Zango

Résolu
Bonjour,

j ai un probleme c'est ZANGO il n apparait pas dans mes programmes mais est reconnu avec Spybot et il m'est impossible de le supprimer

Pouvez-vous m'aider Svp ?

ma cofig : windows 7 mozilla

merci de votre aide et reponses.

24 réponses

Résumé de la discussion

Problème rencontré : ZANGO n'apparaît pas dans les programmes, mais est détecté par Spybot et reste difficile à supprimer sur Windows 7, provoquant des inquiétudes quant à sa persistance. Des pistes consistent à identifier la source via des outils et rapports, notamment Kow Media WahOO.Updater et des éléments détectés par Spybot, puis des outils de nettoyage comme Ad-Remover et Malwarebytes sont suggérés. D'autres échanges partagent des rapports détaillés et des liens de diagnostic, citant ZHPDiag et analyses complémentaires pour étudier QuestBrwSearch et les extensions potentiellement indésirables notamment. Par ailleurs, certains indiquent qu'un scan Eset Nod32 ne détecte aucune menace, et que l'échange de rapports complémentaires permet de poursuivre le diagnostic sans conclure à une résolution immédiate.

Bobot (l’IA à votre service)
  1. je n'est pas l'option supprimer dans ad remover
    regarde: http://www.cijoint.fr/cj201105/cijFTootAx.png
    1. Contributeur sécurité
      fais l option de nettoyage
  2. Contributeur sécurité
    ok mais il fallait choisir l option de suppression avec ad remover et non de recherche . Ensuite remets un rapport zhpdiag et explique tes problèmes actuels.
    1. voici le lien pour le rapport de ad remover: http://www.cijoint.fr/cj201105/cijSCefVPC.txt
      le rapport pour malwarebyte: http://www.cijoint.fr/cj201105/cijx3VuP6r.txt

      et le rapport par antivir je le copie parce ke je peut par le mettre par cijoint.

      Avira AntiVir Personal
      Date de création du fichier de rapport : mardi 3 mai 2011 21:50

      La recherche porte sur 2661324 souches de virus.

      Le programme fonctionne en version intégrale illimitée.
      Les services en ligne sont disponibles.

      Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows 7 x64
      Version de Windows : (Service Pack 1) [6.1.7601]
      Mode Boot : Démarré normalement
      Identifiant : Etienne
      Nom de l'ordinateur : STEVE-PC

