Trojan

Bonjour,

Alors j'ai un Trojan qui n'arrete pas de revenir , quand je le supprime avec mon anti-virus.
Il s'appelle Trojan32/comispro . Et c'est marqué que c'est un état grave.
Si vous pourriez m'aider s'il vous plait.
A savoir que je ne m'y connais pas trop sur le sujet.

Merci =)

42 réponses

Résumé de la discussion

Un Trojan nommé Trojan32/comispro revient sans cesse après chaque suppression par l’antivirus, et le message d’erreur évoque un état grave, potentiellement compromettant les données et nécessitant une approche hors ligne. Parmi les propositions, l’outil OTL permet de générer des rapports détaillés (OTL.txt et Extra.txt) à partager via un lien; d’autres conseils recommandent de désactiver temporairement l’antivirus et le pare-feu puis d’effectuer un pré-scan. Des mesures additionnelles indiquent d’identifier et nettoyer des entrées suspectes dans le registre et les chemins système, tout en évitant de partager des rapports trop volumineux sur des plateformes publiques.

Bobot (l’IA à votre service)
  1. salut

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    2
    1. Bonjour,

      Fait la mise à jour de ton antivirus

      Télécharge Malwarebytes' Anti-Malware (Version gratuit)

      Installe et fait une mise à jours

      Il faut désactivé ton pare avant de redémarrer ton c'est important !!!!

      une fois les mises à jours fait et ton pare-feu désactivé, tu redémarre ton ordinateur puis appuie sur la touche F8 plusieurs fois entre le bios et le chargement de Windows > mode sans échec et tu fait un scanne minutieux avec ton antivirus et suit la procédure.

      Tu reste toujours en mode sans échec et fait un scanne minutieux avec malwarebytes

      si il trouve quelque chose il te faudra supprimer puis redémarrer le pc puis tu appuie sur la touche F8 > mode normal

      Si tu as Cclearner nettoie ton historique internet, puis répare le base de registre et il faut le faire au moins 2 fois par semaine ou en cas que le pc rame !

      Attention au toolbart genre ASK et FISSA nid a virus à viré !

      Tiens nous informer merci

      Bonne journée anthony0371 @+++++++
      -1
      1. Bon, j'ai fais ce que tu m'as dis, merci de ta réponse :) Je vais voir si sa a marché =)
        0
        1. J'ai fait mais le virus et toujours la :/
          0
          1. Des réponses SVP? :/
            0
            1. J'ai fais tout ce que tu m'a dis, j'ai envoyer le OTL mais j'ai pas compris le reste avec le copie ce lien dans ta réponse et le reste.
              (Pardonne moi :D )
              0
              1. juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

                http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                ? Copie ce lien dans ta réponse.
                0
                1. Ah daccord :D .
                  Alors voici le lien :) : http://www.cijoint.fr/cjlink.php?file=cj201108/cijT1V2CIB.txt
                  0
                  1. desinstalle anti trojen elite et spybot ca vaut rien

                    ===============================

                    ▶ Télécharge ici : Ad-remover sur ton bureau :

                    ▶ Déconnecte toi et ferme toutes applications en cours !

                    si tu as XP => double clique
                    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

                    ▶ Laisse travailler l'outil et ne touche à rien ...

                    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                    0
                    1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                      Mis à jour par TeamXscript le 12/04/11
                      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                      Site web: http://www.teamxscript.org

                      C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 02:33:20 le 16/08/2011, Mode normal

                      Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
                      ayoub@AYOUB-PC (Acer Aspire 5738)

                      ============== ACTION(S) ==============

                      Voici le raport =)
                      0
                      1. Partdon, mais quand j'envoie ils me mettent un message en rouge, puis-je te l'envoyer autrement?
                        0
                        1. inscris-toi sur commentcamarche
                          0
                          1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                            Mis à jour par TeamXscript le 12/04/11
                            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                            Site web: http://www.teamxscript.org

