Programmes bloqués

Bonjour,

Mon ordi a été infecté par le virus guardian vista. J'ai telechargé spyware doctor à partir d'un autre ordinateur qui a fait le ménage. Plus de signes du guardian vista, par contre maintenant je ne peux plus ouvrir certains programmes comme internet explorer ou ça ouvre une page qui me demande de choisir le programme utiliser, dans les choix il n'y a que explorer puis il dit successivement d'executer et d'executer encore pour retomber sur la page de demande de programme du début.

Je suis desolée c'est un peu confus mais si vous avez une idée...
Merci !!

32 réponses

Résumé de la discussion

Une infection par le virus guardian vista cause des dysfonctionnements des programmes, Internet Explorer notamment, qui s'ouvre sur une page de choix de programme et n'exécute plus correctement certains logiciels. Plusieurs réponses recommandent des nettoyages combinant mises à jour de Vista et Java, vérification des programmes installés, et élimination d’éléments indésirables via Malwarebytes et des outils comme Ad-Remover et USBFix. Des rapports d’outils comme ZHPFix et Ad-Remover détaillent des suppressions de clés de registre, d’éléments de démarrage et d’extensions malveillantes, avec des résultats partiels et des reconfirmations à effectuer. Certains préconisent la mise en place d'un processus de nettoyage en plusieurs étapes avec USBFix et Malwarebytes, puis la génération d'un rapport de nettoyage et le suivi des éventuelles réinfectations.

Bobot (l’IA à votre service)
  1. Au fait, j'ai refait un scan en ligne sur bit defender qui trouve 1 fichier infecté...
    0
    1. Contributeur sécurité
      bonjour

      essaie ceci

      * Télécharge RstAssociations ( d'Xplode ) sur ton bureau.

      http://www.teamxscript.org/too/Xplode/RstAssociations.exe

      * Note : Si l'association de fichier .exe est corrompue, télécharge la version .scr

      http://www.teamxscript.org/too/Xplode/RstAssociations.scr

      * Lance le, coche toutes les cases puis clique sur [Restaurer]
      * Poste le contenu du rapport qui s'ouvrira dans ta prochaine réponse.
      * Note : le rapport est également sauvegardé sous C:\RstAssociations.txt
      0
      1. Bon en fait je sais pas trop ce qu'il s'est passé mais j'ai redemarrer en mode sans echec puis ça marchait!!
        Merci quand meme parceque j'ai bien lu tout ce qui était ecrit sur le forum
        0
        1. Contributeur sécurité
          je pense que les soucis ne sont pas fini

          fais ceci stp

          1)

          * Télécharge sur le bureau RogueKiller (par tigzy)
          https://www.luanagames.com/index.fr.html

          *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

          * Quitte tous tes programmes en cours
          * Lance RogueKiller.exe.
          * Lorsque demandé, tape 2 et valide puis l'option 4
          * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
          * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

          ___________

          2)

          Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

          https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

          . Enregistres le sur le bureau
          . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
          . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
          . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
          . Une fois la mise à jour terminé
          . Rend-toi dans l'onglet, Recherche
          . Sélectionnes Exécuter un examen complet (examen assez long)
          . Cliques sur Rechercher
          . Le scan démarre.
          . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
          . Cliques sur Ok pour poursuivre.
          . Si des malwares ont été détectés, clique sur Afficher les résultats
          . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
          . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
          . Rends toi dans l'onglet rapport/log
          . Tu cliques dessus pour l'afficher, une fois affiché
          . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
          . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
          . tu cliques droit dans le cadre de la reponse et coller

          Si tu as besoin d'aide regarde ces tutoriels :
          Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
          http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

          0
          1. Voila pour la premiere partie, c bon??

