Erezo et ask.com

Résolu
Bonjour,

une amie a quelques problèmes avec son pc. Elle m'a fait des screenshot de la liste des programmes installé et j'ai vu ask.com, emule, erezo. Elle a désinstallé les trois et le scan avec avast n'a trouvé que 2 virus caché dans des musiques téléchargés avec emule. Elle a défragmenté le disque dur et réparé les erreurs ms je souhaite lui proposer ad-remover afin de supprimer tout ce qui n'a rien à faire sur son pc et j'aimerais savoir si on peut utiliser ce logiciel sans risque.

Peut être lui conseiller d'autres logiciels encore.

Je ne l'ai pas envoyé sur ccm car elle a mit 30 minutes pour comprendre où cliquer pour le scan avast et plus de 40 minutes pour désinstaller les ask.com erezo et emule alors elle vous rendrait dingue ... Elle est pas bête mais juste qu'elle comprend rien à l'informatique.

Si une âme charitable voudrait bien me dire que faire ça serait géniale.

SVP ne la faite pas passer par cijoint ou autre chose pour les rapports de scan sinon elle mettra 1 heure à comprendre comment mettre un rapport sur ci joint et j'ai autre chose à faire de mon après midi.

merci beaucoup
à ce soir (je serais absent toute la journée)

--
Merci de faire une petite recherche sur google avant de demander comment faire un truc.

15 réponses

Résumé de la discussion

Un utilisateur relate les problèmes informatiques d'une amie après la présence de programmes potentiellement indésirables comme Ask.com, Emule et Erezo, et souhaite savoir si AD-Remover peut être utilisé sans risque. La meilleure réponse recommande d'installer AD-Remover, puis d'effectuer un balayage et de poster le rapport final, en précisant que certains antivirus considèrent Process.exe comme RiskTool, donc prudence nécessaire. Le guide indique aussi que le rapport s'enregistre dans C:\Ad-Report-... et que CTRL+A/CTRL+C permettent de copier-coller le contenu, évitant de transmettre manuellement les données au format utile. En parallèle, d'autres réponses évoquent des risques et des manipulations à distance, soulignant qu'il faut rester prudent et éviter des outils douteux sans garantir une solution universelle.

Bobot (l’IA à votre service)
  1. bonjour pour le rappport il suffit quel le mette a la suite sur le forum

    lost est installer par eorezo un logiciel frauduleux

    Télécharges AD-Remover sur ton bureau :

    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    /!\ Déconnectes toi et fermes toutes applications en cours

    Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )

    Double clique sur l'icône Ad-remover située sur ton bureau

    Au menu principal choisi l'option "Scanner"

    Postes le rapport qui apparait à la fin .

    ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.a
    2
    1. installer tous les programmes au jour du 25 07 2010
      0
      1. essayer de trouver un cite qui pourai avoir un interai commain
        0
    2. n'oublie pas de lui faire désinstaller les outils de désinfection
      :-)
      O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
      0
      1. d'accord :-)
        0
    3. merci à vous deux
      bonne soirée
      0
      1. oui, tout à fait :-)
        0
        1. et voilà
          0
      2. si je comprends bien son problème était juste EOREZO et Ask.com !

        si elle a déjà passé ADRemover en cliquant sur le bouton nettoyer, il n'y seront plus :-)

        on essaie de notre mieux pour aider les internautes, mais on ne s'éternise pas sur un poste non plus :-)

        demande lui si tout est réglé avec Eorezo et Ask :-)
        0
        1. oui ils sont supprimé tout les deux elle me l'a dit ce matin
          en ce moment elle est pas sur msn

          si le rapport ZHP montre rien d'anormal on peut mettre le topic en résolu :-)
          0
      3. bonjour à toutes et à tous,

        ce n'est pas términé ce topic ?

        :P

        un petit coucou à Angélique et Lamer01 :-)

        @Cocodu67 :
        vu la complexité d'utiliser une personne interposée, il vaut mieut qu'elle poste directement sur le forum.
        déjà en ayant une personne directement sur le forum, il est difficile de faire faire les manip, que ça donne par l'intemédiaire d'une autre personne !

        :-)

        O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
        0
        1. d'accord

          elle est pas forte en informatique alors je l'aide (on se parle aussi sur msn) mais je ne postera plus sur le topic si lamer01 ou vous ne me le demandez pas.

          ce topic n'est pas fini car lamer01 n'était pas sur ccm pendant 2-3 jours et aussi car elle n'arrivait pas à trouver les rapport de ad-remover et elle avait même dit que avec une recherche ça trouve pas mais elle a fait un scan avec ZHP ça devrait aller maintenant
          0
      4. voici le lien ;)

        http://www.cijoint.fr/cjlink.php?file=cj201007/cijF5Lhm8E.txt
        0
        1. elle a photoimpact dans les crack et je vais le lui faire analyser avec virustotal https://www.virustotal.com/gui/ et on verra bien je vous donne le résultat dès que c'est fait
          0
        2. il n'y a pas de virus
          0/40
          :-)

          elle ne souhaite pas le désinstaller ni qu'un logiciel le fait alors merci de respecter son choix puisqu'il n'y a pas de virus
          0
      5. excuse moi je n'étais pas disponible ces jour ci

        ==> Télécharge ZHPDiag (de Nicolas Coolman)

        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

        ==> Enregistre le sur ton Bureau.

