Pub intempestives!!!!

Bonjour,
Quelqu'un peut il m'aider, des pages de pubs s'affichent lorsque internet est éteint.
Je ne sais pas quoi faire;
Aidez moi ça devient énervant
Merci

24 réponses

Résumé de la discussion

Plusieurs messages décrivent des publicités intrusives et des infections sur un PC Windows XP utilisant Firefox, avec des symptômes qui persistent même lorsque la connexion est coupée. Les solutions principales consistent à désactiver temporairement les protections, lancer Defogger puis ComboFix, suivre les instructions et déconnecter du réseau pendant l’analyse, afin d’éradiquer les nuisibles. D’autres étapes recommandent RSIT et HijackThis pour générer des rapports et repérer les entrées indésirables, puis GMER pour détecter les rootkits et nettoyer les paramètres modifiés. En complément, certains conseils préconisent d’héberger les rapports sur cijoint.fr et de réactiver les protections après le nettoyage, car l’usage de ces outils exige des précautions et des sauvegardes.

Bobot (l’IA à votre service)
  1. Salut

    * Bienvenue sur CCM !
    * N'ouvre pas d'autres sujets pour le même problème >> sur ce forum ou sur un autre
    * Ensemble nous allons essayer de régler ton problème .

    >> mousto d abord

    1) on dit " Bonjour "

    2) tu postes dans un sujet déja ouvert

    3) tu ouvres ton propre sujet avec un titre Explicite

    * regarde >> CCM Guide d'utilisation du forum

    ICI >> Guide d'utilisation du forum

    4) tu es infécté >>infection BT

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    1. Salut dan

      les carottes sont cuites

      Avec >> Internet Explorer et uniquement lui
      imprimes toi le tutoriel avant

      * Rends toi >> BitDefender Scanner en ligne
      * ICI >> Scanner en ligne
      * Fermes toutes tes autres applications
      * désactive ton Antivirus le temps de l analyse

      une fois le scan terminé
      Pour consulter ou sauvegarder le compte-rendu d'analyse ?
      clique sur le bouton >> Click here to view the report (Cliquez ici pour voir le rapport)
      pour afficher les résultats de l'analyse.
      * Réactive ton Antivirus

      Tutoriel : Scanner en ligne avec BitDefender

      >> Tutoriel Scan en Ligne

      poste le rapport aprés faudra voir

      1. Salut Virus c-c
        Voici le rapport d'annalise de Bit defender
        BitDefender Online Scanner

        Rapport d'analyse gnr : Sat, Aug 07, 2010 - 10:11:09

        Voie d'analyse: C:\;D:\;E:\;F:\;G:\;

        Statistiques

        Temps
        00:53:12

        Fichiers
        64232

        Directoires
        11549

        Secteurs de boot
        0

        Archives
        1426

        Paquets programmes
        4551

        Rsultats

        Virus identifis
        2

        Fichiers infects
        4

        Fichiers suspects
        0

        Avertissements
        0

        Dsinfects
        0

        Fichiers effacs
        4

        Info sur les moteurs

        Dfinition virus
        6204705

        Version des moteurs
        AVCORE v2.1 Windows/i386 11.0.0.33 (Jun 18 2010)

        Analyse des plugins
        18

        Archive des plugins
        44

        Unpack des plugins
        10

        E-mail plugins
        6

        Systme plugins
        4

        Paramtres d'analyse

        Premire action
        Désinfecté

        Seconde Action
        Supprimés

        Heuristique
        Oui

        Acceptez les avertissements
        Oui

        Extensions analyses
        exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

        Excludez les extensions

        Analyse d'emails
        Oui

        Analyse des Archives
        Oui

        Analyser paquets programmes
        Oui

        Analyse des fichiers
        Oui

        Analyse de boot
        Oui

        Fichier analys
        Statut

        C:\Documents and Settings\malik zeroual\Mes documents\Téléchargements\animal-xxx-movie.exe
        Infecté par: Trojan.Renos.PIA

        C:\Documents and Settings\malik zeroual\Mes documents\Téléchargements\animal-xxx-movie.exe
        Supprimé

        C:\Documents and Settings\malik zeroual\Mes documents\Téléchargements\free-animal-sex.exe
        Infecté par: Trojan.Renos.PIA

        C:\Documents and Settings\malik zeroual\Mes documents\Téléchargements\free-animal-sex.exe
        Supprimé

        C:\System Volume Information\_restore{B9F2E675-080F-44A6-A407-97C01EBF3693}\RP160\A0033352.exe
        Infecté par: Trojan.Generic.2714456

        C:\System Volume Information\_restore{B9F2E675-080F-44A6-A407-97C01EBF3693}\RP160\A0033352.exe
        Supprimé

        C:\System Volume Information\_restore{B9F2E675-080F-44A6-A407-97C01EBF3693}\RP160\A0033363.exe
        Infecté par: Trojan.Generic.2714456

        C:\System Volume Information\_restore{B9F2E675-080F-44A6-A407-97C01EBF3693}\RP160\A0033363.exe
        Supprimé

        BitDefender Online Scanner

        Rapport d'analyse gnr : Sat, Aug 07, 2010 - 10:11:09

        Voie d'analyse: C:\;D:\;E:\;F:\;G:\;

        Statistiques

        Temps
        00:53:12

        Fichiers
        64232

        Directoires
        11549

        Secteurs de boot
        0

        Archives
        1426

        Paquets programmes
        4551

        Rsultats

        Virus identifis
        2

        Fichiers infects
        4

        Fichiers suspects
        0

        Avertissements
        0

        Dsinfects
        0

        Fichiers effacs
        4

        Info sur les moteurs

        Dfinition virus
        6204705

        Version des moteurs
        AVCORE v2.1 Windows/i386 11.0.0.33 (Jun 18 2010)

        Analyse des plugins
        18

        Archive des plugins
        44

        Unpack des plugins
        10

        E-mail plugins
        6

        Systme plugins
        4

        Paramtres d'analyse

        Premire action
        Désinfecté

        Seconde Action
        Supprimés

        Heuristique
        Oui

        Acceptez les avertissements
        Oui

        Extensions analyses
        exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

        Excludez les extensions

        Analyse d'emails
        Oui

        Analyse des Archives
        Oui

        Analyser paquets programmes
        Oui

        Analyse des fichiers
        Oui

        Analyse de boot
        Oui

        Fichier analys
        Statut

        C:\Documents and Settings\malik zeroual\Mes documents\Téléchargements\animal-xxx-movie.exe
        Infecté par: Trojan.Renos.PIA

        C:\Documents and Settings\malik zeroual\Mes documents\Téléchargements\animal-xxx-movie.exe
        Supprimé

        C:\Documents and Settings\malik zeroual\Mes documents\Téléchargements\free-animal-sex.exe
        Infecté par: Trojan.Renos.PIA

        C:\Documents and Settings\malik zeroual\Mes documents\Téléchargements\free-animal-sex.exe
        Supprimé

        C:\System Volume Information\_restore{B9F2E675-080F-44A6-A407-97C01EBF3693}\RP160\A0033352.exe
        Infecté par: Trojan.Generic.2714456

        C:\System Volume Information\_restore{B9F2E675-080F-44A6-A407-97C01EBF3693}\RP160\A0033352.exe
        Supprimé

        C:\System Volume Information\_restore{B9F2E675-080F-44A6-A407-97C01EBF3693}\RP160\A0033363.exe
        Infecté par: Trojan.Generic.2714456

        C:\System Volume Information\_restore{B9F2E675-080F-44A6-A407-97C01EBF3693}\RP160\A0033363.exe
        Supprimé
      2. Dis virus c-c
        depuis que j'ai fais la restauration, chaque fois que je veux ouvrir une fenêtre style "poste de travail" il ya une page qui s'ouvre :
        Windows installer
        Le composant que vous essayer d'utiliser se trouve sur une ressource réseau non disponible.
        Cliquez sur ok pour essayer ou entrez dans la zone ci dessous un autre chemind'accés à un dossier contenant le package d'installation "search setting.msi"
        Utiliser la source :
        c:\DOCUME~1\DANILA~1LOCAL~1\TEMP