            RogueKiller V3.10.2 by Tigzy
            contact at https://www.luanagames.com/index.fr.html
            mail: tigzyRK<at>gmail<dot>com
            Feedback: https://www.luanagames.com/index.fr.html

            Operating System: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
            Started in : Normal mode
            User: Judith [Admin rights]
            Mode: Remove -- Time : 20/02/2011 20:37:11

            Bad processes:

            Deregistred:
            Startup [Antimalware Doctor.lnk] -> C:\Users\Judith\AppData\Roaming\634670C4A1A2F8F4C22BA923C06D79AA\b705mvn0set.exe

            HOSTS File:
            127.0.0.1 localhost
            ::1 localhost

            Finished

            RogueKiller V3.10.2 by Tigzy
            contact at https://www.luanagames.com/index.fr.html
            mail: tigzyRK<at>gmail<dot>com
            Feedback: https://www.luanagames.com/index.fr.html

            Operating System: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
            Started in : Normal mode
            User: Judith [Admin rights]
            Mode: ProxyFix -- Time : 20/02/2011 20:37:46

            Bad processes:

            Deregistred:

            Finished
            0
            1. Bon, j'ai pas l'impression que ça soit le resultat attendu mais ça donne ça à tous les coups j'ai reessayé pleins de fois
              0
              1. Contributeur sécurité
                si

                fais MalwareByte's Anti-Malware
                0
                1. Bon alors j'ai fais MalwareByte's mais à chaque fois ça fait planter l'ordi. Voici le message de securité quand ça rallume en mode sans echec :
                  Signature du problème :
                  Nom d'événement de problème: BlueScreen
                  Version du système: 6.0.6001.2.1.0.768.3
                  Identificateur de paramètres régionaux: 1036

                  Informations supplémentaires sur le problème :
                  BCCode: 1000008e
                  BCP1: C0000005
                  BCP2: 00000000
                  BCP3: 9DCFB0CC
                  BCP4: 00000000
                  OS Version: 6_0_6001
                  Service Pack: 1_0
                  Product: 768_1

                  Fichiers aidant à décrire le problème :
                  C:\Windows\Minidump\Mini022111-02.dmp
                  C:\Users\Judith\AppData\Local\Temp\WER-118295-0.sysdata.xml
                  C:\Users\Judith\AppData\Local\Temp\WER166.tmp.version.txt

                  Lire notre déclaration de confidentialité :
                  https://privacy.microsoft.com/fr-fr/microsoft-error-reporting-privacy-statement
                  0
                  1. Contributeur sécurité
                    Télécharge ZHPDiag ( de Nicolas coolman ).
                    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                    ou

                    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


                    (outil de diagnostic)


                    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

                    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

                    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

                    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

                    Rend toi sur http://pjjoint.malekal.com/

                    Clique sur "Parcourir "

                    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                    Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

                    0
                    1. Du coup j'avais lancé MalwareAntiByte's en mode sans echec voila le resultat, je vais faire l'autre truc que t'as dit
                      Malwarebytes' Anti-Malware 1.17
                      Version de la base de données: 846

                      14:32:10 21/02/2011
                      mbam-log-2-21-2011 (14-32-10).txt

                      Type de recherche: Examen complet (C:\|D:\|)
                      Eléments examinés: 261189
                      Temps écoulé: 48 minute(s), 18 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 1

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      C:\Program Files\PC Tools Security\NetworkLayer\PCTCFHook.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      0
                      1. Contributeur sécurité
                        ok

                        en mode normal

                        1)

                        Téléchargez USBFIX de El Desaparecido, C_xx

                        http://www.teamxscript.org/usbfixTelechargement.html

                        ou

                        http://teamxscript.changelog.fr/UsbFix.html

                        /!\ Utilisateur de vista et windows 7 :
                        ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                        https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                        /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                        Double clic sur le raccourci UsbFix présent sur le bureau .

                        Choisir l'option suppression
                        (d'autres options disponibles, voir le tutoriel).
                        Laissez travailler l'outil.
                        Le menu démarrer et les icônes vont disparaître.. c'est normal.

                        Si un message te demande de redémarrer l'ordinateur fais le ...

                        Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                        Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

                        * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                        ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                        * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                        UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

                        Il est enregistré sur ton bureau.

