Trojan dropper gen

Bonjour,



Je rencontre le meme probleme, impossible de supprimer ce virus.
J'ai Avira comme antivirus.
Je poste ci-apres le scan que je viens d'effectuer.
Merci de votre eclairage.

======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 13/06/10 à 20:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 06:55:11 le 16/06/2012, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86)
Pascale, PASCALE-PC (SAMSUNG ELECTRONICS CO., LTD. R530/R730)

============== RECHERCHE ==============

0,Clé trouvée: HKLM\Software\SweetIM
0,Clé trouvée: HKCU\Software\SweetIM

0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847}

============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [9.0.8112.16421] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 14/06/2012 (4175 Octet(s))
C:\Ad-Report-SCAN[1].txt - 14/06/2012 (4264 Octet(s))
C:\Ad-Report-SCAN[2].txt - 16/06/2012 (2163 Octet(s))

Fin à: 06:57:52, 16/06/2012

============== E.O.F ==============

11 réponses

  1. Contributeur sécurité
    Bonjour,

    Relance AdwCleaner en tant qu'administrateur > Clique sur Désinstallation

    un peu de prévention :

    Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

    https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

    !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

    Désinstalle les anciennes versions de Java si tu en as encore installées.
    https://www.java.com/fr/download/help/remove_olderversions.html

    Bonne soirée
    0
    1. merci pour tous tes precieux conseils
      0
      1. Contributeur sécurité
        Bonjour,

        Encore des soucis ?

        Pour Boxore, la raison est qu'il ne se désinstalle pas, lors la clé uninstall reste présente mais le programme a été supprimé par Adwcleaner.
        Si tu veux on lance un outil de diagnostic pour pouvoir supprimer les résidus.

        A +
        0
        1. je viens de m'apercevoir que j'ai BOXORE CLIENT dans mes programmes
          0
          1. en fait je n'ai trouvé les 3 programmes que je devais supprimert !!

            Merci
            0
            1. Merci pour tes réponses

              # AdwCleaner v1.609 - Rapport créé le 17/06/2012 à 09:29:41
              # Mis à jour le 10/06/2012 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
              # Nom d'utilisateur : Pascale - PASCALE-PC
              # Exécuté depuis : C:\Users\Pascale\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SM3YOONM\adwcleaner.exe
              # Option [Suppression]

              ***** [Services] *****

              Arrêté & Supprimé : supdate

              ***** [Fichiers / Dossiers] *****

              Dossier Supprimé : C:\Users\Pascale\chat-land
              Dossier Supprimé : C:\Users\Pascale\AppData\Local\Babylon
              Dossier Supprimé : C:\Users\Pascale\AppData\Roaming\Babylon
              Dossier Supprimé : C:\ProgramData\Babylon
              Dossier Supprimé : C:\Program Files\Boxore
              Dossier Supprimé : C:\Program Files\PlanetSurf

              ***** [Registre] *****

              Clé Supprimée : HKCU\Software\Softonic
              Clé Supprimée : HKCU\Software\SweetIm
              Clé Supprimée : HKLM\SOFTWARE\Boxore
              Clé Supprimée : HKLM\SOFTWARE\ironw
              Clé Supprimée : HKLM\SOFTWARE\Software
              Clé Supprimée : HKLM\SOFTWARE\SweetIM
              Clé Supprimée : HKLM\SOFTWARE\Classes\PlanetSurfToolbar.IEHook
              Clé Supprimée : HKLM\SOFTWARE\Classes\PlanetSurfToolbar.IEHook.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
              Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
              Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
              Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
              Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
              Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\PlanetSurfToolbar
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
              Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
              Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]

              ***** [Registre - GUID] *****

              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CB14350D-B064-4283-9145-B63F96772108}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1194D86-860F-45D1-A42D-6D4BB607C4DD}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5FF54795-E6D4-4CA6-B7CD-1D0AE0745100}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7B2C4742-94D3-4A22-BBA5-B2E0462546ED}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB14350D-B064-4283-9145-B63F96772108}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CB14350D-B064-4283-9145-B63F96772108}
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CB14350D-B064-4283-9145-B63F96772108}]
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16421

              [OK] Le registre ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [6020 octets] - [16/06/2012 16:13:25]
              AdwCleaner[S1].txt - [5988 octets] - [17/06/2012 09:29:41]

              ########## EOF - C:\AdwCleaner[S1].txt - [6116 octets] ##########
              0
              1. Contributeur sécurité
                re,

                Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

                1. Désinstalle si encore présents et si possible :

                Babylon Toolbar
                PlanetSurf 
                SweetIM

                Aide : Comment désinstaller un programme

                2. Relance AdwCleaner

                - Sous XP double-clic sur l'icône pour lancer l'outil.
                - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                ● Clique sur Suppression
                ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
                ● Le rapport doit s'ouvrir spontanément.

                Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

                Poste le rapport, A +
                0
                1. # AdwCleaner v1.609 - Rapport créé le 16/06/2012 à 16:13:25
                  # Mis à jour le 10/06/2012 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
                  # Nom d'utilisateur : Pascale - PASCALE-PC
                  # Exécuté depuis : C:\Users\Pascale\Downloads\adwcleaner.exe
                  # Option [Recherche]

                  ***** [Services] *****

                  Présent : supdate

                  ***** [Fichiers / Dossiers] *****

                  Dossier Présent : C:\Users\Pascale\chat-land
                  Dossier Présent : C:\Users\Pascale\AppData\Local\Babylon
                  Dossier Présent : C:\Users\Pascale\AppData\Roaming\Babylon
                  Dossier Présent : C:\ProgramData\Babylon
                  Dossier Présent : C:\Program Files\Boxore
                  Dossier Présent : C:\Program Files\PlanetSurf

                  ***** [Registre] *****

                  Clé Présente : HKCU\Software\Softonic
                  Clé Présente : HKCU\Software\SweetIm
                  Clé Présente : HKLM\SOFTWARE\Boxore
                  Clé Présente : HKLM\SOFTWARE\ironw
                  Clé Présente : HKLM\SOFTWARE\Software
                  Clé Présente : HKLM\SOFTWARE\SweetIM
                  Clé Présente : HKLM\SOFTWARE\Classes\PlanetSurfToolbar.IEHook
                  Clé Présente : HKLM\SOFTWARE\Classes\PlanetSurfToolbar.IEHook.1
                  Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
                  Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
                  Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
                  Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
                  Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
                  Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
                  Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
                  Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
                  Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                  Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
                  Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
                  Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
                  Clé Présente : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
                  Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\PlanetSurfToolbar
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
                  Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
                  Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8\
                  Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
                  Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]

                  ***** [Registre - GUID] *****

                  Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
                  Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
                  Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
                  Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
                  Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
                  Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
                  Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                  Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CB14350D-B064-4283-9145-B63F96772108}
                  Clé Présente : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
                  Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
                  Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
                  Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
                  Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E1194D86-860F-45D1-A42D-6D4BB607C4DD}
                  Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
                  Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
                  Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5FF54795-E6D4-4CA6-B7CD-1D0AE0745100}
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7B2C4742-94D3-4A22-BBA5-B2E0462546ED}
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
                  Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB14350D-B064-4283-9145-B63F96772108}
                  Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
                  Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CB14350D-B064-4283-9145-B63F96772108}
                  Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CB14350D-B064-4283-9145-B63F96772108}]
                  Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v9.0.8112.16421

                  [OK] Le registre ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[R1].txt - [5891 octets] - [16/06/2012 16:13:25]

                  ########## EOF - C:\AdwCleaner[R1].txt - [6019 octets] ##########
                  0
                  1. Contributeur sécurité
                    ok,

                    SoftwareUpdateSetup.exe est le module de mise à jour d'un adware.
                    Tu as sûrement du installer un ou plusieurs programmes indésirables.

                    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                    ● Lance AdwCleaner
                    - Sous XP double-clic sur l'icône pour lancer l'outil.
                    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                    ● Clique sur Recherche
                    ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

                    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

                    Poste le rapport, A +
                    0
                    1. voici le rapport d'antivir

                      Avira AntiVir Personal
                      Date de création du fichier de rapport : samedi 16 juin 2012 06:47

                      La recherche porte sur 3831985 souches de virus.

                      Le programme fonctionne en version intégrale illimitée.
                      Les services en ligne sont disponibles.