                            C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 02:42:47 le 16/08/2011, Mode normal

                            Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
                            ayoub@AYOUB-PC (Acer Aspire 5738)

                            ============== ACTION(S) ==============

                            Service: "AGCoreService" Stoppé et supprimé

                            Fichier supprimé: C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerTrust\UnifiedToolbar.cfg
                            Dossier supprimé: C:\Program Files (x86)\Ask.com
                            Dossier supprimé: C:\Users\ayoub\AppData\Local\Conduit
                            Dossier supprimé: C:\Users\ayoub\AppData\LocalLow\Conduit
                            Dossier supprimé: C:\Users\ayoub\AppData\Local\ConduitEngine
                            Dossier supprimé: C:\Users\ayoub\AppData\LocalLow\ConduitEngine
                            Dossier supprimé: C:\Program Files (x86)\ConduitEngine
                            Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato
                            Dossier supprimé: C:\Program Files (x86)\ClickPotatoLite
                            Dossier supprimé: C:\Users\ayoub\AppData\Roaming\FissaSearch
                            Dossier supprimé: C:\Users\ayoub\AppData\Roaming\freeTVRadio
                            Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports
                            Dossier supprimé: C:\Users\ayoub\AppData\LocalLow\ShopperReports3
                            Dossier supprimé: C:\Program Files (x86)\ShopperReports3
                            Dossier supprimé: C:\Users\ayoub\AppData\LocalLow\ShoppingReport2
                            Dossier supprimé: C:\Users\ayoub\AppData\LocalLow\Toolbar4
                            Dossier supprimé: C:\Users\ayoub\AppData\Roaming\EoRezo
                            Dossier supprimé: C:\Users\ayoub\AppData\Local\EoRezo
                            Dossier supprimé: C:\Program Files (x86)\EoRezo
                            Dossier supprimé: C:\Users\ayoub\AppData\Roaming\OfferBox
                            Dossier supprimé: C:\ProgramData\AGI
                            Dossier supprimé: C:\Users\ayoub\AppData\LocalLow\AGI
                            Dossier supprimé: C:\Program Files (x86)\AGI
                            Dossier supprimé: C:\ProgramData\Kiwee Toolbar
                            Erreur suppression dossier: C:\Users\ayoub\AppData\Local\Kiwee Toolbar
                            Dossier supprimé: C:\Users\ayoub\AppData\LocalLow\Kiwee Toolbar
                            Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kiwee Toolbar
                            Dossier supprimé: C:\Program Files (x86)\Kiwee Toolbar

                            (!) -- Fichiers temporaires supprimés.

                            -- Fichier ouvert: C:\Users\ayoub\AppData\Roaming\Mozilla\FireFox\Profiles\jx87nyj6.default\Prefs.js --
                            Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
                            -- Fichier Fermé --

