Pc infecté

Bonjour,

J'ai remarqué récemment que mon ordinateur était assez lent. Je dois attendre assez longtemps avant que windows ne se lance et c'est également le cas lorsque j'ouvre n'importe quel logiciel ou que je vais sur internet.
Je pense que je suis infecté.

Aussi, Avast est installé en tant qu'antivirus mais il n'apparait pas dans la liste d'ajout suppression des programmes et impossible de le désinstaller.

Je pense lancer un scan avec MBAM d'ici peu, je posterai le rapport.

Merci d'avance pour votre aide.

28 réponses

Résumé de la discussion

Les échanges portent sur une lenteur de l'ordinateur sous Windows 7, avec un démarrage et des applications qui mettent du temps à s'ouvrir et une suspicion d'infection, Avast n'apparaissant pas dans la liste des programmes. Les réponses essentielles recommandent de désinstaller Avast à l'aide de l'utilitaire aswClear et d'effectuer une analyse avec Malwarebytes; ensuite, l'installation d'un autre antivirus efficace est suggérée. D'autres utilisateurs évoquent des outils de nettoyage tels que ComboFix, Ad-Remover, USBFix et DelFix pour nettoyer adwares et restes, puis partager des rapports techniques détaillés. En complément, des rapports techniques issus d'outils de nettoyage ont été publiés, précisant des éléments détectés dans le registre, des fichiers suspects et des mesures recommandées pour éviter la réinfection.

Bobot (l’IA à votre service)
  1. Re,

    1/
    Ton PC n'est pas très infecté, juste des adwares et petit nettoyage.

    2/
    - Télécharge UsbFix

    (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une

    alerte, ignore la et désactive l'antivirus temporairement.

    - Branche tes sources de données externes à ton PC (clé USB, disque dur externe,

    etc...) sans les ouvrir

    - Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

    :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

    automatiquement

    -Clique sur "Recherche"

    - Laisse travailler l'outil

    - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

    sauvegardé a la racine du disque dur)

    *********AIDE : USBFix*********


    @+
    Membre, Contributeur

    H.F. : Fish66
    1. Merci beaucoup pour l'aide, l'ordinateur est vraiment plus rapide.

      Petite question quand même, est-ce que c'était vraiment infecté ou simplement encombré par beaucoup de choses inutiles? Je demande parce que l'ordinateur est vraiment récent et ça m'étonnait qu'il soit déjà infecté.

      Autre chose, j'ai vu en me baladant sur les différents posts que certaines personnes "vaccinaient" leur ordinateur avec usbfix. Est-il utile que je le fasse un jour ou pas la peine?

      Encore merci pour votre aide.
      Bonne journée
      1. JavaRa 1.15 Removal Log.

        Report follows after line.

        ------------------------------------

        The JavaRa removal process was started on Thu Apr 21 22:46:37 2011

        There was an error removing C:\Program Files (x86)\Java\jre1.6.0_22. The error returned was 32.

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

        ------------------------------------

        Finished reporting.
        1. # DelFix v7.7B - Rapport créé le 21/04/2011 à 22:35
          # Mis à jour le 15/04/11 à 19h30 par Xplode
          # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
          # Nom d'utilisateur : Robin - ROBIN-PC (Administrateur)
          # Exécuté depuis : C:\Users\Robin\Downloads\DelFix.exe
          # Option [Suppression]

          ~~~~~~ Dossier(s) ~~~~~~

          -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
          Supprimé : C:\Qoobox
          Supprimé : C:\Program Files (x86)\Ad-Remover
          Supprimé : C:\Program Files (x86)\ZHPDiag
          Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

