Smart engine

Résolu
Bonjour,
J'ai vraiment des problèmes avec Smart engin, comment m'en débarasser? J'ai essayéZHP Dialogue mais ça ne change rien.
Merci de votre aide

30 réponses

Résumé de la discussion

Problème rencontré : une infection liée à Smart engin pousse l'utilisateur à rechercher une solution pour s'en débarrasser, malgré l'essai de ZHP Dialogue et l'examen des rapports initiaux. Des pistes techniques sont suivies via ZHPFix et UsbFix, avec suppression de clés de registre, fichiers et démarrages problématiques, selon les rapports successifs et partiellement efficaces. Après des tentatives infructueuses, UsbFix est utilisé avec un affichage détaillé des éléments infectieux et des suppressions effectuées, incluant des fichiers, dossiers et éléments de registre. Pour renforcer le nettoyage, il est recommandé de lancer ZHPfix via le raccourci du bureau ou via ZHPdiag en cliquant sur le bouclier de l'outil.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut et bienvenue sur CCM !

    Pour le bon déroulement de la désinfection :

    - Ne crée pas plusieurs sujets sur différents forum
    - Éviter les prises de décisions hasardeuses, si jamais tu a des questions n'hésite pas
    - Reste bien jusqu'à la fin de la désinfection, même si cela semble aller mieux.

    Smart Engine est un rogue c'est a dire un faux logiciel de sécurité, il t"affiche des pop up incessante qui t'indique que tu est sois disant infecté or cela est complétement faux (enfin pas totalement vu que tu est bien infecté mais par le rogue :p ). Si tu veux en savoir plus tu pourra lire ceci https://forum.malekal.com/viewtopic.php?t=7139&start=

    # Télécharge sur le bureau RogueKiller de Tigzy
    # Quitte tous tes programmes en cours
    # Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
    # Sinon lance simplement RogueKiller.exe
    # Lorsque demandé, tape 1 et valide
    # Un rapport (RKreport.txt) va s'ouvrir. Copie et colle son contenu dans ta prochaine réponse
    # Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

    ++
    1. Je ne savais pas bien comment fonctionnait le forum alors j'ai dû créer des doublons. J'exécute ta méthode et je te tiens au courant.
  2. Voici le rapport. Mais j'ai aussi un autre problme hier soir desespéré j'ai téléchargé spy hunter et je ne sais pas non plus comment m'en débarasser.As-tu une idée?
    RogueKiller V2.4.0 by Tigzy
    contact at www.sur-la-toile.com
    mail: tigzy44<at>hotmail<dot>fr
    Remontées: https://www.luanagames.com/index.fr.html

    Operating System: Windows Vista (6.0.6002 Service Pack 2) version 32 bits
    Mode: Scan

    Bad processes:

    Found:

    Finished

    RogueKiller V2.4.0 by Tigzy
    contact at www.sur-la-toile.com
    mail: tigzy44<at>hotmail<dot>fr
    Remontées: https://www.luanagames.com/index.fr.html

    Operating System: Windows Vista (6.0.6002 Service Pack 2) version 32 bits
    Mode: Scan

    Bad processes:

    Found:

    Finished
    1. coucou veux-tu que je t'envoie le rapport zhp dialogue car le rapport rogue ne semble pas vraiment fonctionner?
      1. Contributeur sécurité
        Oui envoie le rapport ZHPDIAG si tu en a fait un
    2. Bon j'envoie le rapport au cas où.
      http://www.cijoint.fr/cjlink.php?file=cj201010/cijKYdETBt.txt
      1. Contributeur sécurité
        Salut

        Plusieurs infections en effet :

        - Search Settings
        - Eorezo

        Il faudrait être plus prudente !

        1/

        ▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/

        ▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

        ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

        ▶ Double clique sur AD-R

        * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

        ▶ Au menu principal clic sur [ NETTOYER ].

        ▶ Laisse travailler l'outil et ne touche à rien ...

        ▶ Poste le rapport qui apparait à la fin.

        ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

        2/

        -> Lance ZHPfix soit par le raccourci présent sur ton bureau ou via ZHPdiag ( dans ce cas clique sur le bouclier vert ) en faisant clic doirt -> Exécuter en tant qu'administrateur

        -> Clique sur le H bleu ( "coller les lignes Helper" )

        -> Copie ceci

        [HKCU\Software\3]
        O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Dealio Toolbar\IE\4.0.2\dealioToolbarIE.dll     
        O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Dealio Toolbar\IE\4.0.2\dealioToolbarIE.dll     
        O4 - Global Startup: C:\Documents And Settings\Asmâa\Desktop\Smart Engine.lnk . (.Pas de propriétaire.)  -- C:\ProgramData\97ef16\SM97e_263.exe (.not file.) 
        O4 - Global Startup: C:\Documents And Settings\Asmâa\Desktop\Computer.lnk . (.Pas de propriétaire.)  -- C:\ProgramData\97ef16\SM97e_263.exe (.not file.) 
        O4 - Global Startup: C:\Users\Asmâa\Desktop\Computer.lnk . (.Pas de propriétaire.)  -- C:\ProgramData\97ef16\SM97e_263.exe (.not file.) 
        O4 - Global Startup: C:\Users\Asmâa\Desktop\Smart Engine.lnk . (.Pas de propriétaire.)  -- C:\ProgramData\97ef16\SM97e_263.exe (.not file.) 
        O4 - Global Startup: C:\Users\Asmâa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Smart Engine.lnk . (.Pas de propriétaire.)  -- C:\ProgramData\97ef16\SM97e_263.exe (.not file.) 
        O42 - Logiciel: SpyHunter - (.Enigma Software Group USA, LLC.) [HKLM] -- {9EFA7323-47A0-48E2-8F77-35DB5EED500A}     
        [HKCU\Software\AppDataLow\Software\Dealio] 
        [HKLM\Software\Dealio] 
        [HKLM\Software\BrowserChoice]     
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\97ef16 
        


