Cookie atdmt + coupure livebox

Résolu
Bonjour à tous,

Je suis nouveau sur le forum et j'ai besoin de votre aide car je n'arrive pas à supprimer un cookie atdmt avec bit defender, il revient sytématiquement au démarrage avant même d'ouvrir internet explorer 7 ou msn.
J'ai aussi des problème de coupure avec la livebox

Que dois je faire dans un premier temps??

Merci de votre aide précieuse

Cyril
Configuration: Windows Vista Internet Explorer 7.0

15 réponses

  1. Oui je l'ai supprimé avec ccleaner, l'anti virus ne le détecte pas lors du scan suivant mais réapparait au rédémarrage de l'ordi.
    1. J'utilise bit defender 2008, les mises sonty bien faites
      je n'ai pas d'antispyware

      Merci de ton aide
      1. ok merci je suis en train faire le scan. Ce matin j'ai fait la mise à jour xp service pack 2 car j'étais encore au pack1. Depuis je n'ai pas pas encore eu de coupure internet. Est ce que ça peut être lié??
        1. Suite à l'installation de ce pack 2 j'ai un message comme koi aucun périphérique audio de sortie n'est installée.
          Comment résoudre ce problème?
          1. voici le rapport de bit defender et de hijack

            Fichier journal de BitDefender
            Produit : BitDefender Internet Security 2008
            Version : BitDefender UIScanner V.11
            Date du journal : 14:11:16 30/08/2009
            Chemin du journal : C:\ProgramData\BitDefender\Desktop\Profiles\Logs\full_scan\1251634276_1_02.xml

            Analyse des chemins :Chemin0000: C:\
            Chemin0001: D:\

            Options d’analyse :Analyse contre les virus : Oui
            Détecter les adwares : Oui
            Analyse contre les spywares : Oui
            Analyse des applications : Oui
            Détecter les numéroteurs : Oui
            Analyse contre les Rootkits : Oui

            Options de sélection de cible :Analyse les clés du registre : Oui
            Analyse des cookies : Oui
            Analyser le secteur de boot : Oui
            Analyse des processus mémoire : Oui
            Analyser les archives : Non
            Analyser les fichiers enpaquetés : Oui
            Analyser les emails : Oui
            Analyser tous les fichiers : Oui
            Analyse heuristique : Oui
            Extensions analysées :
            Extensions exclues :

            Traitement cibleAction par défaut pour les objets infectés : Désinfecter
            Action par défaut pour les objets suspects : Aucun
            Action par défaut pour les objets camouflés : Aucun

            Résumé de l'analyseNombre de signatures de virus : 3918697
            Plugins archives : 45
            Plug-ins messagerie : 6
            Plugins d'analyse : 13
            Plugins archives : 45
            Plug-ins système : 5
            Plug-ins décompression : 7

            Résumé de l'analyse généraleEléments analysés : 91332
            Eléments infectés : 2
            Eléments suspects : 0
            Eléments résolus : 2
            Virus individuels trouvés : 1
            Répertoires analysés : 19286
            Secteur de boot analysés : 4
            Archives analysés : 16
            Erreurs I/O : 57
            Temps d'analyse : 00:00:35:51
            Fichiers par seconde : 41

            Résumé des processus analysésAnalysé(s) : 81
            Infecté(s) : 0

            Résumé des clés de registre analyséesAnalysé(s) : 1228
            Infecté(s) : 0

            Résumé des cookies analysésAnalysé(s) : 19
            Infecté(s) : 2

            Problèmes non résolus :Nom de l'objet Nom de la menace Etat final

            Problèmes résolusNom de l'objet Nom de la menace Etat final
            [System]=]C:\Users\MARIE\AppData\Roaming\Microsoft\Windows\Cookies\marie@atdmt[2].txt Cookie.ATDMT Effacé
            [System]=]C:\Users\MARIE\AppData\Roaming\Microsoft\Windows\Cookies\marie@atdmt[3].txt Cookie.ATDMT Effacé

            Objets non scannés :Nom de l'objet Raison Etat final
            C:\Users\MARIE\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 08-30-2009 - 13-09-03.SBU=]backup.db Protégé par mot de passe Aucune action possible