          ~~~~~~ Fichier(s) ~~~~~~

          Supprimé : C:\ComboFix.txt
          Supprimé : C:\ZHPExportRegistry-21-04-2011-01-35-59.txt
          Supprimé : C:\PhysicalDisk0_MBR.bin
          Supprimé : C:\Windows\grep.exe
          Supprimé : C:\Windows\PEV.exe
          Supprimé : C:\Windows\NIRCMD.exe
          Supprimé : C:\Windows\MBR.exe
          Supprimé : C:\Windows\sed.exe
          Supprimé : C:\Windows\SWREG.exe
          Supprimé : C:\Windows\SWSC.exe
          Supprimé : C:\Windows\SWXCACLS.exe
          Supprimé : C:\Windows\zip.exe
          Supprimé : C:\Users\Robin\Desktop\ComboFix.exe
          Supprimé : C:\Users\Robin\Desktop\MBRCheck.exe
          Supprimé : C:\Users\Robin\Desktop\MBRCheck_04.21.11_14.15.26.txt
          Supprimé : C:\Users\Robin\Desktop\AD-R.lnk
          Supprimé : C:\Users\Robin\Desktop\ZHPDiag.txt
          Supprimé : C:\Users\Robin\Desktop\ZHPFixReport.txt
          Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
          Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
          Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
          Supprimé : C:\Users\Robin\Downloads\OneClick2RP.exe

          ~~~~~~ Registre ~~~~~~

          Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
          Clé Supprimée : HKLM\Software\Classes\.cfxxe
          Clé Supprimée : HKLM\Software\Classes\cfxxefile
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
          ACL [0] -> [7] & Clé Supprimée : HKLM\SOFTWARE\Swearware

          ~~~~~~ Autre ~~~~~~

          -> Prefetch vidé

          ########## EOF - "C:\DelFixSuppr.txt" - [2161 octets] ##########
          1. Re,

            On va finaliser maintenant :Juju que je remercie a presque terminé

            1/

            IMPORTANT

            Purger les points de restauration système:

            Télécharge OneClick2RestorePoint

            http://www.multifa7.be/Laddy/OneClick2RP.exe

            Mirroirs si non accessible :
            http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
            https://app.box.com/s/cqcsz5m0oz

            * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
            * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
            * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
            * Rends toi dans l'onglet "Autres options"
            * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
            * Les points de restauration système seront purgés sauf le dernier créé.

            Ensuite avec le même outil
            Créer un nouveau point de restauration reconnaissable

            2/

            Télécharge DelFixsur ton

            bureau.

            * Lance le, tape suppression puis valide

            Patiente pendant le scan jusqu'à l'ouverture du rapport.

            * Copie/Colle le contenu du rapport dans ta prochaine réponse.

            Note : Le rapport se trouve également sous C:\DelFix.txt

            tu peux le desinstaller

            3/

            Mettre à jour ta console Java :
            * Télécharge JavaRa puis décompresse le sur ton bureau.
            * Ouvre le dossier JavaRa puis exécute JavaRa.exe.
            * Clique sur "Search For Updates".
            *Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
            * Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
            * Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
            * Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
            * Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

            *** Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java ***** ICI***** puis passe directement à la partie " Remove Older Versions " ***
            4/
            Télécharge et installe :

            CCleaner version Slim

            * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis

            Avancé et décoche la case Effacer uniquement les fichiers etc....

            * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

            * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare

            toutes les erreurs tant de fois qu il en trouve a l analyse .

            **************** Aide ICI ******************

            Tu peux utiliser Ccleaner une fois par semaine

            5/

            Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

            Fais la mise à jour surtout d'adobe reader

            6/

            Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

            7/

            Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

            complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

            J'attend les rapports ...

            @+

            Membre, Contributeur

            H.F. : Fish66
            1. http://www.cijoint.fr/cjlink.php?file=cj201104/cijnvkJvE9.txt

              A première vue l'ordinateur est déjà plus rapide qu'avant. Il ne plante plus et le démarrage se fait deux fois plus vite. :) Merci!
              1. De rien, on a pas terminé, on va continuer pour finaliser...
              2. okay
            2. Re,

              Pour vérifier, stp un nouveau rapport ZHPDiag et dis moi comment va ton PC ?
              Membre, Contributeur