                            Clé supprimée: HKLM\Software\Classes\CLSID\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
                            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
                            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
                            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
                            Clé supprimée: HKLM\Software\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                            Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
                            Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
                            Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                            Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                            Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
                            Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
                            Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
                            Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                            Clé supprimée: HKLM\Software\Classes\CLSID\{C2068BDC-59BB-46CE-A7B7-31AAEF977B38}
                            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C2068BDC-59BB-46CE-A7B7-31AAEF977B38}
                            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2068BDC-59BB-46CE-A7B7-31AAEF977B38}
                            Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
                            Clé supprimée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
                            Clé supprimée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
                            Clé supprimée: HKLM\Software\Classes\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
                            Clé supprimée: HKLM\Software\Classes\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
                            Clé supprimée: HKLM\Software\Classes\AppID\{A5461FCA-320C-4D6F-A150-A53823CE8142}
                            Clé supprimée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
                            Clé supprimée: HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
                            Clé supprimée: HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
                            Clé supprimée: HKLM\Software\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
                            Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
                            Clé supprimée: HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
                            Clé supprimée: HKLM\Software\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
                            Clé supprimée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
                            Clé supprimée: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
                            Clé supprimée: HKLM\Software\Classes\Interface\{9BEC9B38-BF39-4899-806E-A1C5DFEB60A2}
                            Clé supprimée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
                            Clé supprimée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
                            Clé supprimée: HKLM\Software\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
                            Clé supprimée: HKLM\Software\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
                            Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
                            Clé supprimée: HKLM\Software\Classes\Interface\{E6961C59-CFCE-4CCD-B794-BC78DB98413A}
                            Clé supprimée: HKLM\Software\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
                            Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
                            Clé supprimée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
                            Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
                            Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
                            Clé supprimée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
                            Clé supprimée: HKLM\Software\Classes\TypeLib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
                            Clé supprimée: HKLM\Software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
                            Clé supprimée: HKLM\Software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
                            Clé supprimée: HKLM\Software\Classes\AG.MediaPlayerCOM
                            Clé supprimée: HKLM\Software\Classes\agcore.Config.AGConfig
                            Clé supprimée: HKLM\Software\Classes\agcore.Search.Search
                            Clé supprimée: HKLM\Software\Classes\agcore.Text.JSON
                            Clé supprimée: HKLM\Software\Classes\agihelper.AGUtils
                            Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
                            Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
                            Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
                            Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
                            Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
                            Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
                            Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
                            Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
                            Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
                            Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
                            Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
                            Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
                            Clé supprimée: HKLM\Software\Classes\Conduit.Engine
                            Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
                            Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
                            Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
                            Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
                            Clé supprimée: HKLM\Software\Classes\SearchBar.Client
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
                            Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
                            Clé supprimée: HKLM\Software\Classes\Toolbar.CT2032792
                            Clé supprimée: HKLM\Software\Classes\Toolbar.CT2612669
                            Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
                            Clé supprimée: HKLM\Software\Classes\AppID\BRNstIE.DLL
                            Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
                            Clé supprimée: HKLM\Software\Classes\AppID\CmndFF.DLL
                            Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
                            Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
                            Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
                            Clé supprimée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
                            Clé supprimée: HKLM\Software\Classes\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29}
                            Clé supprimée: HKLM\Software\Classes\AppID\mozillaps.dll
                            Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
                            Clé supprimée: HKLM\Software\Classes\AppID\Pltfrm.DLL
                            Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
                            Clé supprimée: HKLM\Software\AGI
                            Clé supprimée: HKLM\Software\bandoo
                            Clé supprimée: HKLM\Software\ClickPotatoLite
                            Clé supprimée: HKLM\Software\Conduit
                            Clé supprimée: HKLM\Software\conduitEngine
                            Clé supprimée: HKLM\Software\EoRezo
                            Clé supprimée: HKLM\Software\FissaSearch
                            Clé supprimée: HKLM\Software\OfferBox
                            Clé supprimée: HKLM\Software\QuestBrowse
                            Clé supprimée: HKLM\Software\ResultBar
                            Clé supprimée: HKLM\Software\ShopperReports3
                            Clé supprimée: HKCU\Software\AGI
                            Clé supprimée: HKCU\Software\ClickPotatoLiteSA
                            Clé supprimée: HKCU\Software\Conduit
                            Clé supprimée: HKCU\Software\conduitEngine
                            Clé supprimée: HKCU\Software\EoRezo
                            Clé supprimée: HKCU\Software\FissaSearch
                            Clé supprimée: HKCU\Software\freeCompressor
                            Clé supprimée: HKCU\Software\freeTVRadio
                            Clé supprimée: HKCU\Software\OfferBox
                            Clé supprimée: HKCU\Software\ShopperReports3
                            Clé supprimée: HKCU\Software\Spointer
                            Clé supprimée: HKCU\Software\AppDataLow\Toolbar
                            Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
                            Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
                            Clé supprimée: HKCU\Software\AppDataLow\Software\ShopperReports3
                            Clé supprimée: HKU\.DEFAULT\Software\AGI
                            Clé supprimée: HKLM\Software\Classes\Installer\Products\2D55A667824EC7B45B3B2995F2B601C7
                            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
                            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}
                            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
                            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}
                            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
                            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
                            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
                            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E84D42CA-64EB-11DE-A65F-8C3656D89593}
                            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ED9712C9-8D2D-4514-842D-2274ED9C484A}
                            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
                            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
                            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
                            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
                            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\QuestBrowse
                            Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
                            Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
                            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{87A0B80B-5BA7-4CB0-9553-105D68777D60}
                            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
                            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89F88394-3828-4D03-A0CF-8203604C3DA6}
                            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
                            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4233F04-1789-483C-A137-731E8F113DD5}

