Virus trojan:win32comisproc

Résolu
Bonjour,

mon pc depuis quelque temps me fait une alerte virus trojan:win32comisproc, quand je déconnecte internet l'alerte ne se déclanche pas et dès que je me connecte, toutes les heures il m'alerte de ce virus; pouvez vous m'aider? merci d'avance

mimi

54 réponses

Résumé de la discussion

Une alerte virus trojan:win32comisproc survient lorsque la connexion Internet est active et ne se déclenche pas hors ligne, indiquant une possible infection persistante et une nécessité de procédure de nettoyage. Plusieurs solutions préconisent de supprimer les logiciels susceptibles d'être à l'origine des barres d'outil et d'autres composants indésirables, notamment Babylon et Softonic_France, puis de lancer Ad-Remover, Malwarebytes et ZHPFix pour analyser et nettoyer le système. En cas de détection, il faut suivre les rapports générés par les outils et supprimer les éléments indésirables, puis redémarrer le système et sauvegarder les données sensibles sur un support séparé.

Bobot (l’IA à votre service)
  1. j'ai désinstallé le fichier trouvé et supprimé dans C est-ce suffisant?
    1. Contributeur sécurité
      Bonjour,

      Nous allons effectuer un diagnostic de ton PC:
      *Télécharge ZHPDiag sur ton bureau :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      ou :
      http://www.premiumorange.com/zeb-help-process/zhpdiag.html

      * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

      /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
      http://pjjoint.malekal.com/

      Si indisponible:

      http://ww38.toofiles.com/fr/documents-upload.html

      ou :

      https://www.casimages.com/

      * Tuto zhpdiag :
      http://www.premiumorange.com/zeb-help-process/zhpdiag.html

      Hébergement de rapport sur pjjoint.malekal.com

      * Rends toi sur http://pjjoint.malekal.com/
      * Clique sur le bouton Parcourir
      * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
      *Clique sur le bouton Envoyer
      * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
      1. je viens de faire une analyse complète de microsoft security et il l'a encore détecté que faire?
        1. Contributeur sécurité
          Re,

          Ton PC est très infecté!

          1/
          Télécharge AdwCleaner (merci à Xplode)
          Ou ADWCleaner ici
          Lance AdwCleaner
          Clique sur le bouton [ Suppression ]
          Patiente...
          Poste le rapport qui apparait en fin de recherche.
          Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

          2/ Ensuite

          * Télécharge de AD-Remover sur ton Bureau.
          http://www.teamxscript.org/adremoverTelechargement.html

          /!\ Ferme toutes applications en cours /!\

          - Double-clique sur l'icône Ad-remover située sur ton Bureau.
          - Sur la page, clique sur le bouton « Chercher »
          - Confirme lancement du scan
          - Laisse travailler l'outil.
          - Poste le rapport qui apparaît à la fin.

          (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

          (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

          @+

          _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
          ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
          1. bonjour voici le rapport

            # AdwCleaner v1.301 - Rapport créé le 01/09/2011 à 10:59:48
            # Mis à jour le 28/08/11 à 21h par Xplode
            # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
            # Nom d'utilisateur : mimi & robby - MIMI-ROBBY (Administrateur)
            # Exécuté depuis : C:\Users\mimi & robby\Downloads\adwcleaner0.exe
            # Option [Suppression]

            ***** [KillNav] *****

            # chrome.exe [PID:5352] -> Tué
            # chrome.exe [PID:5440] -> Tué
            # iexplore.exe [PID:848] -> Tué

            ***** [Processus] *****

            Tué : [PID:2080] SoftwareUpdateHP.exe

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            Dossier Supprimé : C:\Users\mimi & robby\AppData\Roaming\Babylon
            Dossier Supprimé : C:\Users\mimi & robby\AppData\Roaming\EoRezo
            Dossier Supprimé : C:\Users\mimi & robby\AppData\Local\EoRezo
            Dossier Supprimé : C:\Program Files\Conduit
            Dossier Supprimé : C:\Program Files\ConduitEngine
            Dossier Supprimé : C:\Users\mimi & robby\AppData\Roaming\Mozilla\Firefox\Profiles\nwffmxyp.default\extensions\engine@conduit.com
            Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
            Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp

            ***** [Registre] *****

            Clé Supprimée : HKCU\Software\EoRezo
            Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
            Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
            Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
            Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
            Clé Supprimée : HKLM\SOFTWARE\Conduit
            Clé Supprimée : HKLM\SOFTWARE\conduitEngine
            Clé Supprimée : HKLM\SOFTWARE\EoRezo
            Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
            Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO
            Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
            Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
            Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]

            ***** [Navigateurs] *****

            -\\ Internet Explorer v9.0.8112.16421

            Remplacé : [HKCU\..\Main - Start Page] = http://y.lo.st --> https://www.google.fr/?gws_rd=ssl
            Remplacé : [HKCU\..\Main - First Home Page] = http://y.lo.st --> https://www.google.fr/?gws_rd=ssl

            -\\ Mozilla Firefox v3.6 (fr)

            Profil : nwffmxyp.default
            Fichier : C:\Users\mimi & robby\AppData\Roaming\Mozilla\Firefox\Profiles\nwffmxyp.default\prefs.js

            Supprimée : user_pref("browser.startup.homepage", "http://y.lo.st");

            -\\ Google Chrome v [Impossible d'obtenir la version]

            Fichier : C:\Users\mimi & robby\AppData\Local\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            *************************

            AdwCleaner[S1].txt - [4363 octets] - [01/09/2011 10:59:48]

            ########## EOF - C:\AdwCleaner[S1].txt - [4491 octets] ##########

            merci pour tout
            mimi
            1. Contributeur sécurité
              Re,

              Il nous reste donc le rapport Ad-remover ...

              1. pour ad remover ne veut pas s'ouvrir il me met une croix error: not administrator

                mimi
                1. Contributeur sécurité
                  Re,

                  Clique avec le bouton droit de la souris et choisis "exécuter en tant q'administrateur"
                  1. merci j'ai mis en route, désolée je n'ai pas l'habitude de toutes ses manipulation!!! je suis plutot sur le pack office !!!
                    1. Contributeur sécurité
                      Pas de problème...
                  2. voici le rapport

                    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                    Mis à jour par TeamXscript le 12/04/11
                    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                    Site web: http://www.teamxscript.org

                    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:13:30 le 01/09/2011, Mode normal

                    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                    mimi & robby@MIMI-ROBBY (SAMSUNG ELECTRONICS CO., LTD. R610)

                    ============== RECHERCHE ==============

                    Fichier trouvé: C:\Users\mimi & robby\AppData\Local\cldka.bat
                    Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Poker
                    Dossier trouvé: C:\Program Files\Everest Poker
                    Dossier trouvé: C:\Users\mimi & robby\AppData\LocalLow\Conduit
                    Dossier trouvé: C:\Users\mimi & robby\AppData\LocalLow\ConduitEngine
                    Dossier trouvé: C:\Users\LES LOULOUS\AppData\Roaming\CrazyLoader
                    Dossier trouvé: C:\Program Files\CrazyLoader
                    Dossier trouvé: C:\Users\mimi & robby\AppData\LocalLow\PriceGong
                    Dossier trouvé: C:\Users\Invité\AppData\Roaming\OfferBox
                    Dossier trouvé: C:\Users\LES LOULOUS\AppData\Roaming\OfferBox
                    Fichier trouvé: C:\Users\mimi & robby\AppData\Local\acuoq_nav.dat
                    Fichier trouvé: C:\Users\mimi & robby\AppData\Local\acuoq.dat
                    Fichier trouvé: C:\Users\mimi & robby\AppData\Local\acuoq_navps.dat
                    Fichier trouvé: C:\Users\mimi & robby\AppData\Local\apdqe_nav.dat
                    Fichier trouvé: C:\Users\mimi & robby\AppData\Local\apdqe.dat
                    Fichier trouvé: C:\Users\mimi & robby\AppData\Local\apdqe_navps.dat