              H.F. : Fish66
              1. Voici le rapport.
                http://www.cijoint.fr/cjlink.php?file=cj201104/cijqcTAATv.txt

                Pour les jeux, je pense qu'ils étaient installés par défaut sur l'ordinateur car je ne les ai pas installé. Je vais les supprimer.
                1. tu laisses les jeux que tu as besoin !
              2. Re,

                1/
                * Télécharge, sur le Bureau, MBRCheck (par a_d_13) en cliquant sur l'un de ces liens:

                * http://www.geekstogo.com/forum/files/file/441-mbrcheck/
                * https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe
                * http://www.kernelmode.info/MBRCheck.exe

                * Fermer tout et cliquer sur MBRCheck.exe

                * S'il te demande de taper "Y or N", tapes Y puis valider en tapant sur la touche entrée de ton clavier,
                * S'il te demande de taper sur la touche "entrée" seulement, fais le
                * S'il te demande 1, 2 ou 3, Appuie sur 2

                * Un rapport s'ouvre en fin de scan et sera automatiquement enregistré sur le Bureau. Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_07.21.10_18.08.06.txt).

                2/
                Tu as installé beaucoup de logiciels de jeux :

                O42 - Logiciel: Bob the Builder Can-Do-Zoo
                O42 - Logiciel: Escape Rosecliff Island - (.WildTangent.) [HKLM][64Bits] --
                O42 - Logiciel: Faerie Solitaire - (.WildTangent.) [HKLM][64Bits]
                O42 - Logiciel: Packard Bell Game Console
                O42 - Logiciel: Packard Bell Games - (.WildTangent.)
                O42 - Logiciel: Polar Bowler -
                O42 - Logiciel: Polar Golfer
                O42 - Logiciel: Polar Pool -

                Ceci peut provoquer le ralentissement de ton PC, tu désinstalles les logiciels que tu n'as pas besoin

                @+

                Membre, Contributeur

                H.F. : Fish66
                1. Bonjour,

                  Le déroulement de combofix a été un peu différent de ce que vous avez écrit. Après que combofix s'est lancé, je n'ai pas eu quoi que ce soit parlant de console de récupération, ni la possibilité de mettre en français. Je pouvais seulement démarrer le scan, ce que j'ai fait.

                  Voici le rapport, j'espère avoir fait ce qu'il fallait.

                  http://www.cijoint.fr/cjlink.php?file=cj201104/cijpSyfTnF.txt
                  1. Re,

                    Attention, avant de commencer, lit attentivement la procédure

                    /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

                    ? Fais un clic droit sur ce lien, enregistre le dans ton bureau

                    Voici Aide combofix

                    ? /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


                    ? Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

                    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                    ? ? SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
                    (si il te propose de l'installer remets internet)

                    ? Mets-le en langue française F

                    ? Tape sur la touche 1 (Yes) pour démarrer le scan.

                    ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                    ?En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                    ? Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                    ? ? /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                    ? Note : Le rapport se trouve également là : C:\ComboFix.txt

                    @+
                    1. Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
                      Fichier d'export Registre : C:\ZHPExportRegistry-21-04-2011-01-35-59.txt
                      Run by Robin at 21/04/2011 01:35:59
                      Windows 7 Home Premium Edition, 64-bit (Build 7600)
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      ========== Clé(s) du Registre ==========
                      HKLM\Software\BrowserChoice => Clé non supprimée
                      O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé absente
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès

                      ========== Valeur(s) du Registre ==========
                      FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
                      FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
                      FirewallRaz (Domain) : FPS-SpoolSvc-In-TCP-NoScope => Valeur supprimée avec succès
                      FirewallRaz (Public) : FPS-SpoolSvc-In-TCP => Valeur supprimée avec succès
                      FirewallRaz (Domain) : CoreNet-GP-LSASS-Out-TCP => Valeur supprimée avec succès
                      FirewallRaz (Domain) : RemoteSvcAdmin-In-TCP-NoScope => Valeur supprimée avec succès
                      FirewallRaz (Public) : RemoteSvcAdmin-In-TCP => Valeur supprimée avec succès
                      FirewallRaz (Private) : {9E073360-AB39-4AE7-A1B0-10B9C673ECDD} => Valeur supprimée avec succès
                      FirewallRaz (None) : {B5294D6B-9FD5-4C74-B949-1D5F79611DEB} => Valeur supprimée avec succès