        -> Colle le dans ZHPfix

        -> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]

        -> copie et colle le rapport de ZHPfix

        N'oublie pas les rapports de


        - ZHPfix
        - Ad-remover
        1. Voici le rapport ZHP Fix. Ce que je comprends c'est qu'il me met que spy hunter est supprimé mais il continue pourtant à fonctionner.

          Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
          Fichier d'export Registre : C:\ZHPExportRegistry-30-10-2010-16-20-12.txt
          Run by Asmâa at 30/10/2010 16:20:12
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
          Contact : nicolascoolman@yahoo.fr

          ========== Clé(s) du Registre ==========
          HKCU\Software\Microsoft\Internet Explorer\Main => Clé supprimée avec succès
          HKLM\Software\Microsoft\Internet Explorer\Main => Clé supprimée avec succès
          HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS => Clé supprimée avec succès
          HKCU\Software\3 => Clé supprimée avec succès
          O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Dealio Toolbar\IE\4.0.2\dealioToolbarIE.dll => Clé absente
          HKCU\Software\AppDataLow\Software\Dealio => Clé absente
          HKLM\Software\Dealio => Clé absente
          HKLM\Software\BrowserChoice => Clé supprimée avec succès

          ========== Valeur(s) du Registre ==========
          O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Dealio Toolbar\IE\4.0.2\dealioToolbarIE.dll => Valeur absente

          ========== Dossier(s) ==========
          C:\ProgramData\97ef16 => Supprimé et mis en quarantaine

          ========== Fichier(s) ==========
          c:\program files\ad-remover\main.exe (clean [1]) -> lancé à 16:01:20 le 30/10/2010, mode normal => Fichier absent
          c:\program files\ad-remover\quarantine: 9 fichier(s) => Fichier absent
          c:\program files\ad-remover\backup: 14 fichier(s) => Fichier absent
          C:\Ad-Report-CLEAN[1].txt - 30/10/2010 (4555 Octet(s)) => Supprimé et mis en quarantaine
          c:\program files\dealio toolbar\ie\4.0.2\dealiotoolbarie.dll () => Fichier absent
          c:\documents and settings\asmâa\desktop\smart engine.lnk => Supprimé et mis en quarantaine
          c:\programdata\97ef16\sm97e_263.exe () => Fichier absent
          c:\documents and settings\asmâa\desktop\computer.lnk => Supprimé et mis en quarantaine
          c:\users\asmâa\desktop\computer.lnk () => Fichier absent
          c:\users\asmâa\desktop\smart engine.lnk () => Fichier absent
          c:\users\asmâa\appdata\roaming\microsoft\internet explorer\quick launch\smart engine.lnk => Supprimé et mis en quarantaine

          ========== Logiciel(s) ==========
          O42 - Logiciel: SpyHunter - (.Enigma Software Group USA, LLC.) [HKLM] -- {9EFA7323-47A0-48E2-8F77-35DB5EED500A} => Logiciel déjà supprimé