        Que dois je faire pour corriger ça?
        J'espère que l'antivirus a pu régler mon problème
        Encore merci pour tout le temps que tu passes sur mon problème
      3. Pour être sûre que tu es tout je t'envoie le logscan

        [General]
        App = "????????????? v8"
        Date = 07:08:2010
        Time = 10:11:09
        Scan Path = C:\;D:\;E:\;F:\;G:\;

        [Engines Info]
        Virus Definitions = 6204705
        Engine build = "AVCORE v2.1 Windows/i386 11.0.0.33 (Jun 18 2010)"
        Scan plugins = 18
        Archive plugins = 44
        Unpack plugins = 10
        E-mail plugins = 6
        System plugins = 4

        [Scan Statistics]
        Folders = 11549
        Files = 64232
        Archives = 1426
        Packed files = 4551
        Identified viruses = 2
        Infected files = 4
        Warnings = 0
        Suspect files = 0
        Disinfected files = 0
        Deleted files = 4
        Copied files = 0
        Moved files = 0
        Renamed files = 0
        I/O Errors = 8

        [Scan Settings]
        SecondAction = Delete
        FirstAction = Disinfect
        Heuristics = 1
        Enable Warnings = 1
        Exclude Ext =
        Extensions = exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
        Scan Emails = 1
        Scan Archives = 1
        Scan Packed = 1
        Scan Files = 1
        Scan Boot = 1
        Verify Memory = 0

        [Scan Results]
        Line00000007 = "C:\Documents and Settings\malik zeroual\Mes documents\Téléchargements\animal-xxx-movie.exe Infecté par: Trojan.Renos.PIA"
        Line00000006 = "C:\Documents and Settings\malik zeroual\Mes documents\Téléchargements\animal-xxx-movie.exe Supprimé"
        Line00000005 = "C:\Documents and Settings\malik zeroual\Mes documents\Téléchargements\free-animal-sex.exe Infecté par: Trojan.Renos.PIA"
        Line00000004 = "C:\Documents and Settings\malik zeroual\Mes documents\Téléchargements\free-animal-sex.exe Supprimé"
        Line00000003 = "C:\System Volume Information\_restore{B9F2E675-080F-44A6-A407-97C01EBF3693}\RP160\A0033352.exe Infecté par: Trojan.Generic.2714456"
        Line00000002 = "C:\System Volume Information\_restore{B9F2E675-080F-44A6-A407-97C01EBF3693}\RP160\A0033352.exe Supprimé"
        Line00000001 = "C:\System Volume Information\_restore{B9F2E675-080F-44A6-A407-97C01EBF3693}\RP160\A0033363.exe Infecté par: Trojan.Generic.2714456"
        Line00000000 = "C:\System Volume Information\_restore{B9F2E675-080F-44A6-A407-97C01EBF3693}\RP160\A0033363.exe Supprimé"
    2. Salut dan

      Juste une derniére vérification

      ensuite chose sérieuse commence pour toi vouloir te faire peur

      la procédure tu te l imprimes avant

      * Télécharge>> eScan Antivirus Toolkit
      ICI >> Antivirus Toolkit
      * sur ton Bureau

      1 ére étape

      * Double-cliquez le fichier mwav.exe qui se trouve sur le Bureau ;
      * dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer et tu devras le quitter (clique sur Exit puis Exit).
      * Double-cliquez sur le Poste de travail (Ordinateur sous Vista),
      * puis double-cliquez sur le lecteur principal (habituellement C:\),
      * double-cliquez sur le dossier Kaspersky ; ensuite, double-cliquez sur le fichier kavupd.exe.
      * Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.
      * Lorsque la mise à jour sera complétée, vous verrez Press any key to continue ; tapes sur une touche pour continuer.
      * Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).
      * Sélectionnes/copies tous les fichiers présents dans le dossier C:\Downloads, puis colles-les dans le dossier C:\Kaspersky.
      * Acceptes à l'invite de remplacer les fichiers existants.

      2 éme étape

      * Redémarre le PC.
      * Au démarrage, tapotez sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
      * Dans le menu d'options avancées, choisis >> Mode sans échec.
      * Choisis ta session.

      3 éme étape

      * Pour lancer eScan Antivirus Toolkit, trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky.
      * Double-cliquez sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.
      * Il est très important de bien cocher ces cases sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.
      * Coche la case >> Drive, ce qui donne accès à une nouvelle case Drive (bouton rond) juste dessous ;
      * coche ce bouton Drive (très important...), et tu verras une nouvelle boîte de navigation apparaître à la droite.
      * Clique sur la petite flèche de cette boîte and choisis la lettre de ton disque dur, habituellement C:\.
      * Juste au-dessous, assures- toi que Scan All Files est coché et non Program Files.
      * Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long...).
      * Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !
      * Ouvre un nouveau fichier Bloc-notes (cliquez sur "Démarrer" > "Programmes" > "Accessoires" > "Bloc-notes"),
      * puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde-le.
      * eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log),
      * Ferme le programme. Redémarre ton PC en Mode normal. Poste (copiez/collez) le rapport que tu avais sauvegardé

      * Tutoriel >> Tutoriel eScan Toolkit

      suivant le résultat >> Formatage avec Killdisk

      Membre Contributeur sécurité CCM
      Windows Vista // Windows XP
      1. Re,
        Je viens de télécharger escan antivirus toolkit , je l'ai dézipper puis une page s'affiche :
        Escan Antivirus Toolkit Utility
        Internal Error !!! This could be because of incorrect system date setting. If not ,sent log file to support@mwti.net

        J'ai tout de même essayé de lancé le programme que tu m'as dit mais ça n'a pas marché
        Que dois je faire?
      2. je t'envoie le log de mvav si ça peut aider
        Fri Aug 06 15:05:33 2010 => **********************************************************
        Fri Aug 06 15:05:33 2010 => eScan AntiVirus Toolkit Utility.
        Fri Aug 06 15:05:33 2010 => Copyright © 2003-2004, MicroWorld Technologies Inc.
        Fri Aug 06 15:05:33 2010 => **********************************************************
        Fri Aug 06 15:05:33 2010 => Version 4.4.7
        Fri Aug 06 15:05:33 2010 => Log File: C:\KASPER~1\mwav.log
        Fri Aug 06 15:05:34 2010 => Latest Date of files inside MWAV: 13 May 2008 13:51:31.
        Fri Aug 06 15:05:34 2010 => ERROR!!! MS_Initialize return 8004025d
        Fri Aug 06 15:05:38 2010 => ERROR!!! Unable to load AV
        Fri Aug 06 15:06:05 2010 => **********************************************************
        Fri Aug 06 15:06:05 2010 => eScan AntiVirus Toolkit Utility.
        Fri Aug 06 15:06:06 2010 => Copyright © 2003-2004, MicroWorld Technologies Inc.
        Fri Aug 06 15:06:06 2010 => **********************************************************
        Fri Aug 06 15:06:06 2010 => Version 4.4.7
        Fri Aug 06 15:06:06 2010 => Log File: C:\KASPER~1\mwav.log
        Fri Aug 06 15:06:06 2010 => Latest Date of files inside MWAV: 13 May 2008 13:51:31.
        Fri Aug 06 15:06:06 2010 => ERROR!!! MS_Initialize return 8004025d
        Fri Aug 06 15:06:32 2010 => ERROR!!! Unable to load AV
        Fri Aug 06 15:18:51 2010 => **********************************************************
        Fri Aug 06 15:18:51 2010 => eScan AntiVirus Toolkit Utility.
        Fri Aug 06 15:18:51 2010 => Copyright © 2003-2004, MicroWorld Technologies Inc.
        Fri Aug 06 15:18:51 2010 => **********************************************************
        Fri Aug 06 15:18:51 2010 => Version 4.4.7
        Fri Aug 06 15:18:51 2010 => Log File: C:\KASPER~1\mwav.log
        Fri Aug 06 15:18:51 2010 => Latest Date of files inside MWAV: 13 May 2008 13:51:31.
        Fri Aug 06 15:18:52 2010 => ERROR!!! MS_Initialize return 8004025d
        Fri Aug 06 15:18:58 2010 => ERROR!!! Unable to load AV
        Fri Aug 06 15:24:05 2010 => **********************************************************
        Fri Aug 06 15:24:05 2010 => eScan AntiVirus Toolkit Utility.
        Fri Aug 06 15:24:05 2010 => Copyright © 2003-2004, MicroWorld Technologies Inc.
        Fri Aug 06 15:24:05 2010 => **********************************************************
        Fri Aug 06 15:24:05 2010 => Version 4.4.7
        Fri Aug 06 15:24:05 2010 => Log File: C:\KASPER~1\mwav.log
        Fri Aug 06 15:24:05 2010 => Latest Date of files inside MWAV: 13 May 2008 13:51:31.
        Fri Aug 06 15:24:06 2010 => ERROR!!! MS_Initialize return 8004025d
        Fri Aug 06 15:25:49 2010 => ERROR!!! Unable to load AV
    3. Re