                    Clé trouvée: HKLM\Software\Classes\CLSID\{6A8D113D-1317-48BA-9530-5F4B6AE3F8F8}
                    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6A8D113D-1317-48BA-9530-5F4B6AE3F8F8}
                    Clé trouvée: HKLM\Software\Classes\CLSID\{6E502F71-F86D-4B60-9280-34947B4ABB95}
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E502F71-F86D-4B60-9280-34947B4ABB95}
                    Clé trouvée: HKLM\Software\Classes\Interface\{7B9A715E-9D87-4C21-BF9E-F914F2FA953F}
                    Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\owpxa
                    Clé trouvée: HKLM\Software\Classes\Pugi.IMedixProtocol
                    Clé trouvée: HKLM\Software\Classes\Pugi.IMedixProtocol.1
                    Clé trouvée: HKLM\Software\Classes\Pugi.PugiObj
                    Clé trouvée: HKLM\Software\Classes\Pugi.PugiObj.1
                    Clé trouvée: HKLM\Software\Classes\Pugi.ScriptHelpers
                    Clé trouvée: HKLM\Software\Classes\Pugi.ScriptHelpers.1
                    Clé trouvée: HKLM\Software\Classes\Toolbar.CT1460988
                    Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
                    Clé trouvée: HKLM\Software\ASKInstaller
                    Clé trouvée: HKCU\Software\fcn
                    Clé trouvée: HKCU\Software\Grand Virtual
                    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
                    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BB190342-E8F7-4D7B-8594-EE7C8245CC96}
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Everest Poker
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
                    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker

                    ============== SCAN ADDITIONNEL ==============

                    -- C:\Users\mimi & robby\AppData\Roaming\Mozilla\FireFox\Profiles\nwffmxyp.default --
                    Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Community Toolbar)
                    Extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB} (?)
                    Prefs.js - browser.download.dir, C:\\Users\\mimi & robby\\Downloads
                    Prefs.js - browser.search.defaultenginename, Live Search
                    Prefs.js - browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
                    Prefs.js - browser.search.selectedEngine, Live Search
                    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2
                    Prefs.js - keyword.URL, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=

                    ========================================

                    **** Internet Explorer Version [9.0.8112.16421] ****

                    HKCU_Main|Default_Page_URL - hxxp:\\www.samsungcomputer.com
                    HKCU_Main|First Home Page - hxxp://www.google.fr
                    HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    HKCU_Main|Start Page - hxxp://www.google.fr
                    HKLM_Main|Default_Page_URL - hxxp:\\www.samsungcomputer.com
                    HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
                    HKCU_URLSearchHooks|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyBa.dll)
                    HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
                    HKLM_URLSearchHooks|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyBa.dll)
                    HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
                    HKCU_SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - "Search the web (Babylon)" (hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch)
                    HKCU_Toolbar\WebBrowser|{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7} (C:\Program Files\myBabylon_English\tbmyBa.dll)
                    HKCU_Toolbar\WebBrowser|{5B291E6C-9A74-4034-971B-A4B007A0B315} (C:\Program Files\RadioBar\toolbar.ni.dll)
                    HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
                    HKLM_Toolbar|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} (C:\Program Files\myBabylon_English\tbmyBa.dll)
                    HKLM_Toolbar|{5B291E6C-9A74-4034-971B-A4B007A0B315} (C:\Program Files\RadioBar\toolbar.ni.dll)
                    HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
                    HKLM_ElevationPolicy\b6b7e359-ff52-4e49-9f9e-ee0a6ec63429 - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
                    HKLM_ElevationPolicy\{4FAE2710-1B4B-41F8-9E8B-B8AD141B5427} - C:\Users\LES LOULOUS\AppData\Local\Conduit\CT2542115\Softonic_FranceAutoUpdaterHelper.exe (?)
                    HKLM_ElevationPolicy\{5B291E6C-9A74-4034-971B-A4B007A0B315} - C:\Program Files\RadioBar\lip.exe (?)
                    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                    HKLM_ElevationPolicy\{B66E365A-0598-48d9-A773-905384F4A2F8} - C:\Program Files\PicLensIE\PicLensHelper.exe (x)
                    HKLM_ElevationPolicy\{BB190342-E8F7-4D7B-8594-EE7C8245CC96} - C:\Program Files\ConduitEngine\ConduitEngineHelper.exe (x)
                    HKLM_Extensions\{3437D640-C91A-458f-89F5-B9095EA4C28B} - "Launch Cooliris" (C:\Program Files\PicLensIE\cooliris.dll,2000)
                    HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
                    HKLM_Extensions\{D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - "BitComet" (C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll,203)
                    HKLM_Extensions\{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - "Translate this web page with Babylon" (C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll,202)
                    BHO\{1C3B806C-C5DA-4F6E-BA43-B1FF982F0A02} - "idwbhoCl Class" () (x)
                    BHO\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - "BitComet Helper" (C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll)
                    BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
                    BHO\{5B291E6C-9A74-4034-971B-A4B007A0B315} - "RadioBar Toolbar" (C:\Program Files\RadioBar\toolbar.ni.dll)
                    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                    BHO\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - "Babylon IE plugin" () (x)
                    BHO\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyBa.dll)
                    BHO\{EAEE5C74-6D0D-4aca-9232-0DA4A7B866BA} - "?" (C:\Program Files\PicLensIE\cooliris.dll)