          ========== Autre ==========
          ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 ======= => Format Non supporté
          Mis à jour par TeamXscript le 25/10/10 à 11:40 => Format Non supporté
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com => Format Non supporté
          Site web: http://www.teamxscript.org => Format Non supporté
          Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86) => Format Non supporté
          Asmâa@PC-DE-ASMÂA (Acer Aspire 9300) => Format Non supporté
          ============== ACTION(S) ============== => Format Non supporté
          Service: "Application Updater" Stoppé et supprimé => Format Non supporté
          Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Dealio => Format Non supporté
          Dossier supprimé: C:\Program Files\Application Updater => Format Non supporté
          Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Search Settings => Format Non supporté
          Dossier supprimé: C:\Program Files\Search Settings => Format Non supporté
          (!) -- Fichiers temporaires supprimés. => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1 => Format Non supporté
          Clé supprimée: HKLM\Software\Application Updater => Format Non supporté
          Clé supprimée: HKLM\Software\Dealio => Format Non supporté
          Clé supprimée: HKLM\Software\Search Settings => Format Non supporté
          Clé supprimée: HKCU\Software\AppDataLow\Software\Dealio => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings => Format Non supporté
          Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings => Format Non supporté
          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          ============== SCAN ADDITIONNEL ============== => Format Non supporté
          ** Internet Explorer Version [8.0.6001.18975] ** => Format Non supporté
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome => Format Non supporté
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
          Do404Search: 0x01000000 => Format Non supporté
          Enable Browser Extensions: yes => Format Non supporté
          Local Page: C:\Windows\system32\blank.htm => Format Non supporté
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 => Format Non supporté
          Show_ToolBar: yes => Format Non supporté
          Start Page: hxxp://fr.msn.com/ => Format Non supporté
          Use Custom Search URL: 1 => Format Non supporté
          Use Search Asst: no => Format Non supporté
          AutoHide: yes => Format Non supporté
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 => Format Non supporté
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
          Delete_Temp_Files_On_Exit: yes => Format Non supporté
          Local Page: C:\Windows\System32\blank.htm => Format Non supporté
          Search bar: hxxp://search.msn.com/spbasic.htm => Format Non supporté
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
          Start Page: hxxp://fr.msn.com/ => Format Non supporté
          Tabs: res://ieframe.dll/tabswelcome.htm => Format Non supporté
          Blank: res://mshtml.dll/blank.htm => Format Non supporté
          ======================================== => Format Non supporté
          Fin à: 16:03:29, 30/10/2010 => Format Non supporté
          ============== E.O.F ============== => Format Non supporté
          Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86) => Format Non supporté
          Asmâa@PC-DE-ASMÂA (Acer Aspire 9300) => Format Non supporté
          ============== ACTION(S) ============== => Format Non supporté
          Service: "Application Updater" Stoppé et supprimé => Format Non supporté
          Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Dealio => Format Non supporté
          Dossier supprimé: C:\Program Files\Application Updater => Format Non supporté
          Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Search Settings => Format Non supporté
          Dossier supprimé: C:\Program Files\Search Settings => Format Non supporté
          (!) -- Fichiers temporaires supprimés. => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1 => Format Non supporté
          Clé supprimée: HKLM\Software\Application Updater => Format Non supporté
          Clé supprimée: HKLM\Software\Dealio => Format Non supporté
          Clé supprimée: HKLM\Software\Search Settings => Format Non supporté
          Clé supprimée: HKCU\Software\AppDataLow\Software\Dealio => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings => Format Non supporté
          Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings => Format Non supporté
          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          ============== SCAN ADDITIONNEL ============== => Format Non supporté
          ** Internet Explorer Version [8.0.6001.18975] ** => Format Non supporté
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome => Format Non supporté
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
          Do404Search: 0x01000000 => Format Non supporté
          Enable Browser Extensions: yes => Format Non supporté
          Local Page: C:\Windows\system32\blank.htm => Format Non supporté
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 => Format Non supporté
          Show_ToolBar: yes => Format Non supporté
          Start Page: hxxp://fr.msn.com/ => Format Non supporté
          Use Custom Search URL: 1 => Format Non supporté
          Use Search Asst: no => Format Non supporté
          AutoHide: yes => Format Non supporté
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 => Format Non supporté
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
          Delete_Temp_Files_On_Exit: yes => Format Non supporté
          Local Page: C:\Windows\System32\blank.htm => Format Non supporté
          Search bar: hxxp://search.msn.com/spbasic.htm => Format Non supporté
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
          Start Page: hxxp://fr.msn.com/ => Format Non supporté
          Tabs: res://ieframe.dll/tabswelcome.htm => Format Non supporté
          Blank: res://mshtml.dll/blank.htm => Format Non supporté
          ======================================== => Format Non supporté
          Fin à: 16:03:29, 30/10/2010 => Format Non supporté
          ============== E.O.F ============== => Format Non supporté
          Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86) => Format Non supporté
          Asmâa@PC-DE-ASMÂA (Acer Aspire 9300) => Format Non supporté
          ============== ACTION(S) ============== => Format Non supporté
          Service: "Application Updater" Stoppé et supprimé => Format Non supporté
          Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Dealio => Format Non supporté
          Dossier supprimé: C:\Program Files\Application Updater => Format Non supporté
          Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Search Settings => Format Non supporté
          Dossier supprimé: C:\Program Files\Search Settings => Format Non supporté
          (!) -- Fichiers temporaires supprimés. => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1 => Format Non supporté
          Clé supprimée: HKLM\Software\Application Updater => Format Non supporté
          Clé supprimée: HKLM\Software\Dealio => Format Non supporté
          Clé supprimée: HKLM\Software\Search Settings => Format Non supporté
          Clé supprimée: HKCU\Software\AppDataLow\Software\Dealio => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings => Format Non supporté
          Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings => Format Non supporté
          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          ============== SCAN ADDITIONNEL ============== => Format Non supporté
          ** Internet Explorer Version [8.0.6001.18975] ** => Format Non supporté
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome => Format Non supporté
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
          Do404Search: 0x01000000 => Format Non supporté
          Enable Browser Extensions: yes => Format Non supporté
          Local Page: C:\Windows\system32\blank.htm => Format Non supporté
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 => Format Non supporté
          Show_ToolBar: yes => Format Non supporté
          Start Page: hxxp://fr.msn.com/ => Format Non supporté
          Use Custom Search URL: 1 => Format Non supporté
          Use Search Asst: no => Format Non supporté
          AutoHide: yes => Format Non supporté
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 => Format Non supporté
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
          Delete_Temp_Files_On_Exit: yes => Format Non supporté
          Local Page: C:\Windows\System32\blank.htm => Format Non supporté
          Search bar: hxxp://search.msn.com/spbasic.htm => Format Non supporté
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
          Start Page: hxxp://fr.msn.com/ => Format Non supporté
          Tabs: res://ieframe.dll/tabswelcome.htm => Format Non supporté
          Blank: res://mshtml.dll/blank.htm => Format Non supporté
          ======================================== => Format Non supporté
          Fin à: 16:03:29, 30/10/2010 => Format Non supporté
          ============== E.O.F ============== => Format Non supporté
          ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 ======= => Format Non supporté
          Mis à jour par TeamXscript le 25/10/10 à 11:40 => Format Non supporté
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com => Format Non supporté
          Site web: http://www.teamxscript.org => Format Non supporté
          Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86) => Format Non supporté
          Asmâa@PC-DE-ASMÂA (Acer Aspire 9300) => Format Non supporté
          ============== ACTION(S) ============== => Format Non supporté
          Service: "Application Updater" Stoppé et supprimé => Format Non supporté
          Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Dealio => Format Non supporté
          Dossier supprimé: C:\Program Files\Application Updater => Format Non supporté
          Dossier supprimé: C:\Users\Asmâa\AppData\LocalLow\Search Settings => Format Non supporté
          Dossier supprimé: C:\Program Files\Search Settings => Format Non supporté
          (!) -- Fichiers temporaires supprimés. => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1 => Format Non supporté
          Clé supprimée: HKLM\Software\Application Updater => Format Non supporté
          Clé supprimée: HKLM\Software\Dealio => Format Non supporté
          Clé supprimée: HKLM\Software\Search Settings => Format Non supporté
          Clé supprimée: HKCU\Software\AppDataLow\Software\Dealio => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
          Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19 => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA => Format Non supporté
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91} => Format Non supporté
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings => Format Non supporté
          Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings => Format Non supporté
          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Format Non supporté
          Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} => Format Non supporté
          ============== SCAN ADDITIONNEL ============== => Format Non supporté
          ** Internet Explorer Version [8.0.6001.18975] ** => Format Non supporté
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome => Format Non supporté
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
          Do404Search: 0x01000000 => Format Non supporté
          Enable Browser Extensions: yes => Format Non supporté
          Local Page: C:\Windows\system32\blank.htm => Format Non supporté
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 => Format Non supporté
          Show_ToolBar: yes => Format Non supporté
          Start Page: hxxp://fr.msn.com/ => Format Non supporté
          Use Custom Search URL: 1 => Format Non supporté
          Use Search Asst: no => Format Non supporté
          AutoHide: yes => Format Non supporté
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 => Format Non supporté
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
          Delete_Temp_Files_On_Exit: yes => Format Non supporté
          Local Page: C:\Windows\System32\blank.htm => Format Non supporté
          Search bar: hxxp://search.msn.com/spbasic.htm => Format Non supporté
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch => Format Non supporté
          Start Page: hxxp://fr.msn.com/ => Format Non supporté
          Tabs: res://ieframe.dll/tabswelcome.htm => Format Non supporté
          Blank: res://mshtml.dll/blank.htm => Format Non supporté
          ======================================== => Format Non supporté
          Fin à: 16:03:29, 30/10/2010 => Format Non supporté
          ============== E.O.F ============== => Format Non supporté