      Je pense que tu aurais du faire >> AVP Tool kaspersky

      comme demandé plus haut ça sent mauvais

      On va être fixé

      * Télécharge Dr.Web CureIt! sur ton Bureau :
      ICI >> Dr.Web CureIt

      * Double-cliquez sur drweb-cureit.exe et cliques sur Commencer le scan.
      * Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés,
      * cliques sur le bouton Oui pour Tout à l'invite.
      * Lorsque le scan rapide est terminé, cliques sur Options > Changer la configuration.
      * Choisis l'onglet Scanner, et décoches Analyse heuristique.
      * Cliques la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermes-la.
      * Cliques Oui pour Tout si un fichier est détecté.
      * A la fin du scan, si des infections sont trouvées, cliques sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
      * Au menu principal de l'outil, en haut à gauche, cliques sur le menu Fichier et choisis Enregistrer le rapport.
      * Sauvegardes le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
      * Fermes Dr.Web CureIt!? Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
      * Postes (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans un bloc note

      * Héberge les rapports un par un sur ce site,
      cijoint.fr
      * Copie/colle les liens générés ici

      * Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

      Pour les rapports
      * rends toi sur http://www.cijoint.fr
      * clic sur Parcourir
      * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
      * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
      * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,

      1. Salut Virus c-c,
        Je viens de faire l'annalyse avec Drweb Cureit, voici le rapport :
        autorun.inf;g:;Probablement Win32.HLLW.Autoruner.corrupted;;
    4. Re

      installes tes protections correctement

      * Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.


      * logiciel de diagnostic
      * Outil qui scanne en profondeur le système, fournissant un rapport plus poussé de l'état du système que le rapport Hijackthis.


      >> Random's System Information Tool (RSIT) par random/random

      * Double-clique sur RSIT.exe afin de lancer RSIT.
      * Sous ==> Windows7/ Vista.
      * Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
      * Clique sur Continue à l'écran Disclaimer.
      * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
      * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
      * Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
      * Héberge les rapports un par un sur ce site,
      cijoint.fr
      * Copie/colle les liens générés ici

      * Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

      Pour les rapports
      * rends toi sur http://www.cijoint.fr
      * clic sur Parcourir
      * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
      * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
      * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
      1. http://www.cijoint.fr/cjlink.php?file=cj201008/cijBECWMDG.txt
        http://www.cijoint.fr/cjlink.php?file=cj201008/cijCc5wfds.txt
        Voici les 2 rapports
    5. re

      Hum !!pas sur que ça est fonctionné ,nous allons le savoir

      *Télécharges Malwarebytes' (mbam)

      * Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

      ICI >> Malwarebytes' (mbam)

      * installes + mise a jour

      * Lances--> Malwarebytes (MBAM)
      * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
      * puis "Rechercher"
      * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
      * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
      *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
      * S'il t' es demandé de redémarrer, clique sur "oui "
      * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

      1. Je ne peux toujours pas ouvrir Malwarebytes !!!!
        Pk ?
    6. Salut

      Ok , nous allons juste dans un premier temps faire une vérification

      si tu ne l as pas sur le PC ,à cette date ??

      1) * Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.


      * logiciel de diagnostic
      * Outil qui scanne en profondeur le système, fournissant un rapport plus poussé de l'état du système que le rapport Hijackthis.


      ICI >> Random's System Information Tool (RSIT) par random/random

      * Double-clique sur RSIT.exe afin de lancer RSIT.
      * Sous ==> Windows7/ Vista.
      * Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
      * Clique sur Continue à l'écran Disclaimer.
      * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
      * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
      * Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
      * Héberge les rapports un par un sur ce site,
      cijoint.fr
      * Copie/colle les liens générés ici

      * Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

      Pour les rapports
      * rends toi sur http://www.cijoint.fr
      * clic sur Parcourir
      * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
      * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
      * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
      * il te suffit de les poster

      Membre Contributeur sécurité CCM
      Windows Vista // Windows XP
      1. Voici les 2 rapports
        http://www.cijoint.fr/cjlink.php?file=cj201008/cijj6JaTt4.txt
        http://www.cijoint.fr/cjlink.php?file=cj201008/cijnhq8ykL.txt
    7. Salut dan

      dans un premier temps

      * Restaures les fichiers systèmes du PC à une date antérieure à ton probléme

      ICI >> Restaurer les fichiers systèmes

      *choisis une date proposée en gras
      *et surtout une date avant ton probléme

      bonne chance
      1. Re,
        ça y est j'ai restauré mon système au 1er juin.
        J'espère que ça va aller maintenant!!!
        J'ai remarqué que mon pare feu n'est plus là, c'est normale?
        Est ce que je peux enlever tous les programme que tu m'as fait télécharger ?
        Merci, pour tout le temps que tu as passé à m'aider en espérant que mes problèmes sont résolus
    8. Re

      encore quelques tentatives et je jette mon tablier ,lol !!

      1) essayes en mode sans echec avec le même fichier

      sinon

      2) télécharge Zeb-Restore

      >> Zeb-Restore
      - Dézippe le fichier téléchargé
      cliques sur >> Extension des fichiers
      clique sur restaurer

      essayes à nouveau Malwarebytes

      avant-derniére solution

      3) Télécharge AVP Tool kaspersky

      >> AVP Tool kaspersky

      Il ne doit pas être utilisé sur des machines déjà équipées de KAV 7.0 ou KIS 7.0.