            et hijack

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 14:39:22, on 30/08/2009
            Platform: Windows Vista SP2 (WinNT 6.00.1906)
            MSIE: Internet Explorer v8.00 (8.00.6001.18813)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\Windows\RtHDVCpl.exe
            C:\Acer\Empowering Technology\SysMonitor.exe
            C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
            C:\Windows\System32\nvraidservice.exe
            C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
            C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
            C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
            C:\Program Files\EoRezo\EoEngine.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Windows\System32\rundll32.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Windows\ehome\ehtray.exe
            C:\Program Files\Electronic Arts\EADM\Core.exe
            C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Users\MARIE\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
            C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
            C:\Windows\ehome\ehmsas.exe
            C:\Windows\system32\wbem\unsecapp.exe
            C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
            C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
            C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Windows\system32\SearchProtocolHost.exe
            C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Users\MARIE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9VH03CCD\HiJackThis[1].exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
            O1 - Hosts: ::1 localhost
            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
            O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
            O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
            O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
            O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
            O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
            O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
            O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
            O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
            O4 - HKLM\..\Run: [Setresolution] C:\ACERSW\config\1680x1050.cmd
            O4 - HKLM\..\Run: [Apanel] C:\ACERSW\config\NewSetApanel.cmd
            O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
            O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
            O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
            O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
            O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
            O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\MARIE\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
            O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
            O4 - Global Startup: ASETRES.EXE
            O4 - Global Startup: Empowering Technology Launcher.lnk = ?
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O13 - Gopher Prefix:
            O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
            O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/JSCDL/jdk/6u13-b03/jinstall-6u13-windows-i586-jc.cab?e=1239524185338&h=bf5462ce6d4ec9ea8bc2746a4d670f27/&filename=jinstall-6u13-windows-i586-jc.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
            O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
            O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
            O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
            O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
            O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
            O23 - Service: McAfee Real-time Scanner (McShield) - Unknown owner - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe (file missing)
            O23 - Service: McAfee SystemGuards (McSysmon) - Unknown owner - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe (file missing)
            O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
            O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
            1. déjà tu as une infection eorezo, qu'il faut supprimer.
              Télécharge
              Si vous êtes sous Vista, désactiver l'UAC le temps de la désinfection. tuto ici : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
              Téléchargez Ad-Remover (de C_XX) sur votre Bureau : http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
              Lancez l'installation avec les paramètres par défaut.
              ! Déconnectez-vous et fermez toutes applications en cours ! (imprime ces instructions)
              Double-cliquez sur le raccourci Ad-Remover sur votre Bureau. (Sous Vista, clic droit -> "Exécuter en tant qu'administrateur")
              La fenêtre s'affichera, choisissez votre langue F pour Français
              Puis tu réponds oui.
              Au menu, choisissez l'option S.
              L'outil va débuter sa phase de Recherche ...

              !! Laissez travailler l'outil !!

              A la fin, appuyez sur une touche, le rapport va s'afficher, postez le rapport sur le forum
              1. ok merci de ton aide du coup pour résoudre mon problème de son j'ai restauré le système comme avant avec le pack 1 j'ai désactiv l'uac je vais lancé ad remover
                1. voici le rapport de ad-remover

                  ======= RAPPORT D'AD-REMOVER 1.1.4.5_Q | UNIQUEMENT XP/VISTA/SEVEN =======
                  .
                  Mit à jour par C_XX le 26/08/2009 à 6:37 PM
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 20:54:27, 30/08/2009 | Mode Normal | Option: SCAN
                  Exécuté de: C:\Program Files\Ad-remover\
                  Système d'exploitation: Microsoft® Windows Vista™ v6.0.6001
                  Nom du PC: PC-DE-MARIE | Utilisateur actuel: MARIE
                  .
                  .
                  ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                  .
                  .
                  HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                  HKCR\AppID\EoRezoBHO.DLL
                  HKCR\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                  HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
                  HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                  HKCR\EoRezoBHO.EoBho
                  HKCR\EoRezoBHO.EoBho.1
                  HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                  HKCU\Software\EoRezo
                  HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                  HKLM\Software\Classes\AppID\EoRezoBHO.DLL
                  HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                  HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                  HKLM\Software\Classes\EoRezoBHO.EoBho
                  HKLM\Software\Classes\EoRezoBHO.EoBho.1
                  HKLM\Software\Classes\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                  HKLM\Software\EoRezo
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                  HKU\S-1-5-21-725011574-3791778241-4048278772-1000\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
                  HKU\S-1-5-21-725011574-3791778241-4048278772-1000\Software\Eorezo
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                  HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                  HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                  HKCR\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
                  HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
                  HKCR\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                  HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                  HKCR\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
                  HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
                  .
                  C:\Users\MARIE\AppData\Roaming\EoRezo
                  C:\Program Files\AskBarDis
                  C:\Program Files\EoRezo
                  .
                  ============== Scan additionnel ==============
                  1. ok j'ai suivi tes conseils, je n'ai plus de bug avec la livebox donc à priori mon problème est résolu. J'ai réinstallé le pack xp 2 et j'ai résolu mon problème de son.

                    Merci de ton aide
                    1. Avant toute s choses il faut IMPÉRATIVEMENT DÉSACTIVER la restauration système, sinon le nettoyage ne sert à rien car le virus ou autre est protégé par le point de restauration système ! Donc une fois la désactivation de la restauration système, il faut scanner à l'antivirus pour que la désinfection se fasse normalement !