      Informations de version :
      BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00
      AVSCAN.EXE : 10.0.4.2 442024 Bytes 03/05/2011 19:00:28
      AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/02/2011 10:09:07
      LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 10:08:56
      LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 10:09:08
      VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
      VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:09:03
      VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 13:29:33
      VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 13:29:54
      VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 13:29:54
      VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 13:29:54
      VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 13:29:54
      VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 13:29:54
      VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 13:29:54
      VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 13:29:54
      VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 13:29:55
      VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 13:29:55
      VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 13:29:55
      VBASE013.VDF : 7.11.6.28 158208 Bytes 11/04/2011 13:29:57
      VBASE014.VDF : 7.11.6.74 116224 Bytes 13/04/2011 13:29:58
      VBASE015.VDF : 7.11.6.113 137728 Bytes 14/04/2011 13:30:00
      VBASE016.VDF : 7.11.6.150 146944 Bytes 18/04/2011 13:30:01
      VBASE017.VDF : 7.11.6.192 138240 Bytes 20/04/2011 13:30:03
      VBASE018.VDF : 7.11.6.237 156160 Bytes 22/04/2011 13:30:05
      VBASE019.VDF : 7.11.7.45 427520 Bytes 27/04/2011 19:00:28
      VBASE020.VDF : 7.11.7.64 192000 Bytes 28/04/2011 19:00:28
      VBASE021.VDF : 7.11.7.97 182272 Bytes 02/05/2011 19:00:28
      VBASE022.VDF : 7.11.7.98 2048 Bytes 02/05/2011 19:00:28
      VBASE023.VDF : 7.11.7.99 2048 Bytes 02/05/2011 19:00:28
      VBASE024.VDF : 7.11.7.100 2048 Bytes 02/05/2011 19:00:28
      VBASE025.VDF : 7.11.7.101 2048 Bytes 02/05/2011 19:00:28
      VBASE026.VDF : 7.11.7.102 2048 Bytes 02/05/2011 19:00:28
      VBASE027.VDF : 7.11.7.103 2048 Bytes 02/05/2011 19:00:28
      VBASE028.VDF : 7.11.7.104 2048 Bytes 02/05/2011 19:00:28
      VBASE029.VDF : 7.11.7.105 2048 Bytes 02/05/2011 19:00:28
      VBASE030.VDF : 7.11.7.106 2048 Bytes 02/05/2011 19:00:28
      VBASE031.VDF : 7.11.7.124 129024 Bytes 03/05/2011 19:00:28
      Version du moteur : 8.2.4.226
      AEVDF.DLL : 8.1.2.1 106868 Bytes 04/02/2011 10:08:46
      AESCRIPT.DLL : 8.1.3.60 1249658 Bytes 03/05/2011 19:00:28
      AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 10:08:45
      AESBX.DLL : 8.1.3.2 254324 Bytes 04/02/2011 10:08:45
      AERDL.DLL : 8.1.9.9 639347 Bytes 26/04/2011 13:30:40
      AEPACK.DLL : 8.2.6.0 549237 Bytes 26/04/2011 13:30:37
      AEOFFICE.DLL : 8.1.1.21 205179 Bytes 03/05/2011 19:00:28
      AEHEUR.DLL : 8.1.2.112 3473784 Bytes 03/05/2011 19:00:28
      AEHELP.DLL : 8.1.16.1 246134 Bytes 03/02/2011 18:54:42
      AEGEN.DLL : 8.1.5.4 397684 Bytes 26/04/2011 13:30:14
      AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 10:08:38
      AECORE.DLL : 8.1.20.2 196982 Bytes 26/04/2011 13:30:11
      AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 10:08:37
      AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 10:08:50
      AVPREF.DLL : 10.0.0.0 44904 Bytes 04/02/2011 10:08:49
      AVREP.DLL : 10.0.0.9 174120 Bytes 03/05/2011 19:00:28
      AVREG.DLL : 10.0.3.2 53096 Bytes 04/02/2011 10:08:49
      AVSCPLR.DLL : 10.0.4.2 84840 Bytes 03/05/2011 19:00:28
      AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 10:08:46
      AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/02/2011 10:08:48
      SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02
      AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 10:08:49
      NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01
      RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 22:23:03
      RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/02/2011 10:09:08

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: Lecteurs locaux
      Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldrives.avp
      Documentation.................................: bas
      Action principale.............................: interactif
      Action secondaire.............................: ignorer
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: marche
      Secteurs d'amorçage...........................: C:, D:, E:,
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: marche
      Recherche de Rootkits.........................: arrêt
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Sélection de fichiers intelligente
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: moyen

      Début de la recherche : mardi 3 mai 2011 21:50

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PMVService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ArcadeDeluxeAgent.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PdtWzd.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'EgisUpdate.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'BackupManagerTray.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsnfier.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'AcerVCM.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PLFSetI.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'mwlDaemon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'IAANTMon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'UpdaterService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RS_Service.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SchedulerSvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'IScheduleSvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'MWLService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'BASVC.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'GregHSRW.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'CompPtcVUI.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage maître HD1
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'D:\'
      [INFO] Aucun virus trouvé !

      La recherche sur les renvois aux fichiers exécutables (registre) commence :
      Le registre a été contrôlé ( '173' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\' <ACER>
      Recherche débutant dans 'D:\' <DATA_2>
      Recherche débutant dans 'E:\'
      Impossible d'ouvrir le chemin à scanner E:\ !
      Erreur système [21]: Le périphérique n'est pas prêt.

      Fin de la recherche : mardi 3 mai 2011 23:57
      Temps nécessaire: 2:07:02 Heure(s)