      * Redémarre en mode Sans Échec ==> imprime toi ceci avant
      * Connecte clés USB et disques externes.
      * Lance "setup_9.0xxxxx" en double-cliquant dessus
      * Réponds "Oui" à la question "Do you want to continue installation?"
      * Clique sur "Next" pour les deux fenêtres suivantes: AVP TOOL s'installe sur ton Bureau dans un dossier nommé "Kaspersky Lab Tool"
      * L'outil se lance tout seul: coche toutes les cases dans l'onglet "Automatic Scan".
      * Clique maintenant sur "Security Level": une fenêtre de configuration s'ouvre:
      * paramètre le scanner comme sur l'image :

      >> paramètrer le scan

      * Valide avec "Apply" puis "OK"
      * L'outil est maintenant configuré : dans la fenêtre principale, clique sur "Scan". Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
      * A la fin du scan, AVP Tool signale les objets infectés par l'intermédiaire d'une pop-up: coche alors "Apply to all" et clique sur "Delete" ou "Disinfect" selon ce que propose la fenêtre :

      il restera
      on verra soit la restauration de ton Systéme à une date antérieure à ton probléme faudra choisir la bonne date proposée

      ou réparer sans formater ton Windows XP avec ton CD si tu l as



      Membre Contributeur sécurité CCM
      Windows Vista // Windows XP
      1. Salut Virus c-c
        J'ai essayé deux solutions sur trois ça n'a pas marché, la dernière je l'avoue je la sens pas.
        Pk je sais pas dire déja je n'ai KAV 7.0 et quand je l'ai téléchargé et que j'ai voulu l'installé il me demande un code.
        Alors je voudrai savoir si mon pc est encore infecté ?
        Depuis 1h30 il n'y a aucune page de pubs qui est arrivée.
        Maintenant tu avais aussi proposé de nettoyer avec mon CD, je l'ai.
        Mais je sais pas comment faire
        Dis moi quoi, merci
      2. Salut Virus c-c
        Je viens de faire 2 solutions sur 3, ça n'a pas marché Zeb restore ne veut pas s'ouvrir lui non plus!!!
        La 3ème solution, je la sens pas alors je tente pas
        Je n'ai pas KAV 7.0 alors j'ai voulu le télécharger mais on me demande un code, alors j'ai abandonné.
        ça fait 1h30 que mon PC est en marche sans que j'y travaille et aucune page de pubs n'est venue.
        Mon PC est il encore infecté ?
        Si oui il y a toujours la solution du CD, je l'ai
        Mais je sais pas comment faire
        Dis moi quoi, merci
    9. Re

      2) Quand tu veux lancer Malwarebytes ,tu n a pas de message d erreur ??
      si oui lequel

      sinon essayes ainsi

      En mode Normal

      3)Supprime le fichier téléchargé de Malwarebytes

      ensuite ,lis bien

      4) *Télécharges --> Malwarebytes' (mbam)

      * Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

      >> Malwarebytes' (mbam)

      * >>sur ton Bureau ==> et pas ailleurs et renomme le avant qu'il vienne sur ton bureau.
      * pour ce faire fait un clic droit sur Malwarebytes.exe ,choisis "enregistrer la cible du lien sous..."
      * et renomme le en==> dan.com
      * >> et pour l'emplacement choisis ton bureau et cliques sur "enregistrer"
      * Ferme toutes les fenêtres ouvertes

      * Double clique==> dan.com ==>(Fichier renommé)

      * Lances--> Malwarebytes (MBAM)
      * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
      * puis "Rechercher"
      * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
      * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
      *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
      * S'il t' es demandé de redémarrer, clique sur "oui "
      * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
      1. non je n'ai pas de message d'erreur
        alors je fais ce que tu m'as dit
        a tout en espérant que ça marche
        on y croit!!!! lol
      2. J'y comprend plus rien!!!!!
        J'ai fais tous ce que tu m'a dit :
        Avant de télécharger j'ai renommer mbam en dan.comet je l'ai bien téléchargé sur le bureau.
        J'ai fais double clique sur dan.com et j'ai installé MBAM et je l'ai ouvert et ça n'a pas marché.
        Comment ça se fait?
    10. Re

      1)poste un nouveau log RSIT

      Membre Contributeur sécurité CCM
      Windows Vista // Windows XP
      1. http://www.cijoint.fr/cjlink.php?file=cj201008/cij8u17fSU.txt
        Voici le rapport rsit
    11. Salut

      3) Malwarebytes tu le désinstalles avec cet utilitaire

      1) Télécharge Revo Uninstaller
      >> revo-uninstaller

      2) * désinstalles Malwarebytes

      Tutoriel Revo Uninstaller

      >> Tutoriel Revo Uninstaller

      3) * Lances CCleaner.
      * Ensuite, clique sur Options ==> Avancé et décoche la case
      * Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures
      * Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
      * Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
      * Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
      * Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)

      4) Ensuite Redémarres ton PC

      5) * Cliques >> Démarrer >>poste de travail >> Disque local
      vas dans program Files et supprimes le dossier de Malwarebytes si encore présent

      6) * télécharges à nouveau Malwarebytes
      >> Malwarebytes' (mbam)

      * installes à nouveauMalwarebytes téléchargé

      >> fais la mise à jour
      fais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement
      * A la fin du scan,
      *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
      * S'il t' es demandé de redémarrer, clique sur "oui "
      * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

      Membre Contributeur sécurité CCM
      Windows Vista // Windows XP
      1. Re,
        J'ai fais ce que tu m'a dit.
        J'ai nettoyer avec c-cleaner et réparer toutes erreurs jusqu'à ce qu'il n'y en ai plus.
        Puis j'ai redémarré
        et réinstallé Malwarebytes (bien sure en l'ayant désinstallé avant)
        Mais toujours le même problème il ne veut pas démarrer, je l'ai même redesinstallé et rerereinstallé
        et ça marche toujours pas
        quoi faire?
    12. Re

      Le rapport d Ad-Remover est plus haut et Complet

      Soit

      ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par C_XX le 26/07/10 à 12:00
      Contact: AdRemover.contact[AT]gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:34:45 le 04/08/2010, Mode sans echec

      Microsoft Windows XP Édition familiale Service Pack 3 (X86)
      danila cunnen@CAD ( )

      ============== ACTION(S) ==============

      Service: "Application Updater" Stoppé et supprimé

      0,Fichier supprimé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
      0,Fichier supprimé: C:\Program Files\Mozilla FireFox\searchplugins\iMeshWebSearch.xml
      0,Fichier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Mozilla\FireFox\Profiles\qdem19si.default\searchplugins\iMeshWebSearch.xml
      0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Mes documents\Imesh
      0,Fichier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Microsoft\Internet Explorer\Quick Launch\imesh.lnk
      0,Dossier supprimé: C:\Program Files\Application Updater
      0,Dossier supprimé: C:\Documents and Settings\All Users\Application Data\iMesh
      0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Local Settings\Application Data\iMesh
      0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\iMesh
      0,Dossier supprimé: C:\Program Files\iMesh Applications
      0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Search Settings
      0,Dossier supprimé: C:\Program Files\Search Settings
      0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Soft2PC
      0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Local Settings\Application Data\Soft2PC
      0,Dossier supprimé: C:\Program Files\Soft2PC
      3,Fichier supprimé: C:\WINDOWS\Installer\642041.msi

      (!) -- Fichiers temporaires supprimés.

      -- Fichier ouvert: C:\Documents and Settings\danila cunnen\Application Data\Mozilla\FireFox\Profiles\qdem19si.default\Prefs.js --
      Ligne supprimée: user_pref("browser.search.order.1", "iMesh Web Search");
      -- Fichier Fermé --

      1,Clé supprimée: HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{2656B92B-0207-4afb-BEBF-F5FD231ECD39}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{59570C1F-B692-48c9-91B4-7809E6945287}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{5EB0259D-AB79-4ae6-A6E6-24FFE21C3DA4}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{63A0F7FA-2C95-4d7e-AF25-EFCC303D20A1}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{6559E502-6EE1-46b8-A83C-F3A45BDA23EE}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{69D3F709-9DE2-479F-980F-532D46895703}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{87CD3140-EEC0-463F-8872-6E564D9DEDE5}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{98ED0D10-F1FC-4113-A095-9BD7F96040C9}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{B0639356-335C-4E47-B63C-12531A7A5206}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{B162A975-6C7C-4202-9167-306028913A3D}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{C63CA8A4-AB4E-49e5-A6C0-33FC86D80205}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{C6A7847E-8931-4a9a-B4EF-72A91E3CCF4D}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{DD0F1D24-E250-4e93-966C-65615720AEFB}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{DEF4ED0D-E666-4631-A35A-A634332F0550}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{EC1277BB-1C71-4c0d-BA6D-BFEA16E773A6}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{FD675817-9EFE-40cd-A75E-E94D1C85D1FE}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672}
      0,Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
      0,Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
      0,Clé supprimée: HKLM\Software\Classes\iMesh.file
      0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
      0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
      0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
      0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
      0,Clé supprimée: HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
      1,Clé supprimée: HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
      0,Clé supprimée: HKLM\Software\Application Updater
      0,Clé supprimée: HKLM\Software\iMesh
      0,Clé supprimée: HKLM\Software\Search Settings
      0,Clé supprimée: HKLM\Software\soft2PC
      0,Clé supprimée: HKCU\Software\iMesh
      0,Clé supprimée: HKCU\Software\Search Settings
      0,Clé supprimée: HKCU\Software\soft2PC
      3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
      3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
      3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}
      0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
      0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
      0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
      0,Clé supprimée: HKLM\Software\Microsoft\ESENT\Process\soft2PC
      0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Soft2PC_is1