                            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.0.517.0
                            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790474B676545736AD97
                            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790474B676545632A098
                            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790472B2765B5232A991
                            Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|ClickPotatoLite@ClickPotatoLite.com
                            Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|ShopperReports@ShopperReports.com
                            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
                            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|KiweeHook
                            Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
                            Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
                            Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}

                            ============== SCAN ADDITIONNEL ==============

                            **** Mozilla Firefox Version [5.0.1 (fr)] ****

                            HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
                            HKLM_MozillaPlugins\Adobe Reader (x)
                            Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                            Components\browsercomps.dll (Mozilla Foundation)

                            -- C:\Users\ayoub\AppData\Roaming\Mozilla\FireFox\Profiles\jx87nyj6.default --
                            Extensions\toolbar@Orange.fr (barre d'outils Orange)
                            Prefs.js - browser.startup.homepage_override.buildID, 20110707182747
                            Prefs.js - browser.startup.homepage_override.mstone, rv:5.0.1

                            ========================================

                            **** Google Chrome Version [13.0.782.112] ****

                            Extension\ihflimipbcaljfnojhhknppphnnciiif (C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.3\facemoods.crx) (x)
                            Extension\lifbcibllhkdhoafpjfnlhfpfgnpldfl (C:\Program Files (x86)\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx) (?)

                            -- C:\Users\ayoub\AppData\Local\Google\Chrome\User Data\Default --
                            Preferences - default_search_provider: "Google" (Activé: true) (?)
                            Preferences - homepage: hxxp://www.google.fr/
                            Preferences - homepage_is_newtabpage: true
                            Plugin - DivX VOD Helper Plug-in (Activé: true) (C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll) (x)
                            Plugin - "Silverlight" (Activé: true)
                            Plugin - "DivX Player" (Activé: true)
                            Plugin - "DivX VOD Helper Plug-in" (Activé: true)
                            Plugin - "Zylom Plugin" (Activé: true)

