPoint.exe 3184
        C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE 3264
        C:\Program Files\iPod\bin\iPodService.exe 3516
        C:\WINDOWS\explorer.exe 232
        C:\WINDOWS\system32\wbem\wmiprvse.exe 2944
        C:\DOCUME~1\seb\LOCALS~1\Temp\Rar$EX00.532\List_Kill'em.exe 3680
        C:\WINDOWS\system32\cmd.exe 980
        C:\Documents and Settings\seb\Local Settings\Temp\16.tmp\pv.exe 2740

        Detections :
        ==========

        ¤¤¤¤¤¤¤¤¤¤ Files/folders :

        C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
        "C:\Program Files\DAEMON Tools Toolbar"
        "C:\WINDOWS\SlantAdj.dll"
        "C:\WINDOWS\System32\drivers\etc\hosts.msn"
        "C:\WINDOWS\system32\tmp.reg"
        "C:\Documents and Settings\seb\Application Data\.#"
        C:\Documents and Settings\seb\LOCAL Settings\Temp\SSUPDATE.EXE

        ¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :

        Quarantine :

        .#.Kill'em
        DAEMON Tools Toolbar.Kill'em
        hosts.msn.Kill'em
        QTSBandwidthCache.Kill'em
        SlantAdj.dll.Kill'em
        SSUPDATE.EXE.Kill'em
        tmp.reg.Kill'em

        ==============
        host file OK !
        ==============

        ========
        Registry
        ========
        Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe

        ============
        Disk Cleaned
        ============

        ================
        Prefetch cleaned
        ================

        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
        0
      2. -----------\\ ToolBar S&D 1.2.9 XP/Vista

        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
        BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
        USER : seb ( Administrator )
        BOOT : Normal boot
        Antivirus : avast! antivirus 4.7.892 [VPS 0639-1] 4.7.892 (Not Activated)
        Firewall : avast! Internet Security 5.0.83886339 (Activated)
        C:\ (Local Disk) - NTFS - Total:232 Go (Free:195 Go)
        D:\ (CD or DVD)
        E:\ (CD or DVD)
        F:\ (CD or DVD)
        H:\ (USB)
        I:\ (USB)
        J:\ (USB)
        K:\ (USB)

        "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
        Option : [1] ( 14/12/2009|19:49 )

        -----------\\ Recherche de Fichiers / Dossiers ...

        -----------\\ Extensions

        (LocalService) - {5f961ca9-25a6-4c1f-99a1-0ed0958b7625} => xulcache

        (seb) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Start Page"="https://www.google.fr/?gws_rd=ssl"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Local Page"="C:\\windows\\system32\\blank.htm"
        "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
        "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
        "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Local Page"="C:\\windows\\system32\\blank.htm"
        "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

        --------------------\\ Recherche d'autres infections

        Aucune autre infection trouvée !

        1 - "C:\ToolBar SD\TB_1.txt" - 14/12/2009|19:49 - Option : [1]

        -----------\\ Fin du rapport a 19:49:39,68
        0
    3. Contributeur sécurité
      Je viens de comprendre pour combo ^^

      Esperons que le probleme soit résolu rapidement.
      0
      1. Contributeur sécurité
        Ok, je sais qu'il faut eviter de l'utiliser, sebosor :


        /!\ Desactive ton antivirus le temps de la manip ainsi que ton parefeu et antispyware si présent /!\


        > Télécharge List&Kill'em et enregistre le sur ton bureau ici :

        http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.zip

        > dezippe-le , (clic droit/ extraire.....)

        Il ne necessite pas d'installation

        >double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

        choisis la langue puis choisis l'option 1 = Mode Recherche

        >laisse travailler l'outil

        >Poste le contenu du rapport qui s'ouvre
        0
        1. ok je fait ça
          0
        2. @sebosorvoila

          List'em by g3n-h@ckm@n 1.1.5.1

          Thx to Chiquitine29.....& CCM team

          User : seb (Administrateurs) # UNICORNI-339112
          Update on 11/12/2009 by g3n-h@ckm@n ::::: 20:30
          Start at: 19:25:29 | 14/12/2009
          Contact : g3n-h@ckm@n sur CCM