                      Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
                      Numéro de série : 0000149996-ADJIE-0000001
                      Plateforme : Windows 7
                      Version de Windows : (Service Pack 1) [6.1.7601]
                      Mode Boot : Démarré normalement
                      Identifiant : Système
                      Nom de l'ordinateur : PASCALE-PC

                      Informations de version :
                      BUILD.DAT : 10.2.0.165 35934 Bytes 30/01/2012 15:45:00
                      AVSCAN.EXE : 10.3.0.7 484008 Bytes 31/08/2011 06:44:50
                      AVSCAN.DLL : 10.0.5.0 56680 Bytes 31/08/2011 06:44:50
                      LUKE.DLL : 10.3.0.5 45416 Bytes 31/08/2011 06:44:50
                      LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 11:39:11
                      AVSCPLR.DLL : 10.3.0.7 119656 Bytes 31/08/2011 06:44:50
                      AVREG.DLL : 10.3.0.9 88833 Bytes 31/08/2011 06:44:50
                      VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
                      VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:13:09
                      VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 10:18:01
                      VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 11:08:18
                      VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 15:18:38
                      VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 08:32:03
                      VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 08:32:03
                      VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 08:32:03
                      VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 08:32:03
                      VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 08:32:03
                      VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 08:32:03
                      VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 08:32:03
                      VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 08:32:03
                      VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 08:32:03
                      VBASE014.VDF : 7.11.30.3 198144 Bytes 14/05/2012 17:31:11
                      VBASE015.VDF : 7.11.30.69 186368 Bytes 17/05/2012 08:58:27
                      VBASE016.VDF : 7.11.30.143 223744 Bytes 21/05/2012 18:21:58
                      VBASE017.VDF : 7.11.30.207 287744 Bytes 23/05/2012 18:22:04
                      VBASE018.VDF : 7.11.31.57 188416 Bytes 28/05/2012 19:00:06
                      VBASE019.VDF : 7.11.31.111 214528 Bytes 30/05/2012 13:09:13
                      VBASE020.VDF : 7.11.31.151 116736 Bytes 31/05/2012 13:09:27
                      VBASE021.VDF : 7.11.31.205 134144 Bytes 03/06/2012 16:51:16
                      VBASE022.VDF : 7.11.32.9 169472 Bytes 05/06/2012 16:51:17
                      VBASE023.VDF : 7.11.32.85 155648 Bytes 08/06/2012 13:14:29
                      VBASE024.VDF : 7.11.32.133 127488 Bytes 11/06/2012 15:37:17
                      VBASE025.VDF : 7.11.32.171 182784 Bytes 12/06/2012 15:37:17
                      VBASE026.VDF : 7.11.32.172 2048 Bytes 12/06/2012 15:37:17
                      VBASE027.VDF : 7.11.32.173 2048 Bytes 12/06/2012 15:37:17
                      VBASE028.VDF : 7.11.32.174 2048 Bytes 12/06/2012 15:37:18
                      VBASE029.VDF : 7.11.32.175 2048 Bytes 12/06/2012 15:37:18
                      VBASE030.VDF : 7.11.32.176 2048 Bytes 12/06/2012 15:37:18
                      VBASE031.VDF : 7.11.32.194 28672 Bytes 13/06/2012 15:37:18
                      Version du moteur : 8.2.10.80
                      AEVDF.DLL : 8.1.2.8 106867 Bytes 02/06/2012 16:56:16
                      AESCRIPT.DLL : 8.1.4.24 450939 Bytes 01/06/2012 13:10:51
                      AESCN.DLL : 8.1.8.2 131444 Bytes 27/01/2012 07:59:36
                      AESBX.DLL : 8.2.5.10 606580 Bytes 29/05/2012 19:02:46
                      AERDL.DLL : 8.1.9.15 639348 Bytes 09/09/2011 16:29:23
                      AEPACK.DLL : 8.2.16.16 807288 Bytes 29/05/2012 19:02:18
                      AEOFFICE.DLL : 8.1.2.28 201082 Bytes 28/04/2012 11:17:57
                      AEHEUR.DLL : 8.1.4.36 4874615 Bytes 01/06/2012 13:10:40
                      AEHELP.DLL : 8.1.21.0 254326 Bytes 13/05/2012 08:32:12
                      AEGEN.DLL : 8.1.5.28 422260 Bytes 28/04/2012 11:15:02
                      AEEXP.DLL : 8.1.0.44 82293 Bytes 29/05/2012 19:02:47
                      AEEMU.DLL : 8.1.3.0 393589 Bytes 25/11/2010 19:34:01
                      AECORE.DLL : 8.1.25.10 201080 Bytes 01/06/2012 13:09:40
                      AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 11:38:45
                      AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 11:38:56
                      AVPREF.DLL : 10.0.3.2 44904 Bytes 31/08/2011 06:44:50
                      AVREP.DLL : 10.0.0.10 174120 Bytes 19/05/2011 16:01:52
                      AVARKT.DLL : 10.0.26.1 255336 Bytes 31/08/2011 06:44:50
                      AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 31/08/2011 06:44:50
                      SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
                      AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 11:38:56
                      NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
                      RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 31/08/2011 06:44:50
                      RCTEXT.DLL : 10.0.64.0 100712 Bytes 31/08/2011 06:44:50