                        Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                        ____________

                        2)

                        * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
                        http://www.teamxscript.org/adremoverTelechargement.html

                        /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

                        Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                        - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                        - Sur la page, clique sur le bouton « NETTOYER »
                        - Confirme lancement du scan
                        - Laisse travailler l'outil.
                        - Poste le rapport qui apparaît à la fin.

                        (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                        _________

                        3)

                        Fais un nouveau rapport ZHPdiag stp

                        Rend toi sur http://pjjoint.malekal.com/

                        Clique sur "Parcourir "

                        Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                        Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

                        0
                        1. Bon concernant la premiere partie ça ne m'a ni demandé de redemarrer ni fait de rapport à la fin bien que c'etait fini à 100%

                          D'autre part, j'apprecierai que tu m'explique un peu ce qu'il se passe, d'autant que j'ai l'impression que plus ça va, plus mon ordi rame...

                          Merci
                          0
                          1. ############################## | UsbFix 7.040 | [Suppression]

                            Utilisateur: Judith (Administrateur) # ORDI-DE-JUDITH [Hewlett-Packard HP Pavilion dv6 Notebook PC]
                            Mis à jour le 18/02/2011 par El Desaparecido / C_XX
                            Lancé à 16:19:04 | 21/02/2011
                            Site Web: http://www.teamxscript.org
                            Contact: eldesaparecido@teamxscript.org

                            CPU: AMD Athlon(tm) X2 Dual-Core QL-65
                            CPU 2: AMD Athlon(tm) X2 Dual-Core QL-65
                            Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
                            Internet Explorer 8.0.6001.19019

                            Pare-feu Windows: Activé
                            RAM -> 3069 Mo
                            C:\ (%systemdrive%) -> Disque fixe # 287 Go (198 Go libre(s) - 69%) [] # NTFS
                            D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
                            E:\ -> CD-ROM
                            F:\ -> Disque amovible # 2 Go (246 Mo libre(s) - 13%) [UDISK 2.0] # FAT

                            ################## | Éléments infectieux |

                            Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2086850163-2966623323-3965716944-1000
                            Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2086850163-2966623323-3965716944-1000

