Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

Est ce que quelqu'un pourra m'aider? Je suis sur pc sous xp

Malgré des années de prudence sans encombre, j'ai chopé aujourd'hui une saleté en regardant une vidéo sur le net. Avast me détecte un rookit et spybot m'avait trouvé Junkpoly (à moins que ce soit avast je ne sais plus lequel des deux m'a dit ca)J'ai supprimé sur Spybot, mis en quarantaine sur avast, mis a jour avast vers la version 6, fait le scan sur fond d'ecran bleu.....

Il ne me trouve plus rien au scan mais j'ai à nouveau une fenetre d'alarme d'avast qui s'ouvre et me demande de supprimer un rookit je dis ok mais il veut à nouveau me ramener vers l'ecran bleu du scan

 

 

Je suis désolée je ne sais pas si je suis claire je ne suis qu'une amatrice en informatique et c'est mon premier gros souci

 

Dans les symptômes :

mon navigateur a ouvert seul facebook

ma boite mail m'a redemandé mon mot de passe (très bizzare et j'ai bien peur de m'^tre fait avoir sur ce coup là)

ca a tendance à ramer un peu

 

J'ai fait un coup de cclean même si ca sert pas à grand chose

J'ai fait un rapport hijack mais suis perdue pour l'analyse même si votre tuto est très bien fait

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 23:02:25, on 27.03.2011

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\CDBurnerXP\NMSAccessU.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\vsnp2std.exe

C:\WINDOWS\FixCamera.exe

C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe

C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\utilisateur\Mes documents\Téléchargements\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.cherche.us/keyword/%s

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe

O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe

O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe

O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab

O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab

O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} (Java Plug-in 1.6.0_17) -

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe

 

--

End of file - 5809 bytes

 

 

merci à la personne qui voudra bien m'aider

Posté(e)

Bonsoir,

 

Il n'a pas nommé le rootkit ton "géant" d'Avast?

 

1) Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA/7: Clic droit sur Hijackthis/exécuter en temps qu'administrateur!

 

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.cherche.us/keyword/%s

 

Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked

 

------------------

2) Télécharge TDSSKiller de Kaspersky sur ton bureau.

 

Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip.

 

Double-clique sur TDSSKiller.exe

L'écran de TDSSKiller s'affiche:

 

sshot-2-1f15725.jpg

 

Cliquer sur Start scan pour lancer l'analyse.

 

NB: TDSSKiller proposera des options: Delete, Skip ou Cure, il ne faut pas modifier ces options! (Supprimer, ignorer, "soigner")

 

Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés,

vérifier que l'option Cure est sélectionnée, puis cliquer sur le bouton Continue puis sur le bouton Reboot now.

 

Envoyer en réponse:

*- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt)

[systemDrive représente la partition sur laquelle est installé le système, généralement C:] .

 

tdsskillertraitement-2223635.png tdsskillertraitementskip.jpg

 

@++

Posté(e)

Bonjour Apollo,

 

Je te remercie beaucoup du temps pris pour me répondre.

 

J'ai fixé la ligne cherche us avec hijack

J'ai lancé tdsskiller et il m'a trouvé un physical drive tdl4 en malicious

J'ai fait cure et reboot

 

Je suis désolée je ne sais pas comment faire pour trouver le rapport à te poster

 

J'ai relancé tdsskiller après le reboot et il n'a plus rien trouvé

 

je suis tirée d'affaire?

Posté(e)

Au cas ou je reposte un hijack tout frais :

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 23:02:25, on 27.03.2011

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\CDBurnerXP\NMSAccessU.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\vsnp2std.exe

C:\WINDOWS\FixCamera.exe

C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe

C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\utilisateur\Mes documents\Téléchargements\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.cherche.us/keyword/%s

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe

O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe

O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe

O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab

O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab

O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} (Java Plug-in 1.6.0_17) -

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe

 

--

End of file - 5809 bytes

Posté(e)

Désolée j'ai fait ma blonde

 

 

2011/03/28 08:56:06.0656 3716 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28

2011/03/28 08:56:07.0078 3716 ================================================================================

2011/03/28 08:56:07.0078 3716 SystemInfo:

2011/03/28 08:56:07.0078 3716

2011/03/28 08:56:07.0078 3716 OS Version: 5.1.2600 ServicePack: 3.0

2011/03/28 08:56:07.0078 3716 Product type: Workstation

2011/03/28 08:56:07.0078 3716 ComputerName: UTILISAT-F85FB6

2011/03/28 08:56:07.0078 3716 UserName: utilisateur

2011/03/28 08:56:07.0078 3716 Windows directory: C:\WINDOWS

2011/03/28 08:56:07.0078 3716 System windows directory: C:\WINDOWS

2011/03/28 08:56:07.0078 3716 Processor architecture: Intel x86

2011/03/28 08:56:07.0078 3716 Number of processors: 2

2011/03/28 08:56:07.0078 3716 Page size: 0x1000

2011/03/28 08:56:07.0078 3716 Boot type: Normal boot

2011/03/28 08:56:07.0078 3716 ================================================================================