          ========== Récapitulatif ==========
          8 : Clé(s) du Registre
          1 : Valeur(s) du Registre
          1 : Dossier(s)
          11 : Fichier(s)
          1 : Logiciel(s)
          248 : Autre

          End of the scan
          1. Je ne sais pas ce que j'ai fait avec le premier rapport AD remover mais impossible de l'ouvrir à nouveau. J'en envoie donc un deuxième à voir si ça marche.
            Site web: http://www.teamxscript.org

            C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 16:25:11 le 30/10/2010, Mode normal

            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
            Asmâa@PC-DE-ASMÂA (Acer Aspire 9300)

            ============== ACTION(S) ==============

            (!) -- Fichiers temporaires supprimés.

            ============== SCAN ADDITIONNEL ==============

            ** Internet Explorer Version [8.0.6001.18975] **

            [HKCU\Software\Microsoft\Internet Explorer\Main]
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Start Page: hxxp://fr.msn.com/

            [HKLM\Software\Microsoft\Internet Explorer\Main]
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/

            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            Tabs: res://ieframe.dll/tabswelcome.htm

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 9 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

            C:\Ad-Report-CLEAN[2].txt - 30/10/2010 (1533 Octet(s))
            1. Contributeur sécurité
              Oula le rapport ZHPfix est plutot bizarre ! Tu aurais pas copié le rapport ad-r dans zhpfix des fois ?

              Peut tu refaire un ZHPdiag ?

              ++
              1. Contributeur sécurité
                Salut Nico,

                "Tu aurais pas copié le rapport ad-r dans zhpfix des fois ?"