          AMD Athlon(tm) 64 Processor 3500+
          Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
          Internet Explorer 8.0.6001.18702
          Windows Firewall Status : Enabled
          AV : avast! antivirus 4.7.892 [VPS 0639-1] 4.7.892 [ (!) Disabled | (!) Outdated ]
          FW : avast! Internet Security[ Enabled ]5.0.83886339

          C:\ -> Disque fixe local | 232,88 Go (195,51 Go free) | NTFS
          D:\ -> Disque CD-ROM
          E:\ -> Disque CD-ROM
          F:\ -> Disque CD-ROM
          H:\ -> Disque amovible
          I:\ -> Disque amovible
          J:\ -> Disque amovible
          K:\ -> Disque amovible

          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

          C:\WINDOWS\System32\smss.exe 620
          C:\WINDOWS\system32\csrss.exe 736
          C:\WINDOWS\system32\winlogon.exe 768
          C:\WINDOWS\system32\services.exe 852
          C:\WINDOWS\system32\lsass.exe 864
          C:\WINDOWS\system32\svchost.exe 1024
          C:\WINDOWS\system32\svchost.exe 1116
          C:\WINDOWS\System32\svchost.exe 1208
          C:\WINDOWS\system32\svchost.exe 1288
          C:\WINDOWS\system32\spoolsv.exe 1660
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1716
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1764
          C:\Program Files\Alwil Software\Avast4\ashServ.exe 1800
          C:\Program Files\Bonjour\mDNSResponder.exe 1888
          C:\WINDOWS\System32\svchost.exe 1948
          C:\Program Files\Java\jre6\bin\jqs.exe 2004
          C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe 188
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 220
          C:\WINDOWS\system32\svchost.exe 268
          C:\WINDOWS\System32\TUProgSt.exe 320
          C:\WINDOWS\System32\alg.exe 656
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe 3088
          C:\Program Files\iTunes\iTunesHelper.exe 3108
          C:\WINDOWS\system32\ctfmon.exe 3116
          C:\Program Files\Messenger\msmsgs.exe 3140
          C:\Program Files\Logitech\SetPoint\SetPoint.exe 3184
          C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE 3264
          C:\Program Files\iPod\bin\iPodService.exe 3516
          C:\WINDOWS\explorer.exe 232
          C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe 2812
          C:\Program Files\Mozilla Firefox\firefox.exe 900
          C:\DOCUME~1\seb\LOCALS~1\Temp\Rar$EX00.360\List_Kill'em.exe 1248
          C:\WINDOWS\system32\cmd.exe 2024
          C:\WINDOWS\system32\wuauclt.exe 1584
          C:\WINDOWS\system32\wbem\wmiprvse.exe 2052
          C:\Documents and Settings\seb\Local Settings\Temp\13.tmp\pv.exe 3396

          ======================
          Keys "Run"
          ======================
          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
          MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
          SUPERAntiSpyware REG_SZ C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
          avast! REG_SZ "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
          QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

          =====================
          Other Keys
          =====================
          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
          dontdisplaylastusername REG_DWORD 0 (0x0)
          legalnoticecaption REG_SZ
          legalnoticetext REG_SZ
          shutdownwithoutlogon REG_DWORD 1 (0x1)
          undockwithoutlogon REG_DWORD 1 (0x1)

          ===============
          [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
          NoDriveTypeAutoRun REG_DWORD 145 (0x91)
          NoDriveAutoRun REG_DWORD 145 (0x91)
          HonorAutoRunSetting REG_DWORD 0 (0x0)

          ===============
          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
          NoDriveAutoRun REG_DWORD 145 (0x91)
          NoDriveTypeAutoRun REG_DWORD 145 (0x91)
          HonorAutoRunSetting REG_DWORD 0 (0x0)

          ===============
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          AppInit_DLLS REG_SZ

          ===============
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\AtiExtEvent]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WgaLogon]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]

          ===============
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
          {AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ
          {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} REG_SZ