      La recherche a été effectuée intégralement

      30842 Les répertoires ont été contrôlés
      727895 Des fichiers ont été contrôlés
      0 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      0 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      0 Impossible de scanner des fichiers
      727895 Fichiers non infectés
      17356 Les archives ont été contrôlées
      0 Avertissements
      0 Consignes

      maintenant qu'est-ce que je fait?
      1. ok un fois que les rapport de malwarebyte et antivir sont fait je les coller a plus
        1. Contributeur sécurité
          lance un nettoyage avec le logiciel ad remover

          puis télécharge malwarebyte , mets le à jour et colle un rapport d'analyse avec

          puis colle un rapport avec antivir que tu as

          a plus
          1. bonjour j'ai un problème avec zango je ne peut pas le supprimer j'ai donc suivit ce que tu dit précédemment et voici le lien du scan avec ZHPDiag :
            http://www.cijoint.fr/cj201105/cijOLWMFSp.txt
            j'espère que tu pourra m'aider a résoudre se problème
            1. Contributeur sécurité
              ok

              pour supprimer ce qui a été utilisé:
              http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection

              bonne suite
              1. re,

                j'utilises wahoo qui est un logiciel de remplissage automatique de formulaires pour les jeux internet

                Pour ce qui es de mon pc je ne constate aucun problème

                si tout est ok alors merci beaucoup pour ton aide
                1. Contributeur sécurité
                  bonjour, c'est pour savoir si tu utilise Kow Media - WahOO.Updater
                  ?

                  sinon comment se comporte ton pc?
                  1. Bonjour,

                    avant tout je ne pouvais répondre plus tot

                    j'ai effectué un scan avec Eset Nod 32 qui ne détecte aucune menace.

                    enfin je ne comprends pas ta phrase :

                    tu utilise ceci: Kow Media - WahOO.Updater
                    1. Contributeur sécurité
                      ok

                      colle toutefois un rapport avec un des 4 premiers antivirus en ligne <=ici

                      tu utilise ceci: Kow Media - WahOO.Updater
                      1. Bonjour, c'est superbe spybot ne detecte plus rien

                        Felicitations et Merci pour ton aide
                        1. Contributeur sécurité
                          passe un coup de ccleaner pour nettoyer le registre et dis nous si spybot trouve encore ces clés

                          tutoriel ici : https://www.commentcamarche.net/faq/3045-liste-des-tutoriels-des-logiciels-les-plus-demandes

                          je regarde le rapport Zhpdiag demain

                          a plus
                          1. Contributeur sécurité
                            où trouve zango spybot?

                            a la place de ci joint envoie via ce site: http://pjjoint.malekal.com/
                            1. j ai bien supprime les erreurs detectees par malwarebyte

                              pour le rapport zhpdiag, j obtiens une erreur 500 si je veux l envoyer par "ci-joint"

                              puis-je le copier coller sans utiliser "ci-joint" ?

                              enfin, spybot detecte toujours zango et je ne peux toujours pas le supprimer

                              que dois-je faire ? svp merci
                              1. Contributeur sécurité
                                supprime ce qui a été trouvé par malwarebyte

                                puis remets un rapport zhpdiag

                                a plus
                                1. Malwarebytes' Anti-Malware 1.50
                                  www.malwarebytes.org

                                  Version de la base de données: 5854

                                  Windows 6.1.7600
                                  Internet Explorer 8.0.7600.16385

                                  23/02/2011 19:02:52
                                  mbam-log-2011-02-23 (19-02-39).txt

                                  Type d'examen: Examen rapide
                                  Elément(s) analysé(s): 162405
                                  Temps écoulé: 2 minute(s), 51 seconde(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 2

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  c:\Windows\Temp\QUEE4BE.tmp\upgrade.exe (Adware.Dropper.Gen) -> No action taken.
                                  c:\Users\POPS\local settings\temporary internet files\silverlight.exe (Trojan.Agent) -> No action taken.
                                  1. Bonsoir

                                    ===== RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

                                    Mis à jour par TeamXscript le 21/02/11
                                    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                                    Site web: http://www.teamxscript.org

                                    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 18:55:29 le 23/02/2011, Mode normal

                                    Microsoft Windows 7 Édition Familiale Premium (X64)
                                    POPS@POPS-PC (Packard Bell imedia S3720)

                                    ============== ACTION(S) ==============

                                    (!) -- Fichiers temporaires supprimés.