                C'est pour cela que maintenant je ne fais passer qu'un seul outil à la fois :-)
            2. voilà le zhp dialog
              Rapport de ZHPDiag v1.22.06 par Nicolas Coolman, Update du 14/10/2010
              Run by Asmâa at 30/10/2010 19:17:22
              Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
              Contact : nicolascoolman@yahoo.fr

              ---\\ Web Browser
              MSIE: Internet Explorer v8.0.6001.18975

              J'ai préféré t'envoyer le lien
              1. enfin, je te donne plutôt le lien
                http://www.cijoint.fr/cjlink.php?file=cj201010/cijvw5kBmU.txt
                1. Contributeur sécurité
                  Salut

                  Désinstalle Search Settings puis :

                  ▶ Télécharge UsbFix et enregistre-le sur ton bureau

                  ▶ tutoriel recherche

                  ▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

                  ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                  ▶ Choisi Rechercher

                  ▶ Laisse travailler l'outil

                  ▶ Ensuite post le rapport UsbFix.txt qui apparaîtra

                  * Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

                  * Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

                  ++
                  1. Bonjour!!
                    Merci pour tes infos! Mais je ne sais pas désinstaller search settings. Il ne s'affiche pas dans mes programmes. Tout comme spy hunter qui s'affiche bien dans les programmes mais sans option de sésinstallation.
                    Aurais-tu une idée.
                    Merci Oryse
                    1. Cocou!
                      Voici le rapport Usb fix:
                      utilisateur: Asmâa (Administrateur) # PC-DE-ASMÂA [Acer Aspire 9300]
                      Mis à jour le 25/10/10 par El Desaparecido / C_XX
                      Lancé à 11:04:40 | 31/10/2010
                      Site Web: http://www.teamxscript.org
                      Contact: eldesaparecido@teamxscript.org

                      CPU: AMD Turion(tm) 64 X2 Mobile Technology TL-52
                      CPU 2: AMD Turion(tm) 64 X2 Mobile Technology TL-52
                      Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
                      Internet Explorer 8.0.6001.18975

                      Pare-feu Windows: Activé
                      Antivirus: avast! antivirus 4.8.1296 [VPS 090214-0] 4.8.1296 [Enabled | Updated]
                      RAM -> 1022 Mo
                      C:\ (%systemdrive%) -> Disque fixe # 71 Go (18 Go libre(s) - 25%) [ACER] # NTFS
                      D:\ -> Disque fixe # 71 Go (45 Go libre(s) - 64%) [ACERDATA] # NTFS
                      E:\ -> CD-ROM
                      F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 75%) [USB DISK] # FAT32
                      G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 97%) [HERMES] # FAT

                      ################## | Éléments infectieux |

                      ################## | Registre |

                      ################## | Mountpoints2 |

                      HKCU\.\.\.\.\Explorer\MountPoints2\{103308fc-2cdd-11de-9e29-0016d3560937}
                      Shell\AutoRun\Command = G:\LaunchU3.exe

                      HKCU\.\.\.\.\Explorer\MountPoints2\{15744be6-55da-11de-9e18-0016d3560937}
                      Shell\AutoRun\Command = G:\LIZITE///muda.exe
                      Shell\open\Command = G:\LIZITE///muda.exe

                      HKCU\.\.\.\.\Explorer\MountPoints2\{465e6ce5-0120-11de-b4ee-0016d3560937}
                      Shell\AutoRun\Command = J:\LaunchU3.exe -a

                      HKCU\.\.\.\.\Explorer\MountPoints2\{c48d5c84-493c-11df-ba4a-0016d3560937}
                      Shell\AutoRun\Command = G:\LIZITE///muda.exe
                      Shell\open\Command = G:\LIZITE///muda.exe

                      ################## | Vaccin |

                      (!) Cet ordinateur n'est pas vacciné!

                      ################## | E.O.F |
                      1. Contributeur sécurité
                        Salut

                        Relance UsbFix et choisi suppression et poste son rapport.

                        A++
                        1. Coucou
                          Après quelques tentatives infructueuses, je te poste enfin le rapport usb fix.
                          Voilà
                          UsbFix 7.034 | [Suppression]

                          Utilisateur: Asmâa (Administrateur) # PC-DE-ASMÂA [Acer Aspire 9300]
                          Mis à jour le 25/10/10 par El Desaparecido / C_XX
                          Lancé à 16:36:36 | 31/10/2010
                          Site Web: http://www.teamxscript.org
                          Contact: eldesaparecido@teamxscript.org

                          CPU: AMD Turion(tm) 64 X2 Mobile Technology TL-52
                          CPU 2: AMD Turion(tm) 64 X2 Mobile Technology TL-52
                          Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
                          Internet Explorer 8.0.6001.18975

                          Pare-feu Windows: Activé
                          Antivirus: avast! antivirus 4.8.1296 [VPS 090214-0] 4.8.1296 [Enabled | Updated]
                          RAM -> 1022 Mo
                          C:\ (%systemdrive%) -> Disque fixe # 71 Go (15 Go libre(s) - 22%) [ACER] # NTFS
                          D:\ -> Disque fixe # 71 Go (47 Go libre(s) - 66%) [ACERDATA] # NTFS
                          E:\ -> CD-ROM
                          F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 75%) [USB DISK] # FAT32
                          G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 97%) [HERMES] # FAT