                      Configuration pour la recherche actuelle :
                      Nom de la tâche...............................: avguard_async_scan
                      Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_5001d1a9\guard_slideup.avp
                      Documentation.................................: par défaut
                      Action principale.............................: interactif
                      Action secondaire.............................: quarantaine
                      Recherche sur les secteurs d'amorçage maître..: marche
                      Recherche sur les secteurs d'amorçage.........: arrêt
                      Recherche dans les programmes actifs..........: marche
                      Recherche en cours sur l'enregistrement.......: arrêt
                      Recherche de Rootkits.........................: arrêt
                      Contrôle d'intégrité de fichiers système......: arrêt
                      Fichier mode de recherche.....................: Tous les fichiers
                      Recherche sur les archives....................: marche
                      Limiter la profondeur de récursivité..........: 20
                      Archive Smart Extensions......................: marche
                      Heuristique de macrovirus.....................: marche
                      Heuristique fichier...........................: intégral

                      Début de la recherche : samedi 16 juin 2012 06:47

                      La recherche sur les processus démarrés commence :
                      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'DllHost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'CVHSVC.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'NPSAgent.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'boxore.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'WLIDSvcM.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SoftwareUpdate.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'sftlist.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'sftvsa.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'conhost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'taskhost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

                      La recherche sur les fichiers sélectionnés commence :

                      Recherche débutant dans 'C:\Users\Pascale\AppData\Local\Temp\BITD99B.tmp'
                      Impossible d'ouvrir le chemin à scanner C:\Users\Pascale\AppData\Local\Temp\BITD99B.tmp !
                      Erreur système [2]: Le fichier spécifié est introuvable.
                      Recherche débutant dans 'C:\Users\Pascale\AppData\Local\Temp\{E28BD9FF-1474-4C93-8DBB-6E99C153298A}'
                      Impossible d'ouvrir le chemin à scanner C:\Users\Pascale\AppData\Local\Temp\{E28BD9FF-1474-4C93-8DBB-6E99C153298A} !
                      Erreur système [2]: Le fichier spécifié est introuvable.
                      Recherche débutant dans 'C:\Program Files\Software\Update\Download\{E2AFD100-777C-4D8F-83BD-01B26A673335}\SoftwareUpdateSetup.exe'
                      C:\Program Files\Software\Update\Download\{E2AFD100-777C-4D8F-83BD-01B26A673335}\SoftwareUpdateSetup.exe
                      [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen

                      Début de la désinfection :
                      C:\Program Files\Software\Update\Download\{E2AFD100-777C-4D8F-83BD-01B26A673335}\SoftwareUpdateSetup.exe
                      [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5433b559.qua' !

                      Fin de la recherche : samedi 16 juin 2012 07:10
                      Temps nécessaire: 00:00 Minute(s)

                      La recherche a été effectuée intégralement

                      0 Les répertoires ont été contrôlés
                      53 Des fichiers ont été contrôlés
                      1 Des virus ou programmes indésirables ont été trouvés
                      0 Des fichiers ont été classés comme suspects
                      0 Des fichiers ont été supprimés
                      0 Des virus ou programmes indésirables ont été réparés
                      1 Les fichiers ont été déplacés dans la quarantaine
                      0 Les fichiers ont été renommés
                      0 Impossible de scanner des fichiers
                      52 Fichiers non infectés
                      0 Les archives ont été contrôlées
                      0 Avertissements
                      1 Consignes

                      Les résultats de la recherche sont transmis au Guard.
                      0
                      1. Contributeur sécurité
                        Bonjour,

                        Il est détecté dans quel fichier ?

                        A +
                        0