      0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|helper
      0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
      0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
      0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.6.8 (fr)] **

      -- C:\Documents and Settings\danila cunnen\Application Data\Mozilla\FireFox\Profiles\qdem19si.default\Prefs.js --
      browser.download.lastDir, C:\\Downloads\\Software
      browser.search.defaultenginename, Yahoo
      browser.search.selectedEngine, Yahoo
      browser.startup.homepage, hxxp://www.google.fr/
      browser.startup.homepage_override.mstone, rv:1.9.2.8
      keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=

      -- C:\Documents and Settings\alexis thelie\Application Data\Mozilla\FireFox\Profiles\4g1cm5hj.default\Prefs.js --
      browser.search.defaultenginename, MyStart Rechercher
      browser.search.selectedEngine, MyStart Rechercher
      browser.startup.homepage, hxxp://mystart.hiyo.com/
      browser.startup.homepage_override.mstone, rv:1.9.2.2
      keyword.URL, hxxp://mystart.hiyo.com/?loc=ff_address&search=

      -- C:\Documents and Settings\lena thelie\Application Data\Mozilla\FireFox\Profiles\1m9kju28.default\Prefs.js --
      browser.startup.homepage_override.mstone, rv:1.9.2

      ========================================

      ** Internet Explorer Version [8.0.6001.18702] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 308 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 04/08/2010 (2147 Octet(s))

      Fin à: 09:38:27, 04/08/2010

      ============== E.O.F ==============

      Pour le rapport de ComboFix quand à lui avec ces huit lignes on va pas aller loin

      Poste le rapport complet

      * Héberge le rapport sur ce site,
      >> Cijoint.fr
      * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

      Pour t aider ,pour heberger le rapport
      * rends toi sur Cijoint.fr
      * clic sur Parcourir
      * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
      * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
      * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
      * il te suffit de le poster

      1. voici le rapport complet
        http://www.cijoint.fr/cjlink.php?file=cj201008/cijqiYTjsf.txt
        dis moi ce qu'il faut faire
        merci
    13. Re

      Ca devient arf !!! cette histoire

      /!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\

      1) * Télécharge Defogger (de jpshortstuff) sur ton Bureau
      >> Defogger (de jpshortstuff)
      * Lance le
      * Une fenêtre apparait : clique sur "Disable"
      * Fais redémarrer l'ordinateur si l'outil te le demande

      enchaine

      2)* Télécharge ComboFix (de sUBs) .
      * sur ton bureau et pas ailleurs

      * ComboFix est un programme, créé par sUBs, qui recherche sur votre ordinateur certains nuisibles,
      * et qui, s'il les trouve, essaie de nettoyer ces infections automatiquement.


      >> ComboFix (de sUBs)
      * Ferme toutes les fenêtres ouvertes

      /!\ Déconnecte-toi du net/!\

      * Double clique >> sur ComboFix.exe afin de le lancer
      * sous Windows7/ Vista --> Ne pas oublier l'élévation des privilèges
      * (Clic droit sur ComboFix.exe, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)
      * Tapes sur la touche1 pour démarrer le scan et suis les instructions indiquées par combofix.

      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

      /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
      * Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

      /!\ Réactiver tous tes logiciels de protection /!\ avant de te reconnecter à internet.

      * Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

      1. Voici le rapport de combofix, j'ai eu peur j'ai cru que j'avais planté mon pc
        2010-08-04 13:37:23 . 2010-08-04 13:37:23 522 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-Alexis The Last Fighter.reg.dat
        2010-08-04 13:35:43 . 2010-08-04 13:35:43 97 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-NPSStartup.reg.dat
        2010-08-04 13:35:42 . 2010-08-04 13:35:42 150 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-Hiyo.reg.dat
        2010-08-04 13:35:41 . 2010-08-04 13:35:41 169 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-BullGuard.reg.dat
        2010-08-04 13:35:40 . 2010-08-04 13:35:40 160 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-NBKeyScan.reg.dat
        2010-08-04 13:35:32 . 2010-08-04 13:35:32 89 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-fsm.reg.dat
        2010-08-04 13:05:03 . 2010-08-04 13:05:03 7,709 ----a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
        2010-08-04 12:55:02 . 2010-08-04 12:55:03 51 ----a-w- C:\Qoobox\Quarantine\catchme.log
      2. Re, dis moi ce que je dois faire maintenant
        merci
      3. Je t'ajoute le rapport d'adremover
        Ad-Remover By C_XX
        Adobe AIR
        Adobe Flash Player 10 ActiveX
        Adobe Flash Player 10 Plugin
        Adobe Reader 9.3.3 - Français
        Adobe Shockwave Player 11
        AGEIA PhysX v7.05.17
        Alexis The Last Fighter
        Assistant de connexion Windows Live
        avast! Free Antivirus
        Bubble Bobble Ultima
        CCleaner
        CDBurnerXP
        Correctif pour Lecteur Windows Media 11 (KB939683)
        Correctif pour Windows XP (KB952287)
        Correctif pour Windows XP (KB961118)
        Correctif pour Windows XP (KB976098-v2)
        Correctif pour Windows XP (KB979306)
        Correctif pour Windows XP (KB981793)
        CX4300_5500_DX4400 Manuel
        EPSON Attach To Email
        EPSON Copy Utility 3
        EPSON Easy Photo Print
        EPSON Logiciel imprimante
        EPSON Scan
        EPSON Scan Assistant
        EPSON Web-To-Page
        Final Duel 2 - Deathmatch Arena
        Free Download Manager 3.0
        Free Video Converter V 2.6
        Galerie de photos Windows Live
        Geneforge
        Google Desktop
        Google Update Helper
        Hercules Classic Link Webcam
        HiJackThis
        HiYo
        HiYo
        HomePlayer 1.5.9
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
        Hotfix for Windows Media Format 11 SDK (KB929399)
        Hotfix for Windows XP (KB915800-v4)
        Hotfix for Windows XP (KB954550-v5)
        Hotfix for Windows XP (KB976002-v5)
        iMesh
        Installation Windows Live
        Intel(R) Graphics Media Accelerator Driver
        IZArc 4.1
        Java Auto Updater
        Java(TM) 6 Update 20
        Junk Mail filter update
        Lecteur Windows Media 11
        Ma-Config.com
        Malwarebytes' Anti-Malware
        Microsoft .NET Framework 1.1
        Microsoft .NET Framework 1.1 French Language Pack
        Microsoft .NET Framework 1.1 Security Update (KB979906)
        Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA
        Microsoft .NET Framework 2.0 Service Pack 2
        Microsoft .NET Framework 3.0 Service Pack 2
        Microsoft .NET Framework 3.5 SP1
        Microsoft Application Error Reporting
        Microsoft Choice Guard
        Microsoft Compression Client Pack 1.0 for Windows XP
        Microsoft Games for Windows - LIVE Redistributable
        Microsoft Internationalized Domain Names Mitigation APIs
        Microsoft National Language Support Downlevel APIs
        Microsoft Office PowerPoint Viewer 2003
        Microsoft Search Enhancement Pack
        Microsoft SQL Server 2005 Compact Edition [ENU]
        Microsoft Sync Framework Runtime Native v1.0 (x86)
        Microsoft Sync Framework Services Native v1.0 (x86)
        Microsoft User-Mode Driver Framework Feature Pack 1.0
        Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
        Microsoft Visual C++ 2005 Redistributable
        Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
        Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
        Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
        Mise à jour de sécurité pour Lecteur Windows Media (KB952069)
        Mise à jour de sécurité pour Lecteur Windows Media (KB954155)
        Mise à jour de sécurité pour Lecteur Windows Media (KB968816)
        Mise à jour de sécurité pour Lecteur Windows Media (KB973540)
        Mise à jour de sécurité pour Lecteur Windows Media (KB978695)
        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)
        Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB976325)
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB978207)
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB981332)
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB982381)
        Mise à jour de sécurité pour Windows XP (KB2229593)
        Mise à jour de sécurité pour Windows XP (KB2286198)
        Mise à jour de sécurité pour Windows XP (KB923561)
        Mise à jour de sécurité pour Windows XP (KB923789)
        Mise à jour de sécurité pour Windows XP (KB938464)
        Mise à jour de sécurité pour Windows XP (KB941569)
        Mise à jour de sécurité pour Windows XP (KB946648)
        Mise à jour de sécurité pour Windows XP (KB950762)
        Mise à jour de sécurité pour Windows XP (KB950974)
        Mise à jour de sécurité pour Windows XP (KB951066)
        Mise à jour de sécurité pour Windows XP (KB951376-v2)
        Mise à jour de sécurité pour Windows XP (KB951698)
        Mise à jour de sécurité pour Windows XP (KB951748)
        Mise à jour de sécurité pour Windows XP (KB952004)
        Mise à jour de sécurité pour Windows XP (KB952954)
        Mise à jour de sécurité pour Windows XP (KB953155)
        Mise à jour de sécurité pour Windows XP (KB953839)
        Mise à jour de sécurité pour Windows XP (KB954211)
        Mise à jour de sécurité pour Windows XP (KB954459)
        Mise à jour de sécurité pour Windows XP (KB955069)
        Mise à jour de sécurité pour Windows XP (KB956391)
        Mise à jour de sécurité pour Windows XP (KB956572)
        Mise à jour de sécurité pour Windows XP (KB956744)
        Mise à jour de sécurité pour Windows XP (KB956802)
        Mise à jour de sécurité pour Windows XP (KB956803)
        Mise à jour de sécurité pour Windows XP (KB956841)
        Mise à jour de sécurité pour Windows XP (KB956844)
        Mise à jour de sécurité pour Windows XP (KB957095)
        Mise à jour de sécurité pour Windows XP (KB957097)
        Mise à jour de sécurité pour Windows XP (KB958644)
        Mise à jour de sécurité pour Windows XP (KB958687)
        Mise à jour de sécurité pour Windows XP (KB958869)
        Mise à jour de sécurité pour Windows XP (KB959426)
        Mise à jour de sécurité pour Windows XP (KB960225)
        Mise à jour de sécurité pour Windows XP (KB960803)
        Mise à jour de sécurité pour Windows XP (KB960859)
        Mise à jour de sécurité pour Windows XP (KB961371-v2)
        Mise à jour de sécurité pour Windows XP (KB961501)
        Mise à jour de sécurité pour Windows XP (KB969059)
        Mise à jour de sécurité pour Windows XP (KB969947)
        Mise à jour de sécurité pour Windows XP (KB970238)
        Mise à jour de sécurité pour Windows XP (KB970430)
        Mise à jour de sécurité pour Windows XP (KB971468)
        Mise à jour de sécurité pour Windows XP (KB971486)
        Mise à jour de sécurité pour Windows XP (KB971557)
        Mise à jour de sécurité pour Windows XP (KB971633)
        Mise à jour de sécurité pour Windows XP (KB971657)
        Mise à jour de sécurité pour Windows XP (KB971961)
        Mise à jour de sécurité pour Windows XP (KB972270)
        Mise à jour de sécurité pour Windows XP (KB973354)
        Mise à jour de sécurité pour Windows XP (KB973507)
        Mise à jour de sécurité pour Windows XP (KB973525)
        Mise à jour de sécurité pour Windows XP (KB973869)
        Mise à jour de sécurité pour Windows XP (KB973904)
        Mise à jour de sécurité pour Windows XP (KB974112)
        Mise à jour de sécurité pour Windows XP (KB974318)
        Mise à jour de sécurité pour Windows XP (KB974392)
        Mise à jour de sécurité pour Windows XP (KB974571)
        Mise à jour de sécurité pour Windows XP (KB975025)
        Mise à jour de sécurité pour Windows XP (KB975467)
        Mise à jour de sécurité pour Windows XP (KB975560)
        Mise à jour de sécurité pour Windows XP (KB975561)
        Mise à jour de sécurité pour Windows XP (KB975562)
        Mise à jour de sécurité pour Windows XP (KB975713)
        Mise à jour de sécurité pour Windows XP (KB977165)
        Mise à jour de sécurité pour Windows XP (KB977816)
        Mise à jour de sécurité pour Windows XP (KB977914)
        Mise à jour de sécurité pour Windows XP (KB978037)
        Mise à jour de sécurité pour Windows XP (KB978251)
        Mise à jour de sécurité pour Windows XP (KB978262)
        Mise à jour de sécurité pour Windows XP (KB978338)
        Mise à jour de sécurité pour Windows XP (KB978542)
        Mise à jour de sécurité pour Windows XP (KB978601)
        Mise à jour de sécurité pour Windows XP (KB978706)
        Mise à jour de sécurité pour Windows XP (KB979309)
        Mise à jour de sécurité pour Windows XP (KB979482)
        Mise à jour de sécurité pour Windows XP (KB979559)
        Mise à jour de sécurité pour Windows XP (KB979683)
        Mise à jour de sécurité pour Windows XP (KB980195)
        Mise à jour de sécurité pour Windows XP (KB980218)
        Mise à jour de sécurité pour Windows XP (KB980232)
        Mise à jour pour Windows Internet Explorer 8 (KB975364)
        Mise à jour pour Windows Internet Explorer 8 (KB976662)
        Mise à jour pour Windows Internet Explorer 8 (KB980182)
        Mise à jour pour Windows XP (KB898461)
        Mise à jour pour Windows XP (KB951072-v2)
        Mise à jour pour Windows XP (KB951978)
        Mise à jour pour Windows XP (KB955759)
        Mise à jour pour Windows XP (KB961503)
        Mise à jour pour Windows XP (KB967715)
        Mise à jour pour Windows XP (KB968389)
        Mise à jour pour Windows XP (KB971737)
        Mise à jour pour Windows XP (KB973687)
        Mise à jour pour Windows XP (KB973815)
        Moovida
        Mozilla Firefox (3.6.8)
        MSVCRT
        MSXML 4.0 SP2 (KB936181)
        MSXML 4.0 SP2 (KB941833)
        MSXML 4.0 SP2 (KB954430)
        MSXML 4.0 SP2 (KB973688)
        neroxml
        OpenAL
        OpenOffice.org 3.1
        Outil de téléchargement Windows Live
        Package de pilotes Windows - MobileTop (sshpmdm) Modem (01/26/2008 2.6.0.0)
        Package de pilotes Windows - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0)
        Package de pilotes Windows - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0)
        Package de pilotes Windows - Nokia pccsmcfd (10/12/2007 6.85.4.0)
        PC Connectivity Solution
        PhotoFiltre Studio
        PowerDVD
        REALTEK GbE & FE Ethernet PCI-E NIC Driver
        Realtek High Definition Audio Driver
        SAMSUNG Android USB Modem Software
        SAMSUNG Mobile Composite Device Software
        Samsung Mobile Modem Device Software
        SAMSUNG Mobile Modem Driver Set
        SAMSUNG Mobile Modem V2 Software
        Samsung Mobile phone USB driver Software
        SAMSUNG Mobile USB Download Driver Software
        SAMSUNG Mobile USB Driver
        SAMSUNG Mobile USB Modem 1.0 Software
        Samsung Mobile USB Modem Device Software
        SAMSUNG Mobile USB Modem Software
        Samsung New PC Studio
        Samsung New PC Studio USB Driver Installer
        SAMSUNG SYMBIAN USB Download Driver
        SAMSUNG USB Mobile Device Software
        SamsungConnectivityCableDriver
        Search Settings v1.2.3
        Security Update for Windows Search 4 - KB963093
        Segoe UI
        Software Informer 1.0 BETA
        Spelling Dictionaries Support For Adobe Reader 9
        Sunbelt Personal Firewall
        Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
        VCRedistSetup
        VirtualCom driver
        VLC media player 1.0.3
        WebFldrs XP
        Widestream6
        Windows Genuine Advantage Notifications (KB905474)
        Windows Internet Explorer 7
        Windows Internet Explorer 8
        Windows Live Call
        Windows Live Communications Platform
        Windows Live FolderShare
        Windows Live Mail
        Windows Live Messenger
        Windows Live Toolbar
        Windows Live Writer
        Windows Media Format 11 runtime
        Windows Media Player 11
        Windows Search 4.0
        WinRAR archiver
        ZHPDiag 1.26
    14. re