                    ========================================

                    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                    C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)

                    C:\Ad-Report-SCAN[1].txt - 01/09/2011 11:13:39 (8266 Octet(s))

                    Fin à: 11:15:22, 01/09/2011

                    ============== E.O.F ==============
                    1. je voulais te demander, sans trop abuser, je n'ai plus accès à mon disque dur extérieur, il me dit de le formater et j'annule à chaque fois, il y a tout mon travail dedans et bien sur les photos !!!
                      tu peux m'aider à ce niveau

                      merci
                      1. Contributeur sécurité
                        Re,

                        1/
                        Pour le disque dure externe on va analyser ce que se trouve dedans...

                        As tu un Flash disque ?

                        2/
                        Tu relances Ad-remover et tu choisis "Nettoyer" puis poste le rapport stp

                        _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
                        ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                        1. pour le dernier rapport envoyé comment cela se présente est-ce c'est suffisant ce que tu m'as conseillé
                          1. Contributeur sécurité
                            Tu relances maintenant Ad-remover en mode nettoyage, c'est à dire :

                            /!\ Ferme toutes applications en cours /!\

                            - Double sur l'icône Ad-remover située sur ton Bureau.
                            -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
                            - Sur la page, clique sur le bouton « Nettoyer »
                            - Confirme lancement du scan
                            - Laisse travailler l'outil.
                            - Poste le rapport qui apparaît à la fin.

                            (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                            (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
                            1. ad remove ne répond pas, il m'a demandé précedemment pour finaliser le nettoyage de relancer l'ordi j'ai fait et ça bloque maintenant
                              1. bon j'ai essayé à plusieurs reprises le nettoyage bloque à 35% j'ai donc éteint le disque dur et là il s'est débloqué à 90 % il me demande un redémarrage pour finaliser le nettoyage; je refais donc un redémarrage
                                1. l'analyse est complète voici le rapport cependant pour mon disque dur G j'ai répertoire ou fichier endommagé utiliser DHKDSk

                                  ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                                  Mis à jour par TeamXscript le 12/04/11
                                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                                  Site web: http://www.teamxscript.org

                                  C:\Program Files\Ad-Remover\main.exe (CLEAN [6]) -> Lancé à 12:17:16 le 01/09/2011, Mode normal

                                  Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                                  mimi & robby@MIMI-ROBBY (SAMSUNG ELECTRONICS CO., LTD. R610)

                                  ============== ACTION(S) ==============

                                  (!) -- Fichiers temporaires supprimés.

                                  ============== SCAN ADDITIONNEL ==============

                                  -- C:\Users\mimi & robby\AppData\Roaming\Mozilla\FireFox\Profiles\nwffmxyp.default --
                                  Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Community Toolbar)
                                  Extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB} (?)
                                  Prefs.js - browser.download.dir, C:\\Users\\mimi & robby\\Downloads
                                  Prefs.js - browser.search.defaultenginename, Live Search
                                  Prefs.js - browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
                                  Prefs.js - browser.search.selectedEngine, Live Search
                                  Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2
                                  Prefs.js - keyword.URL, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=