                            ========================================

                            **** Internet Explorer Version [9.0.8112.16421] ****

                            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                            HKCU_Main|Start Page - hxxp://fr.msn.com/
                            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            HKLM_Main|Start Page - hxxp://fr.msn.com/
                            HKLM_URLSearchHooks|{280b5d37-4a76-467a-b3d6-942fca90acde} - "Shareware.Pro-FR Toolbar" (C:\Program Files (x86)\Shareware.Pro-FR\tbShar.dll)
                            HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
                            HKCU_SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20} - "Orange" (hxxp://rws.search.ke.voila.fr/RW/S/opensearch_orange?rdata={searchTerms})
                            HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com/web?src=ieb&systemid=2&q={searchTerms})
                            HKCU_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
                            HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com/web?src=ieb&systemid=2&q={searchTerms})
                            HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
                            HKCU_Toolbar\WebBrowser|{280B5D37-4A76-467A-B3D6-942FCA90ACDE} (C:\Program Files (x86)\Shareware.Pro-FR\tbShar.dll)
                            HKCU_Toolbar\WebBrowser|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (x)
                            HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
                            HKCU_Toolbar\WebBrowser|{90B49673-5506-483E-B92B-CA0265BD9CA8} (x)
                            HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (x)
                            HKLM_Toolbar|{327C2873-E90D-4c37-AA9D-10AC9BABA46C} (C:\Program Files (x86)\Canon\Easy-WebPrint\Toolband.dll)
                            HKLM_Toolbar|{280b5d37-4a76-467a-b3d6-942fca90acde} (C:\Program Files (x86)\Shareware.Pro-FR\tbShar.dll)
                            HKLM_Toolbar|{0974BA1E-64EC-11DE-B2A5-E43756D89593} (x)
                            HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
                            HKLM_Toolbar|{c9a6357b-25cc-4bcf-96c1-78736985d412} (mscoree.dll) (x)
                            HKCU_ElevationPolicy\{89A405EB-CFA8-4376-9B68-AD0D6DCEF426} - C:\Program Files (x86)\Orange\ToolbarFR\ToolbarHelper.exe (x)
                            HKLM_ElevationPolicy\5cb609d0-13a3-4159-8900-d1f5de6bcc45 - C:\Program Files (x86)\IMBooster4web-en\IMBooster4web-enToolbarHelper.exe (x)
                            HKLM_ElevationPolicy\5de5e1b0-28c8-4f13-8ae6-306ea5b30094 - C:\Program Files (x86)\IMBooster4web-en\IMBooster4web-enToolbarHelper.exe (x)
                            HKLM_ElevationPolicy\609b7224-5e4f-42c8-bcb6-1b67bad9d037 - C:\Program Files (x86)\IMBooster4web-en\IMBooster4web-enToolbarHelper.exe (x)
                            HKLM_ElevationPolicy\852b0267-2355-40b7-8492-0c872e8dff53 - C:\Program Files (x86)\IMBooster4web-en\IMBooster4web-enToolbarHelper.exe (x)
                            HKLM_ElevationPolicy\8ff3614c-3cc5-485d-929a-ab245a60248c - C:\Program Files (x86)\IMBooster4web-en\IMBooster4web-enToolbarHelper.exe (x)
                            HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                            HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                            HKLM_ElevationPolicy\{49287B94-04CA-419B-9E2C-C26A808064F0} - C:\Program Files (x86)\Orange\ToolbarFR\ToolbarHelper.exe (x)
                            HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files (x86)\DivX\DivX Plus Web Player\DDMService.exe (x)
                            HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\IMinent Toolbar\TbHelper2.exe (x)
                            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                            HKLM_ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} - C:\Program Files (x86)\FREEzeFrog\bin\1.0.670.0\Weather.exe (x)
                            HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
                            HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
                            HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                            HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files (x86)\Iminent\MMServer\Iminent.MMServer.exe (x)
                            HKLM_ElevationPolicy\{E82CC23E-EEB4-44c5-8170-17CA5F3E8E77} - C:\Program Files (x86)\Blingee Plus\DASingleTon.exe (x)
                            HKLM_ElevationPolicy\{ED42606D-2283-4285-A46A-B4113C9AE1C6} - C:\Program Files (x86)\Blingee Plus\spresource_update.exe (x)
                            HKLM_Extensions\{d9288080-1baa-4bc4-9cf8-a92d743db949} - "Run IMVU" (C:\Users\ayoub\AppData\Roaming\IMVUClient\imvu.ico)
                            BHO\{1d970ed5-3eda-438d-bffd-715931e2775b} - "ToolbarOrange.InitToolbarBHO" (mscoree.dll) (x)
                            BHO\{280b5d37-4a76-467a-b3d6-942fca90acde} - "Shareware.Pro-FR Toolbar" (C:\Program Files (x86)\Shareware.Pro-FR\tbShar.dll)
                            BHO\{346de098-61f9-4b42-89da-6dfba7091bb6} (?)
                            BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                            BHO\{68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - "EWPBrowseObject Class" (C:\Program Files (x86)\Canon\Easy-WebPrint\EWPBrowseLoader.dll)
                            BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)

                            ========================================

                            C:\Program Files (x86)\Ad-Remover\Quarantine: 330 Fichier(s)
                            C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