          ===============
          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
          %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
          %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
          C:\Program Files\LimeWire\LimeWire.exe REG_SZ C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire
          C:\Program Files\River Past\Video Cleaner\VideoCleaner.exe REG_SZ C:\Program Files\River Past\Video Cleaner\VideoCleaner.exe:*:Enabled:River Past Video Cleaner
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
          C:\Program Files\ma-config.com\maconfservice.exe REG_SZ C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice
          C:\WINDOWS\explorer.exe REG_SZ C:\WINDOWS\explorer.exe:*:Enabled:Windows Shell
          C:\Program Files\Bonjour\mDNSResponder.exe REG_SZ C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour
          C:\Program Files\iTunes\iTunes.exe REG_SZ C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
          %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
          %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger

          ===============
          BHO :
          ======
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]

          ================
          Internet Explorer :
          ================
          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          Start Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          Start Page REG_SZ https://www.google.fr/?gws_rd=ssl

          ========
          Services
          ========
          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

          Ndisuio : 0x3
          EapHost : 0x2
          SharedAccess : 0x2
          wuauserv : 0x2

          =========

          =======
          Drive :
          =======

          D‚fragmenteur de disque Windows
          Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.

          Rapport d'analyse
          233 Go total, 196 Go libre (84%), 4% fragment‚ (fragmentation du fichier 8%)

          Il ne vous est pas n‚cessaire de d‚fragmenter ce volume.

          ==========
          Programs
          ==========

          Ad-Remover
          Adobe
          adslTV
          AGEIA Technologies
          AIDA32 - Personal System Information
          Alwil Software
          AMD
          Apple Software Update
          ArcSoft
          ATI Technologies
          AVG
          AviSynth 2.5
          Bonjour
          Boonty
          BoontyGames
          Combined Community Codec Pack
          ComPlus Applications
          DAEMON Tools Lite
          DAEMON Tools Toolbar
          DIFX
          Digiarty
          eMule
          epson
          eRightSoft
          FAT32 Format
          Fichiers communs
          FreeTime
          Illustrate
          InstallShield Installation Information
          Internet Explorer
          iPod
          iriver
          iTunes
          Jasc Software Inc
          Java
          K-Lite Codec Pack
          K-Lite Codec Pack(2)
          LimeWire
          Logitech
          ma-config.com
          Malwarebytes' Anti-Malware
          Matroska Pack
          MediaCoder
          Messenger
          Microsoft
          microsoft frontpage
          Microsoft Office
          Microsoft SQL Server
          Microsoft Sync Framework
          Microsoft Works
          Microsoft.NET
          Mon Logiciel Gratuit
          Movie Maker
          Mozilla Firefox
          MSBuild
          MSN
          MSN Gaming Zone
          MSXML 4.0
          Nero
          NetMeeting
          ODS
          Online Services
          Outlook Express
          Philips
          Pinnacle
          QuickTime
          Real
          Realtek
          Realtek AC97
          Red Kawa
          Reference Assemblies
          River Past
          RngInterstitial.dll
          SAMSUNG
          Services en ligne
          Smart Panel
          Sony
          Sony Setup
          Spybot - Search & Destroy
          SUPERAntiSpyware
          ToniArts
          trend micro
          TuneUp Utilities 2008
          TuneUp Utilities 2009
          Uniblue
          Uninstall Information
          VideoLAN
          Windows Live
          Windows Media Player
          Windows NT
          WindowsUpdate
          WinRAR
          WMV9_VCM
          xerox

          ¤¤¤¤¤¤¤¤¤¤ Files/folders :

          C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
          C:\Program Files\DAEMON Tools Toolbar
          C:\WINDOWS\SlantAdj.dll
          C:\WINDOWS\System32\drivers\etc\hosts.msn
          C:\WINDOWS\System32\tmp.reg
          C:\Documents and Settings\seb\Application Data\.#
          C:\Documents and Settings\seb\LOCAL Settings\Temp\SSUPDATE.EXE

          ¤¤¤¤¤¤¤¤¤¤ Keys :

          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
          HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
          HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
          HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S

          =========
          Rootkits
          =========

          catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-12-14 19:27:15
          Windows 5.1.2600 Service Pack 3 NTFS

          scanning hidden processes ...

          scanning hidden services & system hive ...

