Onglet-pop-up

Résolu
Bonjour,
Depuis maintenant quelques jours j'ai une onglet qui se lance tout seul dans firefox quand je l'utilise, de temps en temps il me lance sur une fenetre de redirection dont le nom est http://ads.ip-ntwk.com/redirect.php qui apres m'amène sur des site bidons,j'ai aussi de temps en temps un très rapide écran noir (1seconde) j'ai virer mes cookies, fais un scan avec antivir et avec malware bytes mais rien du tout ... alors je me tourne vers les pros :)

21 réponses

Résumé de la discussion

Problème récurrent de redirections publicitaires et d'une onglet qui se lance seul dans Firefox sur Windows XP, accompagné d'un bref écran noir, malgré suppression des cookies et scans antivirus. Les solutions essentielles consistent à lancer HijackThis pour générer un rapport système et identifier les éléments potentiellement malveillants, puis à réaliser une suppression ciblée et un nettoyage en profondeur. D'autres approches préconisent List_Kill'em ou ZHPDiag, avec instruction d'exécuter les outils en mode administrateur, de sauvegarder les rapports et de les héberger sur un service en ligne pour partage et analyse. Des échanges ajoutent également la réactivation de l'antivirus et des protections système après nettoyage, et indiquent que ces procédures impliquent le téléchargement d'outils tiers et le dépôt de rapports pour diagnostic.

Bobot (l’IA à votre service)
  1. salut,

    > Télécharge zhpdiag (de Nicolas Coolman)

    > Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    > /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

    > Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
    >attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
    > Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    > Héberge le rapport ZHPDiag.txt sur cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    a++
    1. Merci de m'aider voici le truc http://www.cijoint.fr/cjlink.php?file=cj201009/cijNRFEFII.txt
      1. salut,
        je n'ai pas le temps, je repasserais plus tard. vers 22h. a+++
      2. de retour ? parceque sa m'emmerde bien ce truc quand meme :/
      3. oui, je t'ai marquer la procédure en dessous... :-)
    2. salut, pas beaucoup d'infection...

      AD-REMOVER :

      > Télécharge ad-remover(de C_XX) sur ton Bureau

      >Déconnecte toi et ferme toutes les applications en cours

      > Double-clique sur l'icône AD-Remover

      > Au menu principal, clique sur "scanner"

      > Confirme le lancement de l'analyse et laisse l'outil travailler

      > Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

      a++.
      1. woaw il est pas moche ce programme il m'a trouvé plein de merdes !
        ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par C_XX le 16/09/10 à 13:30
        Contact: AdRemover.contact[AT]gmail.com
        Site web: http://www.teamxscript.org

        C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 22:16:42 le 21/09/2010, Mode normal

        Microsoft Windows XP Professionnel Service Pack 3 (X86)
        Guillaume@GUILLAUME-PC ( )

        ============== RECHERCHE ==============

        Service: "IP netservices" Présent

        0,Dossier trouvé: C:\Program Files\InstallPedia
        0,Dossier trouvé: C:\Documents and Settings\Guillaume\Local Settings\Application Data\Conduit
        0,Dossier trouvé: C:\Program Files\Conduit

        1,Clé trouvée: HKLM\Software\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}
        1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}
        0,Clé trouvée: HKLM\Software\Classes\Toolbar.CT2471026
        0,Clé trouvée: HKLM\Software\Conduit
        0,Clé trouvée: HKCU\Software\Conduit
        3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

        0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IP Network

        ============== SCAN ADDITIONNEL ==============

        ** Mozilla Firefox Version [3.6.10 (fr)] **

        -- C:\Documents and Settings\Guillaume\Application Data\Mozilla\FireFox\Profiles\ynqm4qs3.default\Prefs.js --
        browser.startup.homepage_override.mstone, rv:1.9.2.10

        ========================================

        ** Internet Explorer Version [8.0.6001.18702] **

        [HKCU\Software\Microsoft\Internet Explorer\Main]
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Do404Search: 0x01000000
        Enable Browser Extensions: yes
        Local Page: C:\WINDOWS\system32\blank.htm
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Search Page: hxxp://www.google.com
        Show_ToolBar: yes
        Start Page: hxxp://fr.msn.com/
        Use Search Asst: no

        [HKLM\Software\Microsoft\Internet Explorer\Main]
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Delete_Temp_Files_On_Exit: yes
        Local Page: C:\WINDOWS\system32\blank.htm
        Search bar: hxxp://search.msn.com/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://fr.msn.com/

        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
        Tabs: res://ieframe.dll/tabswelcome.htm
        Blank: res://mshtml.dll/blank.htm

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

        C:\Ad-Report-SCAN[1].txt - 21/09/2010 (1150 Octet(s))