                            ################## | Registre |

                            ################## | Mountpoints2 |

                            ################## | Listing |

                            [21/02/2011 - 16:24:49 | SHD ] C:\$RECYCLE.BIN
                            [24/11/2010 - 17:05:52 | D ] C:\86a52b8b9767fa4bbfd68cd7db5a24
                            [18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
                            [21/02/2011 - 15:47:59 | RASHD ] C:\Autorun.inf
                            [26/02/2009 - 19:59:55 | D ] C:\boot
                            [21/01/2008 - 03:24:42 | RASH | 333203] C:\bootmgr
                            [21/02/2011 - 13:31:14 | D ] C:\Config.Msi
                            [18/09/2006 - 22:43:37 | N | 10] C:\config.sys
                            [02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
                            [27/06/2010 - 23:25:36 | D ] C:\e8fa31f9105b2b36df
                            [21/02/2011 - 16:03:14 | ASH | 3216904192] C:\hiberfil.sys
                            [25/08/2009 - 13:52:28 | D ] C:\HP
                            [26/02/2009 - 10:05:10 | RHD ] C:\MSOCache
                            [29/02/2004 - 16:44:34 | N | 52576] C:\orange.bmp
                            [21/02/2011 - 16:03:12 | ASH | 3532546048] C:\pagefile.sys
                            [21/01/2008 - 03:32:31 | D ] C:\PerfLogs
                            [21/02/2011 - 14:36:22 | D ] C:\Program Files
                            [21/02/2011 - 16:04:48 | HD ] C:\ProgramData
                            [27/09/2009 - 10:25:03 | D ] C:\SWSetup
                            [21/02/2011 - 10:38:59 | SHD ] C:\System Volume Information
                            [25/08/2009 - 13:53:03 | D ] C:\System.sav
                            [29/11/2010 - 22:10:14 | D ] C:\TEMP
                            [21/02/2011 - 16:24:49 | D ] C:\UsbFix
                            [21/02/2011 - 16:19:12 | A | 2264] C:\UsbFix.txt
                            [25/08/2009 - 13:51:01 | D ] C:\Users
                            [21/02/2011 - 13:31:14 | D ] C:\Windows
                            [21/02/2011 - 16:24:49 | SHD ] D:\$RECYCLE.BIN
                            [21/02/2011 - 15:47:59 | RASHD ] D:\Autorun.inf
                            [25/08/2009 - 13:51:34 | N | 13] D:\BLOCK.RIN
                            [30/06/2009 - 02:42:54 | D ] D:\boot
                            [03/10/2006 - 22:02:44 | SH | 438328] D:\bootmgr
                            [04/11/2008 - 16:37:42 | SH | 1199] D:\Desktop.ini
                            [10/09/2002 - 15:14:28 | N | 8134] D:\Folder.htt
                            [30/06/2009 - 02:43:35 | D ] D:\HP
                            [21/02/2011 - 16:03:50 | N | 196] D:\MASTER.LOG
                            [30/06/2009 - 02:43:02 | D ] D:\PRELOAD
                            [12/09/2008 - 16:17:38 | N | 381873] D:\protect.arabic
                            [15/09/2008 - 14:57:58 | N | 182624] D:\protect.bulgarian
                            [16/09/2002 - 13:37:48 | N | 181898] D:\protect.chinese hong kong
                            [16/09/2002 - 13:37:40 | N | 181916] D:\protect.chinese simplified
                            [16/09/2002 - 13:37:48 | N | 181898] D:\protect.chinese traditional
                            [27/04/2006 - 15:19:40 | N | 181865] D:\protect.czech
                            [03/11/2005 - 14:21:26 | N | 181726] D:\protect.danish
                            [10/09/2002 - 12:56:12 | N | 181605] D:\protect.dutch
                            [10/09/2002 - 12:50:18 | N | 181651] D:\protect.ed
                            [22/11/2004 - 14:28:30 | N | 181648] D:\protect.english
                            [03/11/2005 - 14:20:20 | N | 181673] D:\protect.finnish
                            [03/11/2005 - 14:19:52 | N | 181736] D:\protect.french
                            [03/11/2005 - 14:18:10 | N | 181669] D:\protect.german
                            [23/11/2005 - 14:56:46 | N | 182689] D:\protect.greek
                            [23/01/2006 - 08:18:00 | N | 182605] D:\protect.hebrew
                            [28/08/2007 - 13:58:08 | N | 181696] D:\protect.hungarian
                            [03/11/2005 - 14:17:00 | N | 181554] D:\protect.italian
                            [19/06/2007 - 14:22:10 | N | 182351] D:\protect.japanese
                            [24/11/2005 - 10:24:44 | N | 218295] D:\protect.korean
                            [03/11/2005 - 14:15:12 | N | 181578] D:\protect.norwegian
                            [25/04/2006 - 13:44:10 | N | 181789] D:\protect.polish
                            [03/11/2005 - 14:13:12 | N | 181624] D:\protect.portuguese
                            [27/10/2005 - 18:24:10 | N | 181882] D:\protect.portuguese brazilian
                            [15/09/2008 - 14:57:54 | N | 181735] D:\protect.romanian
                            [28/06/2004 - 07:52:46 | N | 211936] D:\protect.russian
                            [04/07/2007 - 10:46:44 | N | 181954] D:\protect.slovak
                            [03/11/2005 - 14:11:46 | N | 181586] D:\protect.spanish
                            [10/09/2002 - 13:15:06 | N | 181602] D:\protect.swedish
                            [12/08/2003 - 09:37:30 | N | 181783] D:\protect.turkish
                            [30/06/2009 - 02:42:53 | RD ] D:\RECOVERY
                            [30/06/2009 - 02:43:00 | D ] D:\SOURCES
                            [20/02/2011 - 14:05:43 | SHD ] D:\System Volume Information
                            [30/06/2009 - 02:43:34 | D ] D:\Tools
                            [30/06/2009 - 02:43:00 | D ] D:\WINDOWS
                            [14/12/2008 - 12:24:04 | D ] F:\Recycled
                            [02/11/2010 - 11:19:14 | N | 7494668] F:\Cahier Bioforma Hémostase.pdf
                            [25/11/2010 - 21:07:44 | D ] F:\Anniversaire 20ans
                            [25/11/2010 - 21:10:42 | D ] F:\31 décembre
                            [25/11/2010 - 21:14:24 | D ] F:\Annif Pauline
                            [25/11/2010 - 21:15:12 | D ] F:\ASM finale
                            [25/11/2010 - 21:16:12 | D ] F:\Cannes
                            [25/11/2010 - 21:16:38 | D ] F:\Crémaillère
                            [10/02/2011 - 16:59:26 | N | 3979898] F:\Les myélodysplasies fevrier 2011.pdf
                            [20/02/2011 - 13:59:18 | N | 512992] F:\sdsetup_aff.exe
                            [15/02/2011 - 13:15:20 | N | 650240] F:\CAS LMMC.ppt
                            [15/02/2011 - 15:11:04 | N | 376320] F:\Diagnostic -tiologique d-une monocytose1.ppt
                            [20/02/2011 - 14:51:08 | N | 512992] F:\sdsetup.exe
                            [21/02/2011 - 15:48:02 | RASHD ] F:\Autorun.inf