                            C:\Ad-Report-CLEAN[1].txt - 16/08/2011 02:34:06 (460 Octet(s))
                            C:\Ad-Report-CLEAN[2].txt - 16/08/2011 02:43:19 (25469 Octet(s))

                            Fin à: 02:45:36, 16/08/2011

                            ============== E.O.F ==============

                            Voila mon raport :)
                            0
                            1. desactive ton antivirus
                              desactive Windows defender si présent
                              desactive ton pare-feu

                              Ferme toutes tes appilications en cours

                              telecharge et enregistre ceci sur ton bureau :

                              Pre_Scan

                              mirroir :

                              http://www.archive-host.com

                              s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

                              Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

                              une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

                              si 'outil est bloqué par l'infection utilise cette version : Version .pif

                              si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                              si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

                              Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

                              Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

                              ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                              clique sur ce lien : http://www.cijoint.fr/

                              ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                              ▶ Clique sur Ouvrir.

                              ▶ Clique sur "Cliquez ici pour déposer le fichier".

                              Un lien de cette forme :

                              http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                              est ajouté dans la page.

                              ▶ Copie ce lien dans ta réponse.

                              si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
                              1
                              1. http://www.cijoint.fr/cjlink.php?file=cj201108/cijuvUPHoT.txt

                                Voici le lien :)
                                0
                                1. si tu peux , desinstalle :

                                  Shareware.Pro-FR Toolbar
                                  BearShare MediaBar
                                  EoRezo
                                  freezefrogsa]
                                  Iminent
                                  SweetIM
                                  Widestream
                                  freeCompressor
                                  Kiwee Toolbar
                                  IMBooster
                                  Spybot search and destroy
                                  Conduit Engine

                                  ==============================================

                                  fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

                                  ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
                                  sans les lignes , en une seule fois en le mettant en surbrillance :
                                  ___________________________________________________
                                  Uninst::
                                  {766A55D2-E428-4B7C-B5B3-92592F6B107C}

                                  Registry::
                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "msnmsgr"=-
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "Adobe Reader Speed Launcher"=-
                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
                                  "Locked"=-
                                  [-HKEY_CLASSES_ROOT\CLSID\{280b5d37-4a76-467a-b3d6-942fca90acde}]
                                  [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{280b5d37-4a76-467a-b3d6-942fca90acde}]
                                  [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{280b5d37-4a76-467a-b3d6-942fca90acde}]
                                  [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{280b5d37-4a76-467a-b3d6-942fca90acde}]
                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                                  "{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                                  "{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                                  "{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                                  "{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                                  "{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                                  "{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                                  "{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
                                  [-HKEY_CLASSES_ROOT\CLSID\{0974BA1E-64EC-11DE-B2A5-E43756D89593}]
                                  [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0974BA1E-64EC-11DE-B2A5-E43756D89593}]
                                  [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{0974BA1E-64EC-11DE-B2A5-E43756D89593}]
                                  [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{0974BA1E-64EC-11DE-B2A5-E43756D89593}]
                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                                  "{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                                  "{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                                  "{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                                  "{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                                  "{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                                  "{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                                  "{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
                                  [-HKEY_CLASSES_ROOT\CLSID\{346de098-61f9-4b42-89da-6dfba7091bb6}]
                                  [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{346de098-61f9-4b42-89da-6dfba7091bb6}]
                                  [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{346de098-61f9-4b42-89da-6dfba7091bb6}]
                                  [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{346de098-61f9-4b42-89da-6dfba7091bb6}]
                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                                  "{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                                  "{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                                  "{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                                  "{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                                  "{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                                  "{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                                  "{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
                                  [-HKEY_CURRENT_USER\Software\Blingee]
                                  [-HKEY_CURRENT_USER\Software\EoRezo]
                                  [-HKEY_CURRENT_USER\Software\freezefrogsa]
                                  [-HKEY_CURRENT_USER\Software\Iminent]
                                  [-HKEY_CURRENT_USER\Software\SweetIM]
                                  [-HKEY_CURRENT_USER\Software\WideStream]
                                  [-HKEY_LOCAL_MACHINE\Software\BearShareMediabarTb]
                                  [-HKEY_LOCAL_MACHINE\Software\freezefrog]
                                  [-HKEY_LOCAL_MACHINE\Software\Iminent]
                                  [-HKEY_LOCAL_MACHINE\Software\SweetIM]