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
          "s1"=dword:2df9c43f
          "s2"=dword:110480d0
          "h0"=dword:00000001

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
          "p0"="C:\Program Files\DAEMON Tools Lite\"
          "h0"=dword:00000000
          "hdf12"=hex:14,fb,3d,45,6e,7b,60,f9,40,4a,a9,f8,9c,21,19,87,bf,ca,af,54,4c,..

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
          "a0"=hex:20,01,00,00,e5,48,4e,42,54,ce,3b,72,65,3a,f6,8a,a3,31,57,e7,9b,..
          "hdf12"=hex:d2,43,81,eb,af,61,e2,b9,ea,1b,f1,9f,f8,8a,9b,90,8c,04,1e,03,f8,..

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
          "hdf12"=hex:f3,64,5d,2f,45,b1,5b,99,0d,88,9d,0a,d6,c4,61,4c,85,3d,b8,c1,8d,..
          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
          "p0"="C:\Program Files\DAEMON Tools Lite\"
          "h0"=dword:00000000
          "hdf12"=hex:14,fb,3d,45,6e,7b,60,f9,40,4a,a9,f8,9c,21,19,87,bf,ca,af,54,4c,..

          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
          "a0"=hex:20,01,00,00,e5,48,4e,42,54,ce,3b,72,65,3a,f6,8a,a3,31,57,e7,9b,..
          "hdf12"=hex:d2,43,81,eb,af,61,e2,b9,ea,1b,f1,9f,f8,8a,9b,90,8c,04,1e,03,f8,..

          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
          "hdf12"=hex:f3,64,5d,2f,45,b1,5b,99,0d,88,9d,0a,d6,c4,61,4c,85,3d,b8,c1,8d,..

          scanning hidden registry entries ...

          scanning hidden files ...

          scan completed successfully
          hidden processes: 0
          hidden services: 0
          hidden files: 0

          Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

          device: opened successfully
          user: MBR read successfully
          kernel: MBR read successfully
          user & kernel MBR OK

          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
          0
      2. bon ok et donc que puis-je faire alors
        0
        1. Contributeur sécurité
          Salut,

          Hors-jeu, cela signifie qu'il ne trouvera rien ?

          Je lui fait passer ceci car dans ses log, je ne vois plus d'autres chose, quelque chose se cache, on essaira Kill"em ensuite je pense.
          0
          1. Faut trouver d'autres outils et d'autres procédures pour continuer
            Pour l'instant COmbo est au garage.
            0
        2. apparement plus de combo fix . une autre idee?
          0
          1. Contributeur sécurité
            Ok, :

            >Telecharge Combofix ici et enregistre le sur ton bureau :

            http://download.bleepingcomputer.com/sUBs/ComboFix.exe

            # Ferme toutes les fenêtres de programme ouvertes, y compris celle-ci.

            # Ferme ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.

            #Double clic sur l'icône de ComboFix située sur le Bureau. Note bien que, une fois que tu as lancé ComboFix, tu ne dois pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme. En fait, lorsque ComboFix tourne, ne touche plus du tout à ton pc. L'analyse peut prendre un certain temps, donc soit patient.

            #Une fenêtre présentant les différents sites autorisés de téléchargement de ComboFix s'affiche. Dans cette fenêtre, clique sur le bouton OK.

            #Après la fin de la sauvegarde du Registre Windows, ComboFix va essayer de savoir si la Console de récupération est installée. Si tu ne l'a pas déja fait accepte.

            #Ceci peut durer un certain temps, donc surtout soit patient. Si tu vois ton Bureau Windows disparaître, ne t'inquiete pas. C'est normal, et ComboFix restaurera votre Bureau avant de se terminer. Finalement, tu verras un nouvel affichage déclarant que le programme a presque fini et vous annonçant que le fichier rapport, ou log, se trouvera dans C:\ComboFix.txt.

            #Poste ce rapport.
            0
            1. Lu

              Combofix est hors jeu pour l'instant.
              0
          2. apparement plus de security tool
            je dit bien apparement
            0
            1. je verrifie et te tiens au courant en tout cas merci pour tes competences
              0
              1. Contributeur sécurité
                Ok, tu as encore de soucis avec Sercurity tool ou autre ?
                0
                1. Contributeur sécurité
                  > SuperAntiSpyware <

                  > Télécharge SuperAntiSpyware ici :

                  http://cdn.superantispyware.com/SUPERAntiSpyware.exe

                  > Installe le avec les paramètres par défaut.