                            ################## | Vaccin |

                            C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                            D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                            F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                            ################## | Upload |

                            Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ORDI-DE-JUDITH.zip
                            http://www.teamxscript.org/Upload.php
                            Merci de votre contribution.

                            ################## | E.O.F |
                            0
                            1. Contributeur sécurité
                              => Ad Remover puis un nouveau ZHP stp
                              0
                              1. Bon en fait, j'ai fait 2 fois ad remover comme la premiere fois j'avais pas trouvé le rapport, donc je t'envois les 2

                                LE PREMIER
                                ====== RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

                                Mis à jour par TeamXscript le 16/02/11
                                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                                Site web: http://www.teamxscript.org

                                C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:38:24 le 21/02/2011, Mode normal

                                Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
                                Judith@ORDI-DE-JUDITH (Hewlett-Packard HP Pavilion dv6 Notebook PC)

                                ============== ACTION(S) ==============

                                Fichier supprimé: C:\Users\Judith\scriptjava.html
                                Dossier supprimé: C:\ProgramData\ResultBar
                                Dossier supprimé: C:\Program Files\ResultBar
                                Dossier supprimé: C:\Users\Judith\AppData\LocalLow\Toolbar4

                                (!) -- Fichiers temporaires supprimés.

                                Clé supprimée: HKLM\Software\ResultBar
                                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ResultBar
                                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ResultBar
                                Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us
                                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
                                Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
                                Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
                                Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
                                Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}

                                Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790476B476545B35AC93

                                ============== SCAN ADDITIONNEL ==============

                                **** Internet Explorer Version [8.0.6001.19019] ****

                                IEXPLORE.EXE\Shell\Open\Command - C:\Users\Judith\AppData\Local\tku.exe -a C:\Program Files\Internet Explorer\iexplore.exe
                                HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                                HKCU_Main|Start Page - hxxp://fr.msn.com/
                                HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                                HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                HKLM_Main|Start Page - hxxp://fr.msn.com/
                                HKCU_URLSearchHooks|{472734EA-242A-422b-ADF8-83D1E48CC825} - "PC Tools Browser Guard" (C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll)
                                HKCU_SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193} - "cherche.us" (hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&c...)
                                HKCU_SearchScopes\{F69843AD-6539-4B4A-9507-F1F144F02AB6} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
                                HKLM_SearchScopes\{F69843AD-6539-4B4A-9507-F1F144F02AB6} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
                                HKCU_Toolbar\WebBrowser|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (x)
                                HKCU_Toolbar\WebBrowser|{472734EA-242A-422B-ADF8-83D1E48CC825} (C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll)
                                HKLM_Toolbar|{472734EA-242A-422B-ADF8-83D1E48CC825} (C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll)
                                HKCU_ElevationPolicy\{39465DFF-DB92-4124-B072-1B11C4E9F6E7} - C:\Program Files\Electronic Arts\Les Sims 3\Game\Bin\Sims3Launcher.exe (EA.com)
                                HKLM_ElevationPolicy\{569591D2-F221-4115-9A89-762956BEB3C0} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\SmartWebPrintExe.exe (?)
                                HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\IMinent Toolbar\TbHelper2.exe (x)
                                HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                                HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe (x)
                                BHO\{2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - "PC Tools Browser Guard BHO" (C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll)
                                BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