      tu dois

      1) Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\

      ensuite

      2)
      * Télécharge Defogger (de jpshortstuff) sur ton Bureau
      >> Defogger (de jpshortstuff)
      * Lance le
      * Une fenêtre apparait : clique sur >> "Disable"

      aprés

      3) * Télécharge GMER Rootkit Scanner :

      * GMER est l'un des meilleurs scanneurs rootkits actuels.
      * Il est capable de détecter la casi totalité des rootkits.

      >> gmer

      * Ferme également toutes les applications actives dont ton navigateur.
      * Clique sur le bouton "Download EXE"
      * Sauvegarde-le sur ton Bureau.
      * Double-clique sur l'exécutable téléchargé .
      * sous Vista , clic droit sur l'exécutable et choisir exécuter en tant qu'administrateur.
      * Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
      * A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
      * Héberge le rapport de Gmer sur ce site,
      cijoint.fr
      * Copie/colle les liens générés ici

      et ensuite

      4) /!\ Réactives tous tes logiciels de protection /!\

      en dernier

      5) relançes Defogger et en cliquant sur "Re-enable"

      1. Re,
        J'ai fait tout ce que tu m'as di mais lorsque j'active gmer, windows me bloque.
        Je dois tout recommencer?
      2. Je viens de refaire tout ce que tu m'as dit et le résultat est le même!
        Qu'est ce que je fais?
        stp, merci
        J'ai même supprimer gmer et je retéléchargé, mais rien
    15. Salut

      1)Refais un ZHPdiag
      poste le rapport

      /!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\

      2) * Télécharge Defogger (de jpshortstuff) sur ton Bureau
      >> Defogger (de jpshortstuff)
      * Lance le
      * Une fenêtre apparait : clique sur "Disable"
      * Fais redémarrer l'ordinateur si l'outil te le demande
      * Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

      enchaine

      3) * Télécharge GMER Rootkit Scanner :

      * GMER est l'un des meilleurs scanneurs rootkits actuels.
      * Il est capable de détecter la casi totalité des rootkits.

      >> gmer

      * Ferme également toutes les applications actives dont ton navigateur.
      * Clique sur le bouton "Download EXE"
      * Sauvegarde-le sur ton Bureau.
      * Double-clique sur l'exécutable téléchargé .
      * sous Vista , clic droit sur l'exécutable et choisir exécuter en tant qu'administrateur.
      * Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
      * A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
      * Héberge le rapport de Gmer sur ce site,
      cijoint.fr
      * Copie/colle les liens générés ici

      /!\ Réactives tous tes logiciels de protection /!\
      1. j'ai téléchargé GMER et lorsque j'ai voulu le lance, une page bleue est aaparue en me disant que windows avait bloqué le programme parce qu'il avait détecté une erreur qui pourrait causé des problémes au pc.
        J'ai redémarré et réessayé mais ça a été la même chose
        que dois je faire?
        Je comprend pas j'ai copier le rapport de ZHPDiag mais il ne s'affiche pas
    16. Re

      fais ainsi,lis bien

      Démarre en Mode sans échec avec prise en charge réseau (MSE)
      fais ainsi

      Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
      Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau (MSE)
      puis tape entrée.
      Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
      (Si F8 ne marche pas utilise la touche F5)

      1)* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

      * Ad-Remover permet d'éliminer proprement les publiciels vérolés, « adware » en anglais.
      * Affichant de la publicité en échange d'un service gratuit,
      * certains d'entre eux contiennent des logiciels espions violant votre vie privée numérique tout en modifiant le comportement de ton système.

      >>AD-Remover

      /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

      * Double-clique sur l'icône Ad-remover située sur ton Bureau.
      * Sur la page, clique sur le bouton « Nettoyer »
      * Confirme l'opération
      * Poste le rapport qui apparaît à la fin.
      * (Le rapport est sauvegardé aussi sous C:\Ad-report.)
      * (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

      ensuite toujours en en Mode sans échec avec prise en charge réseau (MSE)

      2*Télécharges --> Malwarebytes' (mbam)

      * Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

      Malwarebytes' (mbam)

      * installes + mise a jour

      * Lances--> Malwarebytes (MBAM)
      * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
      * puis "Rechercher"
      * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
      * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
      *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
      * S'il t' es demandé de redémarrer, clique sur "oui "
      * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

      redémarres en Mode Normal et poste les rapports

      @+
      1. Salut virus c-c,
        j'espère que ça va
        Ici après un casse tête pas possible pour mettre mon pc en mode sans echec je t'envoie le rapport se Ad-remiver
        je fais le reste tout de suit après
        ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par C_XX le 26/07/10 à 12:00
        Contact: AdRemover.contact[AT]gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

        C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:34:45 le 04/08/2010, Mode sans echec

        Microsoft Windows XP Édition familiale Service Pack 3 (X86)
        danila cunnen@CAD ( )

        ============== ACTION(S) ==============

        Service: "Application Updater" Stoppé et supprimé

        0,Fichier supprimé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
        0,Fichier supprimé: C:\Program Files\Mozilla FireFox\searchplugins\iMeshWebSearch.xml
        0,Fichier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Mozilla\FireFox\Profiles\qdem19si.default\searchplugins\iMeshWebSearch.xml
        0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Mes documents\Imesh
        0,Fichier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Microsoft\Internet Explorer\Quick Launch\imesh.lnk
        0,Dossier supprimé: C:\Program Files\Application Updater
        0,Dossier supprimé: C:\Documents and Settings\All Users\Application Data\iMesh
        0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Local Settings\Application Data\iMesh
        0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\iMesh
        0,Dossier supprimé: C:\Program Files\iMesh Applications
        0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Search Settings
        0,Dossier supprimé: C:\Program Files\Search Settings
        0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Soft2PC
        0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Local Settings\Application Data\Soft2PC
        0,Dossier supprimé: C:\Program Files\Soft2PC
        3,Fichier supprimé: C:\WINDOWS\Installer\642041.msi

        (!) -- Fichiers temporaires supprimés.