        Fin à: 22:17:44, 21/09/2010

        ============== E.O.F ==============
        1. je relance le truc en faisant Nettoyer ?
          1. je t'ai répondu en dessous...
        2. re,
          passe a l'option supprimer de ad-remover. (pour info, pas tellement d'infection ici... toujours la même...)

          ensuite, refais moi un zhpdiag comme tout a l'heure.
          1. sinon je n'ai pas pour l'instant de pop-up et d'écran noir...
            1. on va essayer ca:
              LIST_KILL'EM

              * Télécharge List_Kill'em de gen-hackman

              * list&Kill'em est un scanner généraliste qui repère et supprime de nombreuses infections ,

              ICI >> List&Kill'em de gen-hackman
              * enregistre le sur ton bureau
              * si tu as XP => double clique
              * si tu as Vista ou windows 7 => clic droit >> executer en tant qu'administrateur
              *sur le raccourci sur ton bureau pour lancer l'installation
              >> Laisse coché :

              * Executer Shortcut
              * Executer List_Kill'em

              *une fois terminée , clic sur "terminer" et le programme se lancera seul
              *choisis l'option >> SEARCH
              *laisse travailler l'outil
              * il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur ok
              * A l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

              * Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
              * Héberge le rapport sur ce site,
              >> Cijoint.fr
              * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

              Pour t aider ,pour heberger le rapport
              * rends toi sur Cijoint.fr
              * clic sur Parcourir
              * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
              * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
              * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
              * il te suffit de le poster

              * Réactive ton antivirus

              * Réactive l'UAC
            2. http://www.cijoint.fr/cjlink.php?file=cj201009/cijO6cJuH7.txt
            3. je vais dormir, je regarderais le log demain. tu me diras si tu as toujours des problèmes demains.
              a demain.

              (met le sujet dans les favoris de ton navigateur...)
            4. sa roule je laisse tourner l'ordi ste nuit comme sa on sera fixé de chez fixé a demain :) (par contre je tafferais donc à demain soir) merci pour tout
          2. salut, a priorie, plus d'infection.

            comment va le pc? toujours des problèmes?
            sinon, nous allons finir la désinfection par l'optimisation de ton pc.

            a++
            1. il n'a l'air plus de ce monde en effet, je suis en pause la a ce soir :)
              1. j'ai pas compris...
              2. il n'ai plus l'air d'etre sur mon ordi, je suis en pause (je travaille la) donc a ce soir
            2. ok,
              alors, on va finir dans un premier temps, fais ca:

              télécharge hijackthis ,
              Enregistre le sur ton bureau, et exécute le fichier enregistrer, tu n'aura plus qu'a te laisser guider lors de l'instalation (installe le avec ces paramètre par défaut)

              Une fois télécharger, Si il ne se lance pas automatiquement alors clique sur le raccourcis créer sur ton bureau...

              Sélectionne Do a system scan and save a logfile
              Laisse le travailler, en fin de scan un rapport s'ouvre..
              Poste le ici STp.

              ensuite, on fixe pour optimiser le pc,
              après, je te donnerais un ou deux logiciel pour nettoyer le pc et l'accelerer.

              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 15:54:00, on 22/09/2010
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                C:\WINDOWS\system32\agrsmsvc.exe
                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                C:\WINDOWS\system32\inetsrv\inetinfo.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
                C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\WINDOWS\system32\ctfmon.exe
                C:\Documents and Settings\Guillaume\Local Settings\Apps\F.lux\flux.exe
                C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
                C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe
                C:\Program Files\SAMSUNG\MagicKBD\PerformanceManager.exe
                C:\Program Files\VideoLAN\VLC\vlc.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\Program Files\Skype\Toolbars\Shared\SkypeNames2.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: hAqX0ne Toolbar - {68911ec5-507f-4fa3-a19d-de2251898a3a} - C:\Program Files\hAqX0ne\tbhAqX.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: hAqX0ne Toolbar - {68911ec5-507f-4fa3-a19d-de2251898a3a} - C:\Program Files\hAqX0ne\tbhAqX.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O3 - Toolbar: hAqX0ne Toolbar - {68911ec5-507f-4fa3-a19d-de2251898a3a} - C:\Program Files\hAqX0ne\tbhAqX.dll
                O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                O4 - HKLM\..\Run: [MagicKeyboard] C:\Program Files\SAMSUNG\MagicKBD\PreMKBD.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                O4 - HKLM\..\Run: [DMHotKey] C:\Program Files\Samsung\Easy Display Manager\DMLoader.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [F.lux] "C:\Documents and Settings\Guillaume\Local Settings\Apps\F.lux\flux.exe" /noshow
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
                O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
                O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O16 - DPF: {05CA9FB0-3E3E-4b36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
                O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/...
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_2_1_1.cab
                O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://d1ylr6sba64qi3.cloudfront.net/global/bin/srldetect_intel_4.1.66.0.cab
                O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
                O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
                O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
                O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
                1. salut,
                  tu vas faire ceci:
                  sur hijackthis, coche les lignes suivante:

                  O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet => NVidia®nView

                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe => Microsoft®NT CTF Loader

                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows CTF Loader

                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows CTF Loader

                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') => Microsoft®Windows CTF Loader

                  en bas a gauche, clique sur FIX CHECKED .

                  prévient moi quand c'est fini que l'on termine réellement.
                  a++
                  1. AU FAIT, l'optimisation de ton pc t'interesse t'il? si oui, prévient moi, on continu un peu, si non, prévient moi et met le sujet en résolue.
                    a+++
                    1. bah en fait j'ai ccleaner , pour nettoyer le cache et toutes les connries, defraggler pour défrag,
                      et TunUp utilities pour : optimiser le démaragge et l'arret du sytème,défrag et réparer le registre,gagner de l'espace,voir les prog aux démarrage et suggérer les inutiles,un mode turbo,resourdre les problemes windows,vérifier l'etat du disque dur,et il possède un programme en tache de fond qui augmente la priorité des programme en plein écran / en cours de démarrage ou qui demande beaucoup de ram ...
                      Mais si tu a quelque chose qui ne fais pas partie de cette liste je suis partant ;)
                      1. ok tu es bien équiper...

                        on fini: télécharge delfix http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
                        Lance le puis sélectionne l'option n°1 et valide en appuyant sur la touche [Entrée]

                        Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

                        Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSearch.txt )
                        1. Rapport DelFix v4.0
                          Mis à jour le 21/09/10 à 22h30 par Xplode
                          Lancé le 22/09/2010 à 21h50 et 56 seconde(s)
                          Utilisateur : Guillaume - GUILLAUME-PC
                          Système d'exploitation : Microsoft Windows XP - 32 bits
                          Internet Explorer : v8.0.6001.18702
                          Mode de démarrage : Normal
                          Option [Recherche]

                          ~~~~~~ C:\ ~~~~~~

                          Fichier Présent : C:\List'em.txt
                          Fichier Présent : C:\Ad-Report-CLEAN[1].txt
                          Fichier Présent : C:\Ad-Report-SCAN[1].txt

                          ~~~~~~ C:\WINDOWS ~~~~~~

                          ~~~~~~ C:\WINDOWS\System32 ~~~~~~

                          ~~~~~~ C:\Program Files ~~~~~~

                          Dossier Présent : C:\Program Files\Ad-Remover
                          Dossier Présent : C:\Program Files\List_Kill'em
                          Dossier Présent : C:\Program Files\ZHPDiag
                          Dossier Présent : C:\Program Files\trend micro

                          ~~~~~~ C:\Documents and Settings\Guillaume ~~~~~~

                          ~~~~~~ C:\Documents and Settings\Guillaume\Bureau ~~~~~~

                          Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\AD-R.lnk
                          Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\More.txt
                          Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\HijackThis.lnk
                          Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\ZHPDiag.txt
                          Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\ZHPDiag3.Txt
                          Fichier Présent : C:\Documents and Settings\Guillaume\Bureau\More.txt

                          ~~~~~~ C:\Documents and Settings\All Users\Bureau ~~~~~~

                          ~~~~~~ C:\Documents and Settings\All Users\Menu démarrer\Programmes ~~~~~~

                          Dossier Présent : C:\Documents and Settings\All Users\Menu démarrer\Programmes\List_Kill'em

                          ~~~~~~ C:\Documents and Settings\Guillaume\Mes documents\Téléchargements ~~~~~~

                          Fichier Présent : C:\Documents and Settings\Guillaume\Mes documents\Téléchargements\List_Killem_Install.exe
                          Fichier Présent : C:\Documents and Settings\Guillaume\Mes documents\Téléchargements\HJTInstall.exe
                          Fichier Présent : C:\Documents and Settings\Guillaume\Mes documents\Téléchargements\ZHPDiag.exe

                          ~~~~~~ Registre ~~~~~~

                          Clé Présente : HKLM\Software\TrendMicro
                          Clé Présente : HKCU\SOFTWARE\Ad-Remover
                          Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
                          Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1
                          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\List_Kill'em

                          ########## EOF - "C:\DelFixSearch.txt" - [2404 octets] ##########
                          1. supprime , on voit le reste après.

                            en cour de formation sur HELPER FORMATION.
                            1. attention, ce n'est pas fini!!!!

                              purger la restauration système: suivre ce tuto: http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

                              après, c'est finii.
                              a+++
                              • 1
                              • 2