                          ################## | Éléments infectieux |

                          Supprimé! C:\$RECYCLE.BIN\S-1-5-21-515943999-2728116834-3327670385-1000
                          Supprimé! D:\$RECYCLE.BIN\S-1-5-21-515943999-2728116834-3327670385-1000

                          ################## | Registre |

                          ################## | Mountpoints2 |

                          Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{103308fc-2cdd-11de-9e29-0016d3560937}
                          Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{465e6ce5-0120-11de-b4ee-0016d3560937}
                          Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c48d5c84-493c-11df-ba4a-0016d3560937}

                          ################## | Listing |

                          [31/10/2010 - 16:44:23 | SHD ] C:\$RECYCLE.BIN
                          [07/10/2008 - 22:21:34 | N | 3269] C:\-20081007.log
                          [07/10/2008 - 22:25:35 | D ] C:\Acer
                          [30/10/2010 - 15:26:51 | N | 1663] C:\Ad-Report-CLEAN[2].txt
                          [31/10/2010 - 09:49:34 | N | 1678] C:\Ad-Report-SCAN[1].txt
                          [10/12/2006 - 11:17:28 | N | 74] C:\autoexec.bat
                          [02/12/2006 - 08:24:39 | D ] C:\BOOK
                          [26/06/2010 - 11:13:24 | D ] C:\Boot
                          [11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
                          [11/11/2006 - 08:41:41 | N | 8192] C:\BOOTSECT.BAK
                          [18/09/2006 - 22:43:37 | N | 10] C:\config.sys
                          [02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
                          [07/10/2008 - 22:26:49 | D ] C:\elements
                          [31/10/2010 - 16:30:52 | ASH | 1072349184] C:\hiberfil.sys
                          [25/02/2009 - 18:09:32 | N | 0] C:\IO.SYS
                          [05/07/2009 - 22:31:48 | D ] C:\lgupload
                          [25/02/2009 - 18:09:32 | N | 0] C:\MSDOS.SYS
                          [31/10/2010 - 16:30:50 | ASH | 1386156032] C:\pagefile.sys
                          [19/03/2007 - 03:18:28 | N | 5303] C:\Patch.rev
                          [15/02/2009 - 12:56:52 | D ] C:\PerfLogs
                          [10/12/2006 - 11:05:46 | N | 133] C:\preload.rev
                          [31/10/2010 - 10:20:55 | D ] C:\Program Files
                          [30/10/2010 - 15:19:23 | HD ] C:\ProgramData
                          [07/10/2008 - 22:18:55 | N | 450] C:\RHDSetup.log
                          [30/10/2010 - 11:04:43 | N | 692] C:\rkill.log
                          [29/10/2010 - 19:05:22 | D ] C:\sh4ldr
                          [31/10/2010 - 09:42:26 | SHD ] C:\System Volume Information
                          [05/07/2009 - 22:30:51 | N | 0] C:\Tech_Vista.log
                          [31/10/2010 - 16:44:23 | D ] C:\UsbFix
                          [31/10/2010 - 16:36:53 | A | 2967] C:\UsbFix.txt
                          [07/10/2008 - 22:10:44 | D ] C:\Users
                          [30/10/2010 - 16:45:14 | D ] C:\Windows
                          [02/12/2006 - 08:24:41 | N | 4] C:\wps.dat
                          [30/10/2010 - 15:19:24 | N | 34530] C:\ZHPExportRegistry-30-10-2010-16-19-24.txt
                          [30/10/2010 - 15:19:37 | N | 352] C:\ZHPExportRegistry-30-10-2010-16-19-37.txt
                          [30/10/2010 - 15:19:50 | N | 352] C:\ZHPExportRegistry-30-10-2010-16-19-50.txt
                          [30/10/2010 - 15:20:12 | N | 352] C:\ZHPExportRegistry-30-10-2010-16-20-12.txt
                          [31/10/2010 - 16:44:23 | SHD ] D:\$RECYCLE.BIN
                          [05/09/2007 - 17:29:47 | N | 33892480] D:\10-Jean-Pierre_Vernant_Esprit_de_Resistance.mp3
                          [31/07/2007 - 00:28:23 | N | 25608320] D:\2000 Ans D'histoire - Honoré De Balzac La Comédie Humaine 03.02.2006.mp3
                          [01/08/2007 - 21:06:41 | N | 4765806] D:\2000 Ans d'HISTOIRE - Moyen-Age - HISTOIRE20060327 La bataille de Roncevaux [ charlemagne - roland - durandal.rm
                          [07/08/2007 - 08:41:20 | N | 27185244] D:\2000 Ans D'histoire Rendez Vous Avec X Liban Histoire 1 2 & 3.40Kbs.mp3
                          [01/09/2007 - 07:59:26 | N | 44166164] D:\2003_03_24_dupuy.mp3
                          [31/07/2007 - 16:53:05 | N | 50196480] D:\2005.11.30 - LIBAN 2 - État des lieux d'un État-tampon.avi