                                    ============== SCAN ADDITIONNEL ==============

                                    **** Mozilla Firefox Version [3.6.13 (fr)] ****

                                    HKCU_MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0 (x)
                                    HKLM_Extensions|{7BA52691-1876-45ce-9EE6-54BCB3B04BBC} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ (x)
                                    HKLM_Extensions|{22119944-ED35-4ab1-910B-E619EA06A115} - C:\Program Files (x86)\Siber Systems\AI RoboForm\Firefox

                                    -- C:\Users\POPS\AppData\Roaming\Mozilla\FireFox\Profiles\aglj74i2.default --
                                    Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Toolbar)
                                    Searchplugins\MyStart Search.xml (?)
                                    Prefs.js - browser.download.lastDir, C:\\Users\\POPS\\Downloads
                                    Prefs.js - browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
                                    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

                                    ========================================

                                    **** Internet Explorer Version [8.0.7600.16385] ****

                                    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                                    HKCU_Main|Start Page - hxxp://fr.msn.com/
                                    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                                    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    HKLM_Main|Start Page - hxxp://fr.msn.com/
                                    HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files (x86)\Orange\Connexion Internet Orange\SearchURLHook\SearchPageURL.dll)
                                    HKCU_SearchScopes\{8B63A8D6-BBED-4341-8867-790E5F524C96} - "Rechercher MyStart" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search)
                                    HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (x)
                                    HKCU_Toolbar\WebBrowser|{724D43A0-0D85-11D4-9908-00400523E39A} (C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll)
                                    HKLM_Toolbar|{724d43a0-0d85-11d4-9908-00400523e39a} (C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll)
                                    HKLM_ElevationPolicy\2c61aadb-9a4d-4b10-af8c-8385b0637473 - C:\Program Files (x86)\Softonic_France\Softonic_FranceToolbarHelper.exe (x)
                                    HKLM_ElevationPolicy\c1dd4869-9cad-47f5-a4f2-3c65cf2efb3d - C:\Program Files (x86)\Softonic_France\Softonic_FranceToolbarHelper.exe (x)
                                    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                                    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                                    HKLM_ElevationPolicy\{0C5365B7-358F-402d-A440-F1270AEF1175} - C:\ProgramData\EmailNotifier\EmailNotifier.exe (?)
                                    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                                    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
                                    HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                                    HKLM_ElevationPolicy\{DADA72AA-8B65-4731-9645-841266C98929} - C:\Program Files (x86)\Orange\ToolbarFR\ToolbarHelper.exe (x)
                                    HKLM_Extensions\{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - "@C:\Windows\WindowsMobile\INetRepl.dll,-222" (C:\Windows\WindowsMobile\INetRepl.dll,210)
                                    HKLM_Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - "?" (?)
                                    HKLM_Extensions\{320AF880-6646-11D3-ABEE-C5DBF3571F46} - "Remplir" (C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll,880)
                                    HKLM_Extensions\{320AF880-6646-11D3-ABEE-C5DBF3571F49} - "Enregistrer" (C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll,873)
                                    HKLM_Extensions\{724d43aa-0d85-11d4-9908-00400523e39a} - "Barre RoboForm" (C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll,900)
                                    HKLM_Extensions\{725EC34E-943C-4df6-B0B2-FBDE7F242276} - "PartyPoker.fr" (C:\Programs\PartyFrance\PartyPokerFr\images\ppicon.ico)
                                    HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files (x86)\PokerStars.FR\main.ico)
                                    HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
                                    BHO\{724d43a9-0d85-11d4-9908-00400523e39a} - "?" (C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll)

                                    ========================================

                                    C:\Program Files (x86)\Ad-Remover\Quarantine: 6 Fichier(s)
                                    C:\Program Files (x86)\Ad-Remover\Backup: 18 Fichier(s)

                                    C:\Ad-Report-CLEAN[1].txt - 23/02/2011 18:35:49 (6604 Octet(s))
                                    C:\Ad-Report-CLEAN[2].txt - 23/02/2011 18:41:49 (5399 Octet(s))
                                    C:\Ad-Report-CLEAN[3].txt - 23/02/2011 18:55:35 (5196 Octet(s))
                                    C:\Ad-Report-SCAN[1].txt - 22/02/2011 20:26:35 (6703 Octet(s))
                                    C:\Ad-Report-SCAN[2].txt - 23/02/2011 12:15:53 (6768 Octet(s))

                                    Fin à: 18:56:39, 23/02/2011

                                    ============== E.O.F ==============
                                    1. Contributeur sécurité
                                      ok lance un nettoyage avec ad remover et colle le rapport obtenu

                                      puis télécharge malwarebyte's antimalware, mets le à jour et colle un analyse rapide avec

                                      a plus
                                      • 1
                                      • 2