                                  file::
                                  C:\Windows\døY
                                  C:\ProgramData\~0
                                  C:\ProgramData\~1
                                  C:\Users\ayoub\AppData\Local\Temp\Low\mp10970.w32
                                  C:\Users\ayoub\AppData\Local\Temp\Low\mp12185.w32
                                  C:\Users\ayoub\AppData\Local\Temp\Low\mp14024.w32
                                  C:\Users\ayoub\AppData\Local\Temp\Low\mp19369.w32
                                  C:\Users\ayoub\AppData\Local\Temp\Low\mp20565.w32
                                  C:\Users\ayoub\AppData\Local\Temp\Low\mp24818.w32
                                  C:\Users\ayoub\AppData\Local\Temp\Low\mp25071.w32
                                  C:\Users\ayoub\AppData\Local\Temp\Low\mp25750.w32
                                  C:\Users\ayoub\AppData\Local\Temp\Low\mp27294.w32
                                  C:\Users\ayoub\AppData\Local\Temp\Low\mp4769.w32
                                  C:\Users\ayoub\AppData\Local\Temp\Low\mp4822.w32
                                  C:\Users\ayoub\AppData\Local\Temp\Low\mp7146.w32
                                  C:\Users\ayoub\AppData\Local\Temp\Low\mpa05408.w32

                                  folder::
                                  C:\Users\ayoub\AppData\Local\Temp\09FB6E2D-CEEE-4C43-BD6E-E3A65B263476
                                  C:\89d54c7cc6e2f252fe09
                                  C:\Users\ayoub\AppData\Roaming\freeCompressor
                                  C:\Users\ayoub\AppData\Roaming\FREEzeFrog
                                  C:\Users\ayoub\AppData\Roaming\widestream
                                  C:\ProgramData\37e922fc3cdffd711d8cdd5c005b2d58_c
                                  C:\ProgramData\regid.1986-12.com.adobe
                                  C:\ProgramData\Spybot - Search & Destroy
                                  C:\Users\ayoub\AppData\Local\freecompressor Air
                                  C:\Users\ayoub\AppData\Local\freetvradio Air
                                  C:\Users\ayoub\AppData\Local\IMBooster4web-en
                                  C:\Users\ayoub\AppData\Local\Iminent
                                  C:\Users\ayoub\AppData\Local\Kiwee Toolbar
                                  C:\Users\ayoub\AppData\Local\widestream6 Air
                                  C:\Program Files (x86)\FreeCompressor
                                  C:\Program Files (x86)\FREEzeFrog
                                  C:\Program Files (x86)\Iminent
                                  C:\Program Files (x86)\Spybot - Search & Destroy

                                  attrib::

                                  ___________________________________________________

                                  copie-le (ctrl+c ou clique droit sur la selection puis => copier)

                                  puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                                  des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                                  poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

                                  si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
                                  0
                                  1. J'ai ouvert le fichier comme tu m'a dis, mais pour le texte que je dois mettre dedans, comme il y a deja un texte de marqué, jle supprime? ou alors je rajoute? et si je rajoute je rajoute au début ou a la fin?
                                    Pardone moi mais je suis pomée la..
                                    0
                                    1. non il n'y a pas de texte normalement tu t'y prends donc mal
                                      0
                                      1. Alors je fais comme tu me dis, je suis sur mon bureau. Je prend une icône au pif , je la glisse sur Pre Scan. Et bien sa ne fais que déplacer les deux icones.
                                        Si j'ai bien compris ce que je devais faire biensur
                                        0
                                        • 1
                                        • 2
                                        • 3