                          [02/08/2007 - 00:07:07 | N | 52236904] D:\2006.01.11 - Etats-Unis - Afrique - Entre Petrole Et Strategie Anti-Terrorisme - Dessous Des Cartes - (Documentaire, Reportage, Geopolitique, Histoire, Geographie).avi
                          [05/08/2007 - 13:24:31 | N | 10320951] D:\22 - mardi 22 août 2006 - Sade, le philosophe féodal.rm
                          [07/08/2007 - 14:43:27 | N | 10048068] D:\22-12-2005 - La physique quantique.mp3
                          [07/08/2007 - 01:53:17 | N | 356315136] D:\Afghanistan la route de l'heroine (grands reportages).avi
                          [07/08/2007 - 19:05:37 | N | 33387582] D:\alain de benoist - la censure en france (pensee unique judeocratie dictature.avi
                          [03/12/2008 - 22:21:55 | N | 2329] D:\AlbumArtSmall.jpg
                          [03/12/2008 - 22:22:47 | N | 8604] D:\AlbumArt_{40B38AF9-5862-463D-A542-31BAAC93A42C}_Large.jpg
                          [03/12/2008 - 22:21:55 | N | 2329] D:\AlbumArt_{40B38AF9-5862-463D-A542-31BAAC93A42C}_Small.jpg
                          [03/12/2008 - 22:21:46 | N | 9918] D:\AlbumArt_{6CD072B5-25EB-4562-83E0-5B0CC23C5976}_Large.jpg
                          [03/12/2008 - 22:21:20 | N | 2700] D:\AlbumArt_{6CD072B5-25EB-4562-83E0-5B0CC23C5976}_Small.jpg
                          [29/10/2008 - 13:28:22 | D ] D:\Artbook - Jeffrey Jones (Fantasy Eros Pictures)
                          [29/07/2007 - 00:21:54 | N | 73671100] D:\Astrophysique - Einstein, le Mystere de l'Horloge & la Theorie de la Relativite.avi
                          [04/08/2007 - 14:06:20 | N | 344799232] D:\Astrophysique - L'Ultime Particule - Michel Andrieu CNRS (2002).avi
                          [04/08/2007 - 23:01:26 | N | 380974080] D:\Au Coeur De La Franc-Maconnerie(Pour Plus D Info Sur La Franc-Maconnerie Taper Regimbald).avi
                          [31/07/2007 - 21:10:01 | N | 110491] D:\Baudrillard, Jean_-_13_Articles_(htm).zip
                          [05/02/2008 - 20:26:34 | D ] D:\Brazil
                          [04/08/2007 - 15:25:36 | N | 402571264] D:\C Dans L'Air - Debat Sur Les Sectes Sataniques (France 5 - 18 Mars 2005).avi
                          [03/09/2007 - 08:59:17 | N | 61342641] D:\Claude Lévi-Strauss - Entretien (01-1968).mp3
                          [02/09/2007 - 22:11:58 | N | 53037792] D:\Claude Lévi-Strauss - Interview croisée - Vernant, Le Goff, Bourdieu.mp3
                          [03/12/2008 - 22:23:09 | SH | 394] D:\desktop.ini
                          [05/08/2007 - 00:24:05 | N | 391329792] D:\Documentary - The Dark Side Of Porn - Does Snuff Exist.avi
                          [04/08/2007 - 08:41:55 | N | 367667200] D:\Drogues et cerveaux - L'alchimie de la conscience.avi
                          [07/10/2008 - 22:24:15 | D ] D:\erData
                          [09/08/2007 - 06:32:56 | N | 34084864] D:\Eric Laurent - La Face cache du Petrole (TLMP 01 04 2006).avi
                          [04/08/2007 - 19:07:55 | N | 330065523] D:\EuroTalk - Talk Now! - Latin.rar
                          [03/12/2008 - 22:22:47 | N | 8604] D:\Folder.jpg
                          [05/08/2007 - 10:22:03 | N | 366983168] D:\G Edward Griffin-World Without Cancer-The Story Of Vitamin B 17 Xvid.avi
                          [07/03/2009 - 20:36:52 | N | 732321792] D:\Gomorra.FRENCH.DVDRiP.REPACK.1CD.XViD-STS.FUCK.avi
                          [07/08/2007 - 18:51:07 | N | 67690927] D:\Goran Bregovic - Arizona Dream - BO (Original Motion Picture) - Lame 192kb - Guxfer.rar
                          [04/08/2007 - 14:09:15 | N | 360957952] D:\Grands_Reportages_-_14_ans_de_violence_au_Liberia_2006-01-26_XviD_Kceb.avi
                          [08/08/2007 - 14:04:40 | N | 362522624] D:\Histoire - La crise de Suez en 1956 (Arte - 10 2006).avi
                          [07/08/2007 - 13:27:00 | N | 415995904] D:\Histoire - La Guerre Des Malouines (Arte).avi
                          [04/08/2007 - 17:36:43 | N | 4290927] D:\HISTOIRE Les origines de la mondialisation.rm
                          [01/08/2007 - 18:57:31 | N | 4290914] D:\HISTOIRE20050629 Karl Marx.rm
                          [31/07/2007 - 19:10:29 | D ] D:\HiTRUSTDrive
                          [07/08/2007 - 14:04:05 | N | 34295808] D:\J.M.Roeder - Physique Quantique, Ovnis.mp3
                          [03/12/2008 - 22:20:37 | D ] D:\Jean-Pierre Vernant
