Adware

aidez moi svp a eliminer Win32:Adware-gen. [Adw]?????????
Configuration: Windows XP
Internet Explorer 6.0

29 réponses

Résumé de la discussion

La discussion porte sur l’élimination de Win32:Adware-gen (Adw) sous Windows XP avec Internet Explorer 6, en décrivant les symptômes typiques et les méthodes de nettoyage jugées efficaces par les utilisateurs. Une solution préconisée est d’utiliser SmitfraudFix en mode sans échec, exécuter l’option 1 pour générer un rapport, puis, si des entrées PRESENT apparaissent, poursuivre avec l’option 2 et redémarrer. D’autres outils comme Spybot, Ad-Aware et AVG Anti-Spyware sont cités pour analyser et nettoyer les éléments suspects, tandis que des rapports HijackThis aident à identifier les entrées modifiées et les services indésirables. En cas de persistance, certains recommandent des mises à jour des outils et un contrôle répété des processus et paramètres du navigateur, tout en surveillant les extensions indésirables.

Bobot (l’IA à votre service)
  1. merde il devrai fonctionner sur xP, c'est enbetant on me la fortement conseillé contre spyware secure.

    http://www.clubic.com/telecharger-fiche11131-desinfection-bitdefender.html
    https://www.microsoft.com/fr-fr/security?rtc=1

    J'ai trouvé ces liens sur "la toile" essaye sa a payé pour quelqu'un esperont de meme pour toi.
    0
    1. ca marche pas du tt .je ne vois mm pas de menu principal .le mm prb que la derniere fois que j'ai utilisé navilog 1
      0
      1. Suis bete aussi, on ma conseiller navilog contre spyxare secure:
        Clique sur ce lien :
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
        Clique sur navilog1.zip pour télécharger navilog1.exe.

        Choisis Enregistrer

        et enregistre-le sur ton bureau.