                  > A la fin de l'installation, il se lancera et te demandera de choisir la langue du programme, choisis français.

                  > Le programme te proposera ensuite de le mettre à jour, fait le.

                  > Un assistant de configuration s'ouvrira, fais suivant en laissant les paramètres par défaut

                  > SuperAntiSpyware s'ouvrira. Clique sur " Scanner votre ordinateur ".

                  > Coche " Executer scan complet " et clique sur " Suivant ".

                  > Laisse le scan s'opérer.

                  > A la fin du scan, vérifie que tout est coché puis clique sur " Suivant "

                  > Clique ensuite sur terminer, puis clique sur " Préférences ".

                  > Va à l'onglet " Statistiques/Journaux de bord " , séléctionne celui en date d'aujourd'hui puis clique sur " Voir le journal de bord "

                  > Copie/Colle son contenu dans ton prochain message.

                  > Note : tu peux vider la quarantaine ( " La gestion de la quarantaine " au menu principal )
                  0
                  1. voila c'est fait
                    SUPERAntiSpyware Scan Log
                    https://www.superantispyware.com/

                    Generated 12/14/2009 at 06:55 PM

                    Application Version : 4.31.1000

                    Core Rules Database Version : 4366
                    Trace Rules Database Version: 2207

                    Scan type : Custom Scan
                    Total Scan Time : 00:25:53

                    Memory items scanned : 497
                    Memory threats detected : 0
                    Registry items scanned : 6267
                    Registry threats detected : 0
                    File items scanned : 23414
                    File threats detected : 18

                    Adware.Tracking Cookie
                    C:\Documents and Settings\seb\Cookies\seb@atdmt[2].txt
                    C:\Documents and Settings\seb\Cookies\seb@247realmedia[1].txt
                    C:\Documents and Settings\seb\Cookies\seb@xiti[1].txt
                    C:\Documents and Settings\seb\Cookies\seb@adtech[1].txt
                    C:\Documents and Settings\seb\Cookies\seb@www3.smartadserver[2].txt
                    C:\Documents and Settings\seb\Cookies\seb@clickintext[2].txt
                    C:\Documents and Settings\seb\Cookies\seb@exoclick[2].txt
                    C:\Documents and Settings\seb\Cookies\seb@track.effiliation[1].txt
                    C:\Documents and Settings\seb\Cookies\seb@ad.yieldmanager[2].txt
                    C:\Documents and Settings\seb\Cookies\seb@weborama[1].txt
                    C:\Documents and Settings\seb\Cookies\seb@intermarche2009.solution.weborama[2].txt
                    C:\Documents and Settings\seb\Cookies\seb@ad.zanox[2].txt
                    C:\Documents and Settings\seb\Cookies\seb@ww57.smartadserver[2].txt
                    C:\Documents and Settings\seb\Cookies\seb@cetelem.solution.weborama[2].txt
                    C:\Documents and Settings\seb\Cookies\seb@tracking.publicidees[2].txt
                    C:\Documents and Settings\seb\Cookies\seb@bouyguestelecom.solution.weborama[1].txt
                    C:\Documents and Settings\seb\Cookies\seb@www.smartadserver[2].txt
                    C:\Documents and Settings\seb\Cookies\seb@smartadserver[1].txt
                    0
                2. Contributeur sécurité
                  > Télécharge Rkill ( de Grinler ) sur ton bureau :

                  https://download.bleepingcomputer.com/grinler/rkill.exe

                  /!\ Désactive toutes tes protections résidentes ( Antivirus, Antispyware, Pare-Feu ) /!\

                  > Double clique sur rkill ( présent sur ton bureau ) ou clique droit -> Executer en tant qu'administrateur ( utilisateurs de vista/7 )

                  > Une fenêtre sur fond noir s'ouvrira rapidement puis disparaîtra, c'est normal.
                  0
                  1. ok c fait
                    ensuite
                    0
                3. ok d'accaord merci pour la precision