                          [04/08/2007 - 07:18:16 | N | 33445132] D:\Kurt Gödel_Metropolis_ARTE_08-07-2006.wmv
                          [08/08/2007 - 13:09:56 | N | 363225088] D:\L'Aventure Humaine - 1529, le Siege de Vienne (Arte - 14 05 2006).avi
                          [08/08/2007 - 04:11:21 | N | 363307008] D:\L'Aventure Humaine - 1813, la Bataille des Nations (24 05 2006).avi
                          [09/08/2007 - 06:35:13 | N | 366141440] D:\L'aventure humaine - L'empereur des mers le voyage de Zheng He (Arte - 16 12 2006).avi
                          [07/08/2007 - 07:37:39 | N | 29073798] D:\LaRouche - Dialectical Economics, An Introduction to Marxist Political Economy.pdf
                          [04/08/2007 - 01:40:04 | N | 408879104] D:\Le Prisonnier - 01 - L Arrivée.avi
                          [04/08/2007 - 18:48:08 | N | 407590912] D:\Le prisonnier - 02 - Le carillon de Big Ben.avi
                          [04/08/2007 - 13:34:21 | N | 407578624] D:\Le prisonnier - [1x04] - Libert? pour tous - FR -.avi
                          [16/08/2008 - 03:01:08 | N | 8471638016] D:\Le Seigneur Des Anneaux II - Les 2 Tours (HD.DVD).avi
                          [01/01/2010 - 20:45:18 | N | 696214266] D:\Le%20retour%20du%20roi.avi.divx
                          [17/02/2009 - 08:26:06 | N | 744638324] D:\Le.Premier.Jour.Du.Reste.De.Ta.Vie.FRENCH.BRRip.XviD-GKS.avi
                          [29/07/2007 - 15:40:17 | N | 33452032] D:\Les Laboratoires Monsanto 1 - Grands Reportages - Xvid 240x176.avi
                          [03/09/2007 - 21:43:24 | N | 60594688] D:\Levi Strauss Ethnologie.mp3
                          [02/01/2010 - 00:56:40 | N | 721702912] D:\Lord%20Of%20The%20Rings%201%20French%20DVDrip%20xvid%20%28.divx
                          [05/08/2007 - 21:33:17 | N | 366825472] D:\Lundi Investigation - Nous Avons Les Moyens De Vous Faire Parler.avi
                          [15/08/2010 - 13:48:54 | D ] D:\Musique
                          [30/11/2007 - 03:30:50 | D ] D:\Photos Cologne
                          [03/08/2007 - 21:41:12 | N | 19062268] D:\Radio France Culture - Radio Libre - Les Rencontres De La Bnf - Karl Marx - 2004-05-01.rm
                          [08/10/2008 - 05:30:16 | SHD ] D:\System Volume Information
                          [07/08/2007 - 10:57:52 | N | 419653632] D:\Tous Fichés - Total Contrôle.avi
                          [08/08/2007 - 04:31:32 | N | 380433152] D:\USA - Les archives oubliees - HAARP.avi
                          [06/08/2007 - 17:25:32 | N | 13854451] D:\Utls - Sciences 20 - Relativitã© Gã©Nã©Rale, Physique Quantique Et Reprã©Sentation Du Monde.mp3
                          [04/09/2007 - 23:06:54 | N | 10306854] D:\VENDREDIPHILO20070831.rm
                          [04/08/2007 - 12:23:21 | N | 402264906] D:\Voyage dans les abysses (Documentaire arte - L'aventure humaine).avi
                          [07/08/2007 - 05:38:08 | N | 359761920] D:\[Grands Reportages] Einstein 100 ans de relativité - 1.avi
                          [27/11/2001 - 23:20:10 | RAD ] E:\AUDIO_TS
                          [28/11/2001 - 00:52:50 | RAD ] E:\VIDEO_TS

                          ################## | Vaccin |

                          C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                          D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                          ################## | E.O.F |
                          1. Contributeur sécurité
                            Salut

                            Tu t'interresse a la franc maçonnerie ?

                            Comment va le pc ?

                            A++
                            1. Salut
                              Oui un peu enfin je m'intéresse à plein de choses ou pluôt j'essaie. Sinon pour l'ordiça va mieux. Mais il y a 14,5Mo de Enigma sofware Group que j'arrive pas à virer. Toujours ce putain de spy hunter. J'ai fait une grosse erreur en le téléchargeant. Il s'affiche toujours dans mes programmes mais impossible de le désinstaller et sous Program Files, je n'ai pas l'autorisation de le virer. Alors que faire Mais seach settings a l'air d'avoir disparu et Smart engin aussi.
                              1. Contributeur sécurité
                                Salut

                                Ok refait moi un ZHPdiag et on pourra le virer ;-)

                                ++
                            • 1
                            • 2