        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité dans une réponse. Referme le blocnote.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
        0
        1. spyware secure est revenue aussi.et c'est pas nouveau.que faire?
          0
          1. Bon a ce que j'ai lut tous les fichiers temporaires ont eté effacé. Sa c'est bon. Si adware-gen a ete supprimé il ne devrait pas revenir.
            Les pubs a chaque page web c'est nouveau?
            AVG antispy est a jour? antivir est a jour aussi?
            0
            1. voici le rapport .ton avis stp?
              ...
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\RLH4R5H9\searchblurb[1].htm - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\RLH4R5H9\shared[1].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\RLH4R5H9\shared[1].js - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\RLH4R5H9\shared[2].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\RLH4R5H9\shared[3].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\RLH4R5H9\shared[4].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\RLH4R5H9\shared[5].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\RLH4R5H9\shared[6].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\RLH4R5H9\space[1].gif - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\RLH4R5H9\SubSite[1].htm - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\RLH4R5H9\switch1_ua[1].gif - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\RLH4R5H9\tshoot_shared[1].js - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\RLH4R5H9\UAHelp_Metrics[1].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\RLH4R5H9\wrapperparam[1].js - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\aim[1].gif - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\arrow_green_mouseover[1].bmp - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\Behaviors[1].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\collapsed[1].gif - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\Common[1].js - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\Common[2].js - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\Common[3].js - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\Common[4].js - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\Context[2].htm - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\coUA[1].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\coUA[2].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\ff[1].gif - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\HelpLA_lib[1].js - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\HomePage[1].htm - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\Homepage__DESKTOP[1].js - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\Homepage__SHARED[1].js - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\hp_logo[2].gif - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\mov[1].gif - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\Search[1].htm - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\shared[1].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\shared[2].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\shared[3].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\shared[4].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\shared[5].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\shared[6].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\shared[7].css - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\stngs_ua[1].gif - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\supported_domains[1].htm - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\switch2_ua[1].gif - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\tsctl[2].htm - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\tsdisp[2].htm - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\Tsdisp_result[1].htm - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\tshoot_shared[1].js - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.IE5\ZONIIOBF\watermark_300x[1].bmp - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.MSO\17C62DFB.dat - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.MSO\865BF4C1.wmf - deleted
              C:\Documents and Settings\Administrateur\locals~1\tempor~1\Content.MSO\A8E557C0.wmf - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\avg7inst.log - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\dw.log - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\Microsoft Office 2003 Setup(0001).txt - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\Microsoft Office 2003 Setup(0001)_Task(0001).txt - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\MSI8d895.LOG - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\msnsearch.exe - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\offcln11.log - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\qmgr.cab - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\qmgr.inf - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\setb0.tmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\setb1.tmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\setb2.tmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\setb3.tmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\Setup Log File.Log - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\TWAIN.LOG - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\Twain001.Mtx - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\Twunk001.MTX - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\Twunk002.MTX - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\wahtmltmp00.htm - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\~WRD0000.doc - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\~WRF0001.tmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\~WRF0020.tmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\~WRS0000.tmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temp\~WRS0003.tmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\blt_ua[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\Common[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\Common[2].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\Common[3].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\Common[4].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\cstmz_ua[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\desktop_icon_04[1].bmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\Homepage__DESKTOP[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\Homepage__DESKTOP[2].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\Homepage__SHARED[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\Homepage__SHARED[2].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\jpg[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\lgn_ua[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\mus[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\NavBar[1].htm - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\NavBar[1].xml - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\NavBar[2].xml - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\netscape[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\other[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\outlook[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\popup[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\progbar[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\shared[1].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\shared[2].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\shared[3].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\shared[4].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\shared[5].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\shared[6].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\tshoot[1].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\txt[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\Uabrand[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\AZ77LL0M\UAHelp_Classic[1].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\arrow_green_normal[1].bmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\buttonForm[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\Common[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\Common[2].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\Common[3].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\Common[4].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\Common[5].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\Common[6].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\coUAprint[1].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\deskbar[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\desktop_icon_01[1].bmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\desktop_icon_03[1].bmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\doc[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\Homepage__DESKTOP[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\Homepage__SHARED[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\icon_blank_12x[1].bmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\logo3[2].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\logo[2].bmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\MiniNavBar[2].xml - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\mydcs_ua[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\pdf[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\searchtips[1].htm - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\shared[10].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\shared[11].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\shared[12].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\shared[1].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\shared[2].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\shared[3].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\shared[4].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\shared[5].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\shared[6].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\shared[7].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\shared[8].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\shared[9].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\switch3_ua[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\Tsdisp_sniff[1].htm - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\ua[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\warning[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\L4LDTTVT\xls[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\arrow_green_normal_shadow[1].bmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\buttonForm[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\Common[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\Common[2].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\Common[3].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\Common[4].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\Common[5].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\coUA[1].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\dbGlossary[1].csv - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\desktop_icon_02[1].bmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\endnode[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\firstpage[2].htm - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\fvrts_ua[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\helpdoc[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\ie[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\Layout[1].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\minibar[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\MiniNavBar[1].htm - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\oe[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\ppt[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\searchblurb[1].htm - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\shared[1].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\shared[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\shared[2].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\shared[3].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\shared[4].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\shared[5].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\shared[6].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\space[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\SubSite[1].htm - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\switch1_ua[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\tshoot_shared[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\UAHelp_Metrics[1].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\RLH4R5H9\wrapperparam[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\aim[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\arrow_green_mouseover[1].bmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\Behaviors[1].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\collapsed[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\Common[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\Common[2].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\Common[3].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\Common[4].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\Context[2].htm - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\coUA[1].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\coUA[2].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\ff[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\HelpLA_lib[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\HomePage[1].htm - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\Homepage__DESKTOP[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\Homepage__SHARED[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\hp_logo[2].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\mov[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\Search[1].htm - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\shared[1].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\shared[2].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\shared[3].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\shared[4].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\shared[5].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\shared[6].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\shared[7].css - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\stngs_ua[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\supported_domains[1].htm - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\switch2_ua[1].gif - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\tsctl[2].htm - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\tsdisp[2].htm - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\Tsdisp_result[1].htm - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\tshoot_shared[1].js - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZONIIOBF\watermark_300x[1].bmp - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.MSO\17C62DFB.dat - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.MSO\865BF4C1.wmf - deleted
              C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.MSO\A8E557C0.wmf - deleted
              'Run MRU' list - removed from the registry.
              'Doc Find Spec MRU' list - removed from the registry.
              'FindComputerMRU' list - removed from the registry.
              'ComputerNameMRU' list - removed from the registry.
              'ContainingTextMRU' list - removed from the registry.
              'FilesNamedMRU' list - removed from the registry.
              Search Assistant MRU list - removed from the registry.
              Explorer Open/Save MRU list - removed from the registry.
              Explorer Last Visited MRU list - removed from the registry.
              Paint Recent File List - removed from the registry.
              WordPad Recent File List - removed from the registry.
              Telnet's MRU list - removed from the registry.
              Windows Media Player Recent File List - removed from the registry.
              WinZip Extract MRU list - removed from the registry.
              WinZip File MRU list - removed from the registry.
              CleanUp! 4.5.2 recovered 1.40 GB of disk space from 29185 files. Wow! You really needed that.
              CleanUp! finished on 08/30/07 17:49:04.
              0
              1. non plus de signes .par contre les fenetres publicitaires m'apparaissent a chaque ouverture de nouvelle page web .je vais faire ce que tu m'as demandé et te tiendrai au courant .j'apprécie ton aide ,merci
                0
                1. Coucou, sa ma l'air corect,mais je lit mal les rapports d'hijacktis (je me suis servi d'autres conversations similaires resolues).
                  Garde avg antispyware apparament c'est ce qui convient le mieut en ce moment.
                  Telecharge cleanup!

                  http://www.stevengould.org/index.php?option=com_content&task=view&id=15&Itemid=69