                      ========== Elément(s) de donnée du Registre ==========
                      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès

                      ========== Dossier(s) ==========
                      Dossiers Flash Cookies supprimés : 4

                      ========== Fichier(s) ==========
                      Fichiers Flash Cookies supprimés : 4

                      ========== Récapitulatif ==========
                      4 : Clé(s) du Registre
                      9 : Valeur(s) du Registre
                      1 : Elément(s) de donnée du Registre
                      1 : Dossier(s)
                      1 : Fichier(s)

                      End of the scan
                      1. Re,

                        Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                        M2 - MFEP: prefs.js [Robin - 3dzsl815.default\battlefieldplay4free@ea.com] [] Battlefield Play4Free v1.0.53.2 (.EA Digital Illusions CE AB.)
                        OPT:O4 - Global Startup: C:\Users\Robin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Packard Bell Games.lnk . (.WildTangent, Inc..) -- C:\Program Files (x86)\Packard Bell Games\Packard Bell Game Console\GameConsole-wt.exe
                        [HKLM\Software\BrowserChoice]
                        O43 - CFD: 20/01/2011 - 11:29:04 - [1025] ----D- C:\ProgramData\Partner
                        O43 - CFD: 19/04/2011 - 21:51:10 - [20845768] ----D- C:\Users\Robin\Appdata\Local\CrashDumps
                        O44 - LFC:[MD5.D51AF9E3089EB21D8A3DF5BCDAEF2752] - 20/04/2011 - 17:18:56 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [4311]
                        O44 - LFC:[MD5.8BFDD8895C41BFF59457747899431F5A] - 20/04/2011 - 16:49:31 ---A- . (...) -- C:\Ad-Report-SCAN[1].txt [4268]
                        O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]

                        FirewallRAZ
                        EmptyTemp
                        EmptyFlash



                        Puis Lance ZHPFix depuis le raccourci du bureau .

                        * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                        * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                        Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                        Clique sur le bouton GO

                        Copie/Colle le rapport à l'écran dans ton prochain message.
                        1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                          Mis à jour par TeamXscript le 12/04/11
                          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                          Site web: http://www.teamxscript.org

                          C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:18:04 le 20/04/2011, Mode normal

                          Microsoft Windows 7 Édition Familiale Premium (X64)
                          Robin@ROBIN-PC (Packard Bell EasyNote TM86)

                          ============== ACTION(S) ==============

                          (!) -- Fichiers temporaires supprimés.

                          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

                          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

                          ============== SCAN ADDITIONNEL ==============

                          **** Mozilla Firefox Version [4.0 (fr)] ****

                          HKLM_MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf (x)
                          HKLM_MozillaPlugins\@pandonetworks.com/PandoWebPlugin (x)
                          HKCU_MozillaPlugins\pandonetworks.com/PandoWebPlugin (x)
                          Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                          Components\browsercomps.dll (Mozilla Foundation)

                          -- C:\Users\Robin\AppData\Roaming\Mozilla\FireFox\Profiles\3dzsl815.default --
                          Extensions\battlefieldplay4free@ea.com (Battlefield Play4Free)
                          Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} (DVDVideoSoft Menu)
                          Prefs.js - browser.download.dir, C:\\Users\\Robin\\Downloads
                          Prefs.js - browser.download.lastDir, C:\\Users\\Robin\\Desktop
                          Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
                          Prefs.js - browser.startup.homepage_override.mstone, rv:2.0