                  Malwarebytes' Anti-Malware 1.42
                  Version de la base de données: 3355
                  Windows 5.1.2600 Service Pack 3
                  Internet Explorer 8.0.6001.18702

                  13/12/2009 21:48:38
                  mbam-log-2009-12-13 (21-48-38).txt

                  Type de recherche: Examen complet (C:\|D:\|E:\|F:\|H:\|I:\|J:\|K:\|)
                  Eléments examinés: 196508
                  Temps écoulé: 47 minute(s), 49 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  0
                  1. Contributeur sécurité
                    Security tool est un rogue, on va voir ca apres alors.
                    Fini le scan de malwarebytes.
                    0
                    1. Contributeur sécurité
                      Bien, fait ceci :

                      >Telecharge malwarebytes ici :

                      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                      . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                      . enregistres le sur le bureau
                      /!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

                      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                      . Une fois la mise à jour terminé
                      . rend-toi dans l'onglet, Recherche
                      . Sélectionnes Exécuter un examen complet
                      . Cliques sur Rechercher
                      . Le scan démarre.
                      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                      . Cliques sur Ok pour poursuivre.
                      . Si des malwares ont été détectés, cliques sur Afficher les résultats
                      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                      . rends toi dans l'onglet rapport/log
                      . tu cliques dessus pour l'afficher une fois affiché
                      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                      . tu cliques droit dans le cadre de la reponse et coller

                      Si tu as besoin d'aide regarde ce tutoriel :
                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                      0
                      1. salut flo en attendant la reponse de malwares je te donne des nouvelles de mon pc toujours le probleme d'etre rediriger vers un autre site et security tool ou personnal tool me dit que je suis infecte ça devient enervant à la longue .
                        merci beaucoup de l'aide que tu m'offre
                        0
                    2. desole flo pas tres present ce w end enfin bon voila le rapport

                      All processes killed
                      ========== PROCESSES ==========
                      No active process named explorer.exe was found!
                      ========== SERVICES/DRIVERS ==========
                      Service Boonty Games stopped successfully!
                      Service Boonty Games deleted successfully!
                      ========== COMMANDS ==========

                      [EMPTYTEMP]

                      User: Administrateur
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 33170 bytes

                      User: Administrateur.UNICORNI-339112
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 33170 bytes

                      User: All Users

                      User: Default User
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 33170 bytes

                      User: LocalService
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 33170 bytes
                      ->FireFox cache emptied: 2996266 bytes

                      User: NetworkService
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 580552 bytes

                      User: seb
                      ->Temp folder emptied: 4847678 bytes
                      ->Temporary Internet Files folder emptied: 83555594 bytes
                      ->Java cache emptied: 13696841 bytes
                      ->FireFox cache emptied: 42596409 bytes
                      ->Google Chrome cache emptied: 6304330 bytes

                      %systemdrive% .tmp files removed: 0 bytes
                      %systemroot% .tmp files removed: 2114937 bytes
                      %systemroot%\System32 .tmp files removed: 0 bytes
                      Windows Temp folder emptied: 278528 bytes
                      %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
                      %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                      RecycleBin emptied: 0 bytes

                      Total Files Cleaned = 149,86 mb

                      OTM by OldTimer - Version 3.1.2.2 log created on 12132009_035147
                      0
                      1. Contributeur sécurité
                        Bien, comment va le pc ?

                        La suite :

                        •/!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                        Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac­er-l-uac
                        Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
                        http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
                        https://www.androidworld.fr/
                        (c est le numéro 7 en bas de la page) :

                        * Double-clique sur OTMoveIt.exe pour le lancer.
                        /!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu’Administrateur »
                        * Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

                        * Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

                        :processes
                        explorer.exe
                        :services
                        Boonty Games
                        :Commands
                        [emptytemp]
                        [purity]
                        [start explorer]
                        [Reboot]


                        # clique sur MoveIt! pour lancer la suppression.
                        # Le résultat apparaitra dans le cadre "Results".
                        # Clique sur Exit pour fermer.
                        # Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                        # Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                        0
                        • 1
                        • 2