        Une fois le téléchargement achevé,

        ==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

        ==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

        ==> Clique sur la loupe pour lancer l'analyse.

        A la fin de l'analyse,

        ==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

        Pour me le transmettre clique sur ce lien :

        http://www.cijoint.fr/

        ==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

        ==> Clique sur Ouvrir.

        ==> Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

        est ajouté dans la page.

        ==> Copie ce lien dans ta réponse.
        0
        1. elle dit que ça fait souvent "ZHP (ne répond pas)" et que le scan est encore en cour
          0
      6. aucun rapport dans mon fichier c:
        0
        1. je précise qu'elle a fait aussi clique droit "ouvrir l'emplacement du fichier" et qu'il est dans program files mais aucun fichier avec "Ad-Report-CLEAN[1].txt" comme nom et elle a aussi cliqué sur le rond en bas à gauche et fais une recherche via la zone prévu à cet effet et rien n'a été trouvé.

          On peut rien faire sans ce rapport ?
          0
        2. on peut rien faire sans ce rapport ?
          0
      7. ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par C_XX le 23/06/10 à 19:20
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

        C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 16:22:37 le 12/07/2010, Mode normal

        Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
        angelique@PC-DE-ANGELIQUE (HP-Pavilion FR662AA-ABF a6617fr)

        ============== ACTION(S) ==============

        0,Fichier supprimé: C:\Users\angelique\AppData\Local\eljpof_nav.dat

        (!) -- Fichiers temporaires supprimés.

        -- Fichier ouvert: C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
        -- Fichier Fermé --

        ============== SCAN ADDITIONNEL ==============

        ** Mozilla Firefox Version [3.5.10 (fr)] **

        -- C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
        browser.download.lastDir, C:\\Maman - Angel
        browser.search.defaultenginename, Bing
        browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
        browser.startup.homepage, hxxp://y.lo.st
        browser.startup.homepage_override.mstone, rv:1.9.1.10
        keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=

        ========================================

        ** Internet Explorer Version [7.0.6002.18005] **

        [HKCU\Software\Microsoft\Internet Explorer\Main]
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Do404Search: 0x01000000
        Enable Browser Extensions: yes
        Local Page: C:\Windows\system32\blank.htm
        SearchAssistant:
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Show_ToolBar: yes
        Start Page: hxxp://fr.msn.com/

        [HKLM\Software\Microsoft\Internet Explorer\Main]
        AutoHide: yes
        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Delete_Temp_Files_On_Exit: yes
        Local Page: C:\Windows\system32\blank.htm
        Search bar: hxxp://search.msn.com/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://fr.msn.com/

        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
        Tabs: res://ieframe.dll/tabswelcome.htm
        Blank: res://mshtml.dll/blank.htm

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 63 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 32 Fichier(s)

        C:\Ad-Report-CLEAN[1].txt - 11/07/2010 (7383 Octet(s))
        C:\Ad-Report-CLEAN[2].txt - 12/07/2010 (2581 Octet(s))
        C:\Ad-Report-SCAN[1].txt - 11/07/2010 (7412 Octet(s))
        C:\Ad-Report-SCAN[2].txt - 11/07/2010 (2793 Octet(s))

        Fin à: 16:25:34, 12/07/2010

        ============== E.O.F ==============
        0
        1. elle a fait nettoyer elle me l'a dit elle s'est pas trompé

          c'est louche ça ....
          0
        2. C:\Ad-Report-CLEAN[1].txt - 11/07/2010 (7383 Octet(s))

          c'est celui là qu'elle devrait vous donner ?
          0
        3. oui envoie celui la
          0
        4. c'est bizarre que c'est l'autre qui s'est affiché

          elle le trouvera dans ordinateur puis cliquer sur le lecteur C: puis elle verra directement un fichier qui s'appelle "Ad-Report-CLEAN[1].txt" ? si c'est ça elle trouvera :-)

          moi je vais aller dormir

          à

          edit : c'est bon merci j'ai trouvé
          je lui demande ça demain
          elle commence à en avoir marre d'envoyer des rapports et tout ça ... mais elle a beaucoup de virus je pense
          0
      8. bien effectivement assez infecter

        /!\ Ferme toutes applications en cours /!\

        /!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de nettoyage de l'outil.