                          ========================================

                          **** Internet Explorer Version [8.0.7600.16385] ****

                          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                          HKCU_Main|Start Page - hxxp://fr.msn.com/
                          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          HKLM_Main|Start Page - hxxp://fr.msn.com/
                          HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
                          HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Program Files (x86)\Spotify\spotify.exe (Spotify Ltd)
                          HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
                          HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
                          HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
                          HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                          HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\symerr.exe (x)
                          HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                          HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
                          HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
                          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                          HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                          HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)

                          ========================================

                          C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
                          C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

                          C:\Ad-Report-CLEAN[1].txt - 20/04/2011 18:18:11 (4107 Octet(s))
                          C:\Ad-Report-SCAN[1].txt - 20/04/2011 17:48:59 (4268 Octet(s))

                          Fin à: 18:18:55, 20/04/2011

                          ============== E.O.F ==============
                          1. Re,

                            /!\ Ferme toutes applications en cours /!\

                            - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                            - Sur la page, clique sur le bouton «Nettoyer»
                            - Confirme lancement du scan
                            - Laisse travailler l'outil.
                            - Poste le rapport qui apparaît à la fin.

                            (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
                            1. J'attend le rappoet d'AD-Remover "Nettoyage"
                            2. je comprend pas, quand je poste les rapports ils ne s'affichent pas... Je vais rééssayer.
                            3. encore une fois, après avoir appuyé sur "poster" le message s'affiche puis si j'actualise la fenêtre le message disparait.
                            4. Tu trouves le rapport ici : C:\Ad-report(clean).Txt
                          2. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                            Mis à jour par TeamXscript le 12/04/11
                            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                            Site web: http://www.teamxscript.org

                            C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:48:50 le 20/04/2011, Mode normal

                            Microsoft Windows 7 Édition Familiale Premium (X64)
                            Robin@ROBIN-PC (Packard Bell EasyNote TM86)

                            ============== RECHERCHE ==============

                            Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                            Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

                            Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

                            ============== SCAN ADDITIONNEL ==============

                            **** Mozilla Firefox Version [4.0 (fr)] ****

                            HKLM_MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf (x)
                            HKLM_MozillaPlugins\@pandonetworks.com/PandoWebPlugin (x)
                            HKCU_MozillaPlugins\pandonetworks.com/PandoWebPlugin (x)
                            Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                            Components\browsercomps.dll (Mozilla Foundation)

                            -- C:\Users\Robin\AppData\Roaming\Mozilla\FireFox\Profiles\3dzsl815.default --
                            Extensions\battlefieldplay4free@ea.com (Battlefield Play4Free)
                            Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} (DVDVideoSoft Menu)
                            Prefs.js - browser.download.dir, C:\\Users\\Robin\\Downloads
                            Prefs.js - browser.download.lastDir, C:\\Users\\Robin\\Desktop
                            Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
                            Prefs.js - browser.startup.homepage_override.mstone, rv:2.0

                            ========================================

                            **** Internet Explorer Version [8.0.7600.16385] ****

                            HKCU_Main|Default_Page_URL - hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=easynote_tm86&r=27361210d455l0414z1m5f4572a24p
                            HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            HKCU_Main|Start Page - hxxp://www.google.com/
                            HKLM_Main|Default_Page_URL - hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=easynote_tm86&r=27361210d455l0414z1m5f4572a24p
                            HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            HKLM_Main|Start Page - hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=easynote_tm86&r=27361210d455l0414z1m5f4572a24p
                            HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
                            HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
                            HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Program Files (x86)\Spotify\spotify.exe (Spotify Ltd)
                            HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
                            HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
                            HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
                            HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                            HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\symerr.exe (x)
                            HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                            HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
                            HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
                            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                            HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                            HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)

                            ========================================

                            C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
                            C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

                            C:\Ad-Report-SCAN[1].txt - 20/04/2011 17:48:59 (4130 Octet(s))

                            Fin à: 17:49:31, 20/04/2011

                            ============== E.O.F ==============
                            1. Re,

                              J'attend le rapport d'AD-Remover ?

                              @+
                              1. je fais ça tout de suite
                            • 1
                            • 2