                  Il te virera tous les fichiers temp et autre fichiers inutiles a ton pc, apes sa il devrait plus resterr ou presque plus de fichiers ".tmp", s'il en reste(nt) je ne peut certifier, qu'ils sont mauvaits ou pas.
                  T'a toujours des signes de presence de "adware-gen [adw] ou pas"?
                  0
                  1. re,
                    pour trz j'ai rien trouvé mais .tmp j'ai trouvé 21 fichiers k j'ai pas reussi a copier coller .je t'envoi le rapport hijack:
                    Scan saved at 23:08:42, on 29/08/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Menara\dslmon.exe
                    C:\Program Files\WinZip\WZQKPICK.EXE
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [Wah] C:\Program Files\Common Files\Mdn2.exe
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [E07FDXRC_2073151] "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE" -m
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
                    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{276D3607-61A7-4E8F-8088-E82874348DFA}: NameServer = 212.217.0.13 212.217.1.4
                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                    O23 - Service: Service d'état ASP.NET (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                    0
                    1. Essaye de rechercher ("demarer/rechercher" coche "tous les fichiers et dossiers"): "trz" puis ".tmp" et dit moi si tu en trouve.

                      ‎»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés‎
                      ca sa me plait :) sa sent bon...

                      reposte un HijackThis s'il te plait.

                      PS: desolé je scotche par si par la, mais t'inkiete pas je ne t'oublit pas, en plus le boulot m'oblige a me coucher pas trop tard.
                      0
                      1. voici ce que j'ai trouvé:
                        Executé à partir de C:\Documents and Settings\nhj\Bureau\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT‎
                        Le type du système de fichiers est NTFS
                        Fix executé en mode sans echec

                        ‎»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix‎
                        ‎!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!‎

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        ‎»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus‎

                        ‎»»»»»»»»»»»»»»»»»»»»»»»» hosts‎

                        ‎127.0.0.1 localhost‎

                        ‎»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix‎

                        GenericRenosFix by S!Ri

                        ‎»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés‎

                        ‎»»»»»»»»»»»»»»»»»»»»»»»» DNS‎

                        ‎»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires‎

                        ‎»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System‎
                        ‎!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!‎

                        ‎[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows ‎NT\CurrentVersion\Winlogon]‎
                        ‎"System"=""‎

                        ‎»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre‎
                        ‎ ‎
                        Nettoyage terminé. ‎
                        ‎ ‎
                        ‎»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix‎
                        ‎!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!‎

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        ‎»»»»»»»»»»»»»»»»»»»»»»»» Fin‎
                        0
                        1. Bon, si c'est la saloperie que je soupsonne ca sa devrai marcher:
                          télécharges smitfraudfix :
                          En image :
                          http://siri.urz.free.fr/Fix/SmitfraudFix.php

                          tu le décompresses tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
                          cela vas générer un rapport.
                          Si tu vois des lignes avec PRESENT! Continue la manip qui suit.

                          Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)

                          - Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l’option 2 et tu réponds oui à tout.

                          Copie/colle le rapport sur le forum stp.

                          AVG antispy te trouve des saloperies de tps en tps je supppose... Bien que se soit loin d'etre le meilleur.
                          Moi j'utilise la combi classique "spybot"+"ad-aware" qui vien d'etre tres critiqué par un gar qui semble si connaitre, je vais a la peche aux infos.
                          0
                          1. salut voila le resultat:
                            Scan saved at 18:06:12, on 29/08/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                            C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\Menara\dslmon.exe
                            C:\Program Files\WinZip\WZQKPICK.EXE
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [Wah] C:\Program Files\Common Files\Mdn2.exe
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [E07FDXRC_2073151] "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE" -m
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
                            O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{276D3607-61A7-4E8F-8088-E82874348DFA}: NameServer = 212.217.0.13 212.217.1.4
                            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: Service d'état ASP.NET (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                            0
                            1. salutQuelBeauPseudo;
                              la mise a jour s'est finalement faite .mnt je vais d'abord télécharger hi jack et faire ce que tu m'as dis .merci je te tiendrais au courant
                              0
                              1. Tu n'aurait pas un fichier du nom de trz.tmp par hasard? (trz est en principe suivit d'un nombre pui il ya .tmp).
                                Avast le supprime mais il reapparit?
                                Si tu le trouve essaye de le supprimer (pour confirmation) , sa devrait alors te marquer "impossible de supprimer le fichier.impossible de trouver la source." non?
                                0
                                1. Houla oui poste un rappport d'HijackThis! Adware_gen est un type de virus pas un virus. Je me disait aussi "y'a un truc qui est louche..."
                                  0
                                  1. Je vais faire des recherches suplémentaire.
                                    0
                                    1. Salut enigma.
                                      Declenche manuellement la mise a jour, sa doit etre possible. Hmm c'etait Avast que t'avait? Qulle saloperie ce Adware-gen.
                                      Poste un rapport de HijackThis.
                                      0
                                      1. Quand tu sauras dire bonjour et merci dans un message tu viendras me donner des cours de politesse ;-)
                                        Certains d'entre vous avez trop tendance à prendre ceuxqui aident pour vos chiens-chiens ..
                                        0
                                        1. salut QuelBeauPseudo,
                                          j'ai desinstallé avast,telech antivir mais la mise a jour ne s'est toujours pas effectuee.que dois je faire?
                                          0
                                          • 1
                                          • 2