        - Double-clique sur l'icône Ad-remover située sur ton Bureau.
        (Vista/7 - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
        - Sur la page, clique sur le bouton « Nettoyer »
        - Confirme lancement du scan
        - Laisse travailler l'outil.
        - Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt)

        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
        0
        1. elle me l'a envoyé par mail

          oulaaaaaaa quand je vois le nombre de fichiers dans la quarantaine ....

          ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par C_XX le 23/06/10 à 19:20
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

          C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 22:46:57 le 11/07/2010, Mode normal

          Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
          angelique@PC-DE-ANGELIQUE (HP-Pavilion FR662AA-ABF a6617fr)

          ============== RECHERCHE ==============

          0,Fichier trouvé: C:\Users\angelique\AppData\Local\eljpof_nav.dat

          -- Fichier ouvert: C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
          Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
          -- Fichier Fermé --

          ============== SCAN ADDITIONNEL ==============

          ** Mozilla Firefox Version [3.5.10 (fr)] **

          -- C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
          browser.download.lastDir, C:\\Maman - Angel
          browser.search.defaultenginename, Bing
          browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
          browser.startup.homepage, hxxp://y.lo.st
          browser.startup.homepage_override.mstone, rv:1.9.1.10
          keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=

          ========================================

          ** Internet Explorer Version [7.0.6002.18005] **

          [HKCU\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\Windows\system32\blank.htm
          SearchAssistant:
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/

          [HKLM\Software\Microsoft\Internet Explorer\Main]
          AutoHide: yes
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\Windows\system32\blank.htm
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://fr.msn.com/

          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 62 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 11/07/2010 (7383 Octet(s))
          C:\Ad-Report-SCAN[1].txt - 11/07/2010 (7412 Octet(s))
          C:\Ad-Report-SCAN[2].txt - 11/07/2010 (2664 Octet(s))

          Fin à: 22:49:49, 11/07/2010

          ============== E.O.F ==============
          0
        2. ELLE na pas fait option suppression elle a fait option RECHERCHE

          demande lui de faire option suppression
          0
      9. ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par C_XX le 23/06/10 à 19:20
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

        C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:01:02 le 11/07/2010, Mode normal

        Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
        angelique@PC-DE-ANGELIQUE (HP-Pavilion FR662AA-ABF a6617fr)

        ============== RECHERCHE ==============

        Service: "PremierOpinion" Présent

        3,Fichier trouvé: C:\Users\angelique\AppData\Local\smsyq.bat
        0,Dossier trouvé: C:\Windows\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
        0,Fichier trouvé: C:\Users\Public\MyWebTattoo.exe
        0,Dossier trouvé: C:\Users\angelique\AppData\Roaming\SystemProc
        0,Dossier trouvé: C:\Users\angelique\AppData\LocalLow\Conduit
        0,Dossier trouvé: C:\Program Files\Conduit
        0,Dossier trouvé: C:\Users\angelique\AppData\Roaming\EoRezo
        0,Dossier trouvé: C:\Program Files\EoRezo
        0,Dossier trouvé: C:\Program Files\GamesBar
        0,Dossier trouvé: C:\Users\angelique\AppData\Local\Iminent
        0,Dossier trouvé: C:\Users\angelique\AppData\LocalLow\Kiwee Toolbar
        0,Dossier trouvé: C:\Users\angelique\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PlayMP3z
        0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PlayMP3z
        0,Dossier trouvé: C:\Program Files\PlayMP3z
        0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PremierOpinion
        0,Dossier trouvé: C:\Program Files\PremierOpinion
        0,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj_nav.dat
        2,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj.bat
        2,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj.dat
        2,Fichier trouvé: C:\Users\angelique\AppData\Local\eljpof.dat
        2,Fichier trouvé: C:\Users\angelique\AppData\Local\eljpof.exe
        3,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj.bat
        3,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj_nav.dat
        3,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj_navps.dat
        3,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj.dat

        -- Fichier ouvert: C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
        Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
        -- Fichier Fermé --