        -- Fichier ouvert: C:\Documents and Settings\danila cunnen\Application Data\Mozilla\FireFox\Profiles\qdem19si.default\Prefs.js --
        Ligne supprimée: user_pref("browser.search.order.1", "iMesh Web Search");
        -- Fichier Fermé --

        1,Clé supprimée: HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{2656B92B-0207-4afb-BEBF-F5FD231ECD39}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
        1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
        1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
        1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{59570C1F-B692-48c9-91B4-7809E6945287}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{5EB0259D-AB79-4ae6-A6E6-24FFE21C3DA4}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{63A0F7FA-2C95-4d7e-AF25-EFCC303D20A1}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{6559E502-6EE1-46b8-A83C-F3A45BDA23EE}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{69D3F709-9DE2-479F-980F-532D46895703}
        1,Clé supprimée: HKLM\Software\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
        1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{87CD3140-EEC0-463F-8872-6E564D9DEDE5}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{98ED0D10-F1FC-4113-A095-9BD7F96040C9}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
        1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{B0639356-335C-4E47-B63C-12531A7A5206}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{B162A975-6C7C-4202-9167-306028913A3D}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
        1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{C63CA8A4-AB4E-49e5-A6C0-33FC86D80205}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{C6A7847E-8931-4a9a-B4EF-72A91E3CCF4D}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{DD0F1D24-E250-4e93-966C-65615720AEFB}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{DEF4ED0D-E666-4631-A35A-A634332F0550}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{EC1277BB-1C71-4c0d-BA6D-BFEA16E773A6}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
        1,Clé supprimée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{FD675817-9EFE-40cd-A75E-E94D1C85D1FE}
        1,Clé supprimée: HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
        1,Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
        1,Clé supprimée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
        1,Clé supprimée: HKLM\Software\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
        1,Clé supprimée: HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
        1,Clé supprimée: HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}
        1,Clé supprimée: HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
        1,Clé supprimée: HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
        1,Clé supprimée: HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
        1,Clé supprimée: HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}
        1,Clé supprimée: HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
        1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
        1,Clé supprimée: HKLM\Software\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
        1,Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
        1,Clé supprimée: HKLM\Software\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B}
        1,Clé supprimée: HKLM\Software\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672}
        0,Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
        0,Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
        0,Clé supprimée: HKLM\Software\Classes\iMesh.file
        0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
        0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
        0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
        0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
        0,Clé supprimée: HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
        1,Clé supprimée: HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
        0,Clé supprimée: HKLM\Software\Application Updater
        0,Clé supprimée: HKLM\Software\iMesh
        0,Clé supprimée: HKLM\Software\Search Settings
        0,Clé supprimée: HKLM\Software\soft2PC
        0,Clé supprimée: HKCU\Software\iMesh
        0,Clé supprimée: HKCU\Software\Search Settings
        0,Clé supprimée: HKCU\Software\soft2PC
        3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
        3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
        3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}
        0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
        0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
        0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
        0,Clé supprimée: HKLM\Software\Microsoft\ESENT\Process\soft2PC
        0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Soft2PC_is1

        0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|helper
        0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
        0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
        0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

        ============== SCAN ADDITIONNEL ==============

        ** Mozilla Firefox Version [3.6.8 (fr)] **

        -- C:\Documents and Settings\danila cunnen\Application Data\Mozilla\FireFox\Profiles\qdem19si.default\Prefs.js --
        browser.download.lastDir, C:\\Downloads\\Software
        browser.search.defaultenginename, Yahoo
        browser.search.selectedEngine, Yahoo
        browser.startup.homepage, hxxp://www.google.fr/
        browser.startup.homepage_override.mstone, rv:1.9.2.8
        keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=

        -- C:\Documents and Settings\alexis thelie\Application Data\Mozilla\FireFox\Profiles\4g1cm5hj.default\Prefs.js --
        browser.search.defaultenginename, MyStart Rechercher
        browser.search.selectedEngine, MyStart Rechercher
        browser.startup.homepage, hxxp://mystart.hiyo.com/
        browser.startup.homepage_override.mstone, rv:1.9.2.2
        keyword.URL, hxxp://mystart.hiyo.com/?loc=ff_address&search=

        -- C:\Documents and Settings\lena thelie\Application Data\Mozilla\FireFox\Profiles\1m9kju28.default\Prefs.js --
        browser.startup.homepage_override.mstone, rv:1.9.2

        ========================================

        ** Internet Explorer Version [8.0.6001.18702] **

        [HKCU\Software\Microsoft\Internet Explorer\Main]
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Do404Search: 0x01000000
        Enable Browser Extensions: yes
        Local Page: C:\WINDOWS\system32\blank.htm
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Show_ToolBar: yes
        Start Page: hxxp://fr.msn.com/
        Use Search Asst: no

        [HKLM\Software\Microsoft\Internet Explorer\Main]
        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Delete_Temp_Files_On_Exit: yes
        Local Page: C:\WINDOWS\system32\blank.htm
        Search bar: hxxp://search.msn.com/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://fr.msn.com/

        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
        Tabs: res://ieframe.dll/tabswelcome.htm
        Blank: res://mshtml.dll/blank.htm

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 308 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

        C:\Ad-Report-CLEAN[1].txt - 04/08/2010 (2147 Octet(s))

        Fin à: 09:38:27, 04/08/2010

        ============== E.O.F ==============
      2. Ok ce n était pas du luxe ,lol !!

        continue @+
      3. Re,
        Je suis certaine que c'est pas du luxe!!!!lol
        J'ai téléchargé malawarbytes plusieurs fois et je n'ai jamais su l'ouvrir (toujours en mode sans echec).
        Je déprime!!!
        qu'est ce qu'il a mon pc?
        Dis moi quoi faire stp merci
      4. Au fait quand je veux ouvrir malawarbyte il me met " périphérique attaché au système ne fonctionne pas correctement".
        J'avais oublié de le noté
    17. Re

      /!\ Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec cet outil. /!\

      1) * Télécharge Rkill de Grinler sur le bureau,
      * fait double clic pour le lancer.
      * Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
      * Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
      * si cela ne fonctionne tu passe au second Rkill COM ,ETC...

      *Rkill EXE:
      >> Rkill EXE

      * Rkill COM:
      >> Rkill COM

      * Rkill SCR:
      >> Rkill SCR

      NOTA : sa marche quand tu as une fenêtre noire qui s'ouvre rapidement et ce ferme ensuite poste le rapport crée par Rkill, tu peux le retrouver ici C:\rkill.log
      * Ps :>> Si vous redémarrez votre ordinateur, Rkill aura perdu son utilité et il vous faudra recommencer cette étape.

      2) essayes maintenant de lancer Malwarebytes

      * installes + mise a jour

      * Lances--> Malwarebytes (MBAM)
      * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
      * puis "Rechercher"
      * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
      * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
      *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
      * S'il t' es demandé de redémarrer, clique sur "oui "
      * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

      * réactive tes protections au cas qu il n y a pas de redémarrage

      Seulement aprés tu feras

      * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

      * Ad-Remover permet d'éliminer proprement les publiciels vérolés, « adware » en anglais.
      * Affichant de la publicité en échange d'un service gratuit,
      * certains d'entre eux contiennent des logiciels espions violant votre vie privée numérique tout en modifiant le comportement de ton système.

      >>AD-Remover

      /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

      * Double-clique sur l'icône Ad-remover située sur ton Bureau.
      * Sur la page, clique sur le bouton « Nettoyer »
      * Confirme l'opération
      * Poste le rapport qui apparaît à la fin.
      * (Le rapport est sauvegardé aussi sous C:\Ad-report.)
      * (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

      Membre Contributeur sécurité CCM
      Windows Vista // Windows XP
      1. This log file is located at C:\rkill.log.
        Please post this only if requested to by the person helping you.
        Otherwise you can close this log when you wish.
        Ran as danila cunnen on 03/08/2010 at 19:38:13.

        Processes terminated by Rkill or while it was running:

        C:\Documents and Settings\danila cunnen\Application Data\Soft2PC\Software\SoftwareHP.exe

        Rkill completed on 03/08/2010 at 19:38:24.
      2. Re

        c est pour ceci que je t ai marqué >> Ad-Remover

        Fais Ad-Remover comme d écris
      3. Seulement le problème c'est que je n'arrive toujours pas à ouvrir malwarebytes alors je ne peux pas faire le reste. Je l'ai désinstallé et réinstallé!!!
    • 1
    • 2