                                ========================================

                                C:\Program Files\Ad-Remover\Quarantine: 16 Fichier(s)
                                C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

                                C:\Ad-Report-CLEAN[1].txt - 21/02/2011 16:39:26 (4442 Octet(s))

                                Fin à: 16:44:00, 21/02/2011

                                ============== E.O.F ==============
                                0
                                1. LE DEUXIEME
                                  ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

                                  Mis à jour par TeamXscript le 16/02/11
                                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                                  Site web: http://www.teamxscript.org

                                  C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 16:55:55 le 21/02/2011, Mode normal

                                  Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
                                  Judith@ORDI-DE-JUDITH (Hewlett-Packard HP Pavilion dv6 Notebook PC)

                                  ============== ACTION(S) ==============

                                  (!) -- Fichiers temporaires supprimés.

                                  ============== SCAN ADDITIONNEL ==============

                                  **** Internet Explorer Version [8.0.6001.19019] ****

                                  IEXPLORE.EXE\Shell\Open\Command - C:\Users\Judith\AppData\Local\tku.exe -a C:\Program Files\Internet Explorer\iexplore.exe
                                  HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                                  HKCU_Main|Start Page - hxxp://fr.msn.com/
                                  HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                  HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                                  HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKLM_Main|Start Page - hxxp://fr.msn.com/
                                  HKCU_URLSearchHooks|{472734EA-242A-422b-ADF8-83D1E48CC825} - "PC Tools Browser Guard" (C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll)
                                  HKCU_SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193} - "cherche.us" (hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&c...)
                                  HKCU_SearchScopes\{F69843AD-6539-4B4A-9507-F1F144F02AB6} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
                                  HKLM_SearchScopes\{F69843AD-6539-4B4A-9507-F1F144F02AB6} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
                                  HKCU_Toolbar\WebBrowser|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (x)
                                  HKCU_Toolbar\WebBrowser|{472734EA-242A-422B-ADF8-83D1E48CC825} (C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll)
                                  HKLM_Toolbar|{472734EA-242A-422B-ADF8-83D1E48CC825} (C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll)
                                  HKCU_ElevationPolicy\{39465DFF-DB92-4124-B072-1B11C4E9F6E7} - C:\Program Files\Electronic Arts\Les Sims 3\Game\Bin\Sims3Launcher.exe (EA.com)
                                  HKLM_ElevationPolicy\{569591D2-F221-4115-9A89-762956BEB3C0} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\SmartWebPrintExe.exe (?)
                                  HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\IMinent Toolbar\TbHelper2.exe (x)
                                  HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                                  HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe (x)
                                  BHO\{2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - "PC Tools Browser Guard BHO" (C:\Program Files\PC Tools Security\BDT\PCTBrowserDefender.dll)
                                  BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

                                  ========================================

                                  C:\Program Files\Ad-Remover\Quarantine: 16 Fichier(s)
                                  C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

                                  C:\Ad-Report-CLEAN[1].txt - 21/02/2011 16:39:26 (4581 Octet(s))
                                  C:\Ad-Report-CLEAN[2].txt - 21/02/2011 16:56:08 (3402 Octet(s))

                                  Fin à: 16:57:35, 21/02/2011

                                  ============== E.O.F ==============

                                  Je fais le troisieme truc maintenant
                                  0
                                  1. c mieux non ??

                                    ya plus que ça qui va pas : c quoi ??

                                    O4 - Global Startup: C:\Users\Judith\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\binternet.lnk . (...) -- C:\Users\Judith\binternet.exe (.not file.)
                                    0
                                    • 1
                                    • 2