                                  ========================================

                                  **** Internet Explorer Version [9.0.8112.16421] ****

                                  HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                                  HKCU_Main|Start Page - hxxp://fr.msn.com/
                                  HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                  HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                                  HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKLM_Main|Start Page - hxxp://fr.msn.com/
                                  HKCU_URLSearchHooks|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyBa.dll)
                                  HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
                                  HKLM_URLSearchHooks|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyBa.dll)
                                  HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
                                  HKCU_Toolbar\WebBrowser|{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7} (C:\Program Files\myBabylon_English\tbmyBa.dll)
                                  HKCU_Toolbar\WebBrowser|{5B291E6C-9A74-4034-971B-A4B007A0B315} (C:\Program Files\RadioBar\toolbar.ni.dll)
                                  HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
                                  HKLM_Toolbar|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} (C:\Program Files\myBabylon_English\tbmyBa.dll)
                                  HKLM_Toolbar|{5B291E6C-9A74-4034-971B-A4B007A0B315} (C:\Program Files\RadioBar\toolbar.ni.dll)
                                  HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
                                  HKLM_ElevationPolicy\b6b7e359-ff52-4e49-9f9e-ee0a6ec63429 - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
                                  HKLM_ElevationPolicy\{4FAE2710-1B4B-41F8-9E8B-B8AD141B5427} - C:\Users\LES LOULOUS\AppData\Local\Conduit\CT2542115\Softonic_FranceAutoUpdaterHelper.exe (?)
                                  HKLM_ElevationPolicy\{5B291E6C-9A74-4034-971B-A4B007A0B315} - C:\Program Files\RadioBar\lip.exe (?)
                                  HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                                  HKLM_ElevationPolicy\{B66E365A-0598-48d9-A773-905384F4A2F8} - C:\Program Files\PicLensIE\PicLensHelper.exe (x)
                                  HKLM_Extensions\{3437D640-C91A-458f-89F5-B9095EA4C28B} - "Launch Cooliris" (C:\Program Files\PicLensIE\cooliris.dll,2000)
                                  HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
                                  HKLM_Extensions\{D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - "BitComet" (C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll,203)
                                  HKLM_Extensions\{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - "Translate this web page with Babylon" (C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll,202)
                                  BHO\{1C3B806C-C5DA-4F6E-BA43-B1FF982F0A02} - "idwbhoCl Class" () (x)
                                  BHO\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - "BitComet Helper" (C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll)
                                  BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
                                  BHO\{5B291E6C-9A74-4034-971B-A4B007A0B315} - "RadioBar Toolbar" (C:\Program Files\RadioBar\toolbar.ni.dll)
                                  BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                                  BHO\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - "Babylon IE plugin" () (x)
                                  BHO\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyBa.dll)
                                  BHO\{EAEE5C74-6D0D-4aca-9232-0DA4A7B866BA} - "?" (C:\Program Files\PicLensIE\cooliris.dll)

                                  ========================================

                                  C:\Program Files\Ad-Remover\Quarantine: 232 Fichier(s)
                                  C:\Program Files\Ad-Remover\Backup: 21 Fichier(s)

                                  C:\Ad-Report-CLEAN[1].txt - 01/09/2011 11:28:38 (8472 Octet(s))
                                  C:\Ad-Report-CLEAN[2].txt - 01/09/2011 11:45:47 (556 Octet(s))
                                  C:\Ad-Report-CLEAN[3].txt - 01/09/2011 11:52:31 (487 Octet(s))
                                  C:\Ad-Report-CLEAN[4].txt - 01/09/2011 12:06:28 (556 Octet(s))
                                  C:\Ad-Report-CLEAN[5].txt - 01/09/2011 12:09:21 (5879 Octet(s))
                                  C:\Ad-Report-CLEAN[6].txt - 01/09/2011 12:17:26 (5676 Octet(s))
                                  C:\Ad-Report-SCAN[1].txt - 01/09/2011 11:13:39 (8404 Octet(s))
                                  C:\Ad-Report-SCAN[2].txt - 01/09/2011 12:05:15 (5768 Octet(s))

                                  Fin à: 12:19:55, 01/09/2011

                                  ============== E.O.F ==============

                                  merci pour tout

                                  mimi
                                  • 1
                                  • 2
                                  • 3