        1,Clé trouvée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
        1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
        1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
        1,Clé trouvée: HKLM\Software\Classes\Interface\{2003E25F-91DA-7AC2-239B-A263B7D2441B}
        1,Clé trouvée: HKLM\Software\Classes\Interface\{8DC03F36-EFED-89C0-3C14-469B513E5651}
        1,Clé trouvée: HKLM\Software\Classes\Interface\{B00F1048-6A9F-DAA3-5103-5DCFA3E4719A}
        1,Clé trouvée: HKLM\Software\Classes\TypeLib\{587D1093-12E0-4B0E-9426-AF9DC5ABB77D}
        1,Clé trouvée: HKLM\Software\Classes\TypeLib\{A9FC1C11-B511-D9B9-0E29-01A8D05AE107}
        3,Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\smsyq
        0,Clé trouvée: HKLM\Software\Classes\IminentLinkToContent.LinkToContent
        0,Clé trouvée: HKLM\Software\Classes\IminentLinkToContent.LinkToContent.1
        0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.BrowserWatcher
        0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.BrowserWatcher.1
        0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.PornPro_BHO
        0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.PornPro_BHO.1
        0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.PrecacheBrowserHost
        0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.PrecacheBrowserHost.1
        0,Clé trouvée: HKLM\Software\Classes\AppID\ShoppingAdsHelper.DLL
        1,Clé trouvée: HKLM\Software\Classes\AppID\{647D5A4E-78B5-53ED-7E75-1940D1DFFEA4}
        0,Clé trouvée: HKLM\Software\Conduit
        0,Clé trouvée: HKLM\Software\EoRezo
        0,Clé trouvée: HKLM\Software\GamesBarSetup
        0,Clé trouvée: HKLM\Software\Iminent
        0,Clé trouvée: HKLM\Software\SweetIM
        0,Clé trouvée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
        0,Clé trouvée: HKCU\Software\EoRezo
        0,Clé trouvée: HKCU\Software\fcn
        0,Clé trouvée: HKCU\Software\Iminent
        0,Clé trouvée: HKCU\Software\MediaHoldings
        0,Clé trouvée: HKCU\Software\PlayMP3
        0,Clé trouvée: HKCU\Software\ShoppingAdsHelper
        0,Clé trouvée: HKCU\Software\SweetIM
        0,Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
        3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{EEB86AEF-4A5D-4B75-9D74-F16D438FC286}
        0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PlayMP3
        0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
        0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2C86C605-6081-D104-96f7-F765C20b22F1}
        0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
        0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
        0,Clé trouvée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder

        2,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|eljpof

        ============== SCAN ADDITIONNEL ==============

        ** Mozilla Firefox Version [3.5.10 (fr)] **

        -- C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
        browser.download.lastDir, C:\\Maman - Angel
        browser.search.defaultenginename, Bing
        browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
        browser.startup.homepage, hxxp://y.lo.st
        browser.startup.homepage_override.mstone, rv:1.9.1.10
        keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=

        ========================================

        ** Internet Explorer Version [7.0.6002.18005] **

        [HKCU\Software\Microsoft\Internet Explorer\Main]
        Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=84&bd=Pavilion&pf=cndt
        Default_Search_URL: hxxp://www.durable.com/recherche
        Do404Search: 0x01000000
        Enable Browser Extensions: yes
        Local Page: C:\Windows\system32\blank.htm
        SearchAssistant:
        Search bar:
        Search Page: hxxp://www.durable.com/recherche
        Show_ToolBar: yes
        Start Page: hxxp://y.lo.st
        Start Page Restore: hxxp://www2.iesearch.com/

        [HKLM\Software\Microsoft\Internet Explorer\Main]
        AutoHide: yes
        Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=84&bd=Pavilion&pf=cndt
        Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Delete_Temp_Files_On_Exit: yes
        Local Page: C:\Windows\system32\blank.htm
        Search Page: hxxp://www.durable.com/recherche
        Start Page: hxxp://www.durable.com/recherche

        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
        Tabs: hxxp://www.durable.com/recherche
        Blank: res://mshtml.dll/blank.htm

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

        C:\Ad-Report-SCAN[1].txt - 11/07/2010 (7283 Octet(s))

        Fin à: 21:06:27, 11/07/2010

        ============== E.O.F ==============
        0
        1. elle a dit que le message s'affiche pas alors me l'a envoyé par mail et je l'ai mis moi même
          0
      10. merci d'avoir répondu aussi vite :-)

        Elle n'est pas sur msn mais je lui ais dis de venir ici et de faire ce que vous avez écrit.

        Elle est pas forte du tout en informatique alors en cas de manip "un peu" compliqué il faudra le lui expliquer au mieux. Elle a windows vista.

        Bon courage
        0
        1. merci je vais essayée de m'expliquer au mieux

          dis lui bien que en cas de problème quel détaille bien le soucis sur le forum
          0
        2. elle m'a qu'elle a fait le scan mais aucun virus a été trouvé mais je sais très bien que des fichier désinstallés sont aussi marqué sur le rapport.

          je vais essayer de lui faire comprendre qu'il faut mettre le rapport sur ccm mais vous l'avez écrit et elle l'a pas fait donc c'est pas gagné d'avance
          0
        3. oui il me faut le rapport il donne d'autre information
          0
        4. elle a dit qu'elle ne veut pas qu'elle s'en fou

          désolé de vous avoir dérangé

          elle ne veut non plus donner le rapport
          0
        5. merci
          bonne soirée
          a+
          0