2011/03/28 08:56:07.0375 3716 Initialize success

2011/03/28 08:56:16.0703 3736 ================================================================================

2011/03/28 08:56:16.0703 3736 Scan started

2011/03/28 08:56:16.0703 3736 Mode: Manual;

2011/03/28 08:56:16.0703 3736 ================================================================================

2011/03/28 08:56:16.0968 3736 Aavmker4 (83631291adf2887cffc786d034d3fa15) C:\WINDOWS\system32\drivers\Aavmker4.sys

2011/03/28 08:56:17.0062 3736 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys

2011/03/28 08:56:17.0125 3736 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys

2011/03/28 08:56:17.0187 3736 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys

2011/03/28 08:56:17.0250 3736 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys

2011/03/28 08:56:17.0437 3736 aswFsBlk (1c2e6bb4fe8621b1b863855b02bc33eb) C:\WINDOWS\system32\drivers\aswFsBlk.sys

2011/03/28 08:56:17.0468 3736 aswMon2 (452d0ecd14fa02f9b061f42c8a30dd49) C:\WINDOWS\system32\drivers\aswMon2.sys

2011/03/28 08:56:17.0484 3736 aswRdr (b6a9373619d851be80fb5f1b5eed0d4e) C:\WINDOWS\system32\drivers\aswRdr.sys

2011/03/28 08:56:17.0515 3736 aswSnx (9be41c1ae8bc481eb662d85c98d979c2) C:\WINDOWS\system32\drivers\aswSnx.sys

2011/03/28 08:56:17.0593 3736 aswSP (4b1a54ba2bc5873a774df6b70ab8b0b3) C:\WINDOWS\system32\drivers\aswSP.sys

2011/03/28 08:56:17.0640 3736 aswTdi (c7f1cea32766184911293f4e1ee653f5) C:\WINDOWS\system32\drivers\aswTdi.sys

2011/03/28 08:56:17.0687 3736 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys

2011/03/28 08:56:17.0703 3736 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys

2011/03/28 08:56:17.0765 3736 AtcL002 (2610034ecd11a675ed2e2601c87961af) C:\WINDOWS\system32\DRIVERS\l251x86.sys

2011/03/28 08:56:17.0843 3736 atksgt (3c4b9850a2631c2263507400d029057b) C:\WINDOWS\system32\DRIVERS\atksgt.sys

2011/03/28 08:56:17.0875 3736 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys

2011/03/28 08:56:17.0921 3736 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys

2011/03/28 08:56:17.0984 3736 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys

2011/03/28 08:56:18.0093 3736 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys

2011/03/28 08:56:18.0140 3736 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys

2011/03/28 08:56:18.0203 3736 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys

2011/03/28 08:56:18.0218 3736 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys

2011/03/28 08:56:18.0250 3736 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys

2011/03/28 08:56:18.0437 3736 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys

2011/03/28 08:56:18.0531 3736 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys

2011/03/28 08:56:18.0562 3736 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys

2011/03/28 08:56:18.0578 3736 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys

2011/03/28 08:56:18.0609 3736 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys

2011/03/28 08:56:18.0640 3736 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys

2011/03/28 08:56:18.0703 3736 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys

2011/03/28 08:56:18.0718 3736 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys

2011/03/28 08:56:18.0750 3736 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys

2011/03/28 08:56:18.0765 3736 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys

2011/03/28 08:56:18.0828 3736 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys

2011/03/28 08:56:18.0843 3736 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys

2011/03/28 08:56:18.0859 3736 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys

2011/03/28 08:56:18.0875 3736 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys

2011/03/28 08:56:18.0906 3736 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys

2011/03/28 08:56:18.0921 3736 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys

2011/03/28 08:56:19.0015 3736 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys

2011/03/28 08:56:19.0093 3736 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys

2011/03/28 08:56:19.0187 3736 ialm (6fcb904910da07c9dc2593d66438fa29) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys

2011/03/28 08:56:19.0281 3736 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys

2011/03/28 08:56:19.0500 3736 IntcAzAudAddService (08baf30f6de95814f58af9ce7bbc5614) C:\WINDOWS\system32\drivers\RtkHDAud.sys

2011/03/28 08:56:19.0593 3736 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys

2011/03/28 08:56:19.0625 3736 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys

2011/03/28 08:56:19.0656 3736 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys

2011/03/28 08:56:19.0703 3736 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys

2011/03/28 08:56:19.0750 3736 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys

2011/03/28 08:56:19.0765 3736 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys

2011/03/28 08:56:19.0796 3736 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys

2011/03/28 08:56:19.0859 3736 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys

2011/03/28 08:56:19.0875 3736 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys

2011/03/28 08:56:19.0890 3736 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys

2011/03/28 08:56:19.0937 3736 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys

2011/03/28 08:56:19.0984 3736 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys

2011/03/28 08:56:20.0062 3736 lirsgt (4127e8b6ddb4090e815c1f8852c277d3) C:\WINDOWS\system32\DRIVERS\lirsgt.sys

2011/03/28 08:56:20.0125 3736 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys

2011/03/28 08:56:20.0187 3736 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys

2011/03/28 08:56:20.0218 3736 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys

2011/03/28 08:56:20.0281 3736 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys

2011/03/28 08:56:20.0312 3736 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys

2011/03/28 08:56:20.0390 3736 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys

2011/03/28 08:56:20.0453 3736 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys

2011/03/28 08:56:20.0484 3736 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys

2011/03/28 08:56:20.0531 3736 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys

2011/03/28 08:56:20.0546 3736 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys

2011/03/28 08:56:20.0593 3736 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys

2011/03/28 08:56:20.0640 3736 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys

2011/03/28 08:56:20.0687 3736 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys

2011/03/28 08:56:20.0703 3736 MTsensor (d48659bb24c48345d926ecb45c1ebdf5) C:\WINDOWS\system32\DRIVERS\ASACPI.sys

2011/03/28 08:56:20.0750 3736 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys

2011/03/28 08:56:20.0781 3736 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys

2011/03/28 08:56:20.0828 3736 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys

2011/03/28 08:56:20.0875 3736 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys

2011/03/28 08:56:20.0906 3736 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys

2011/03/28 08:56:20.0921 3736 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys

2011/03/28 08:56:20.0937 3736 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys

2011/03/28 08:56:20.0984 3736 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys

2011/03/28 08:56:21.0031 3736 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys

2011/03/28 08:56:21.0046 3736 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys

2011/03/28 08:56:21.0093 3736 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys

2011/03/28 08:56:21.0140 3736 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys

2011/03/28 08:56:21.0171 3736 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys

2011/03/28 08:56:21.0218 3736 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys

2011/03/28 08:56:21.0234 3736 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys

2011/03/28 08:56:21.0265 3736 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys

2011/03/28 08:56:21.0281 3736 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys

2011/03/28 08:56:21.0296 3736 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys

2011/03/28 08:56:21.0328 3736 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys

2011/03/28 08:56:21.0437 3736 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys

2011/03/28 08:56:21.0468 3736 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys

2011/03/28 08:56:21.0640 3736 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys

2011/03/28 08:56:21.0656 3736 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys

2011/03/28 08:56:21.0671 3736 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys

2011/03/28 08:56:21.0765 3736 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys

2011/03/28 08:56:21.0812 3736 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys

2011/03/28 08:56:21.0828 3736 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys

2011/03/28 08:56:21.0875 3736 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys

2011/03/28 08:56:21.0890 3736 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys

2011/03/28 08:56:21.0906 3736 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys

2011/03/28 08:56:21.0968 3736 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys

2011/03/28 08:56:21.0984 3736 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys

2011/03/28 08:56:22.0078 3736 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys

2011/03/28 08:56:22.0140 3736 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys

2011/03/28 08:56:22.0171 3736 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys

2011/03/28 08:56:22.0187 3736 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys

2011/03/28 08:56:22.0250 3736 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys

2011/03/28 08:56:22.0531 3736 SNP2STD (d5c9643589313db08fd27a30d93e4146) C:\WINDOWS\system32\DRIVERS\snp2sxp.sys

2011/03/28 08:56:22.0796 3736 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys

2011/03/28 08:56:22.0828 3736 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys

2011/03/28 08:56:22.0859 3736 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys

2011/03/28 08:56:22.0921 3736 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys

2011/03/28 08:56:22.0937 3736 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys

2011/03/28 08:56:22.0968 3736 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys

2011/03/28 08:56:23.0046 3736 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys

2011/03/28 08:56:23.0109 3736 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys

2011/03/28 08:56:23.0156 3736 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys

2011/03/28 08:56:23.0187 3736 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys

2011/03/28 08:56:23.0218 3736 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys

2011/03/28 08:56:23.0296 3736 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys

2011/03/28 08:56:23.0375 3736 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys

2011/03/28 08:56:23.0421 3736 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys

2011/03/28 08:56:23.0468 3736 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys

2011/03/28 08:56:23.0484 3736 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys

2011/03/28 08:56:23.0515 3736 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

2011/03/28 08:56:23.0546 3736 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys

2011/03/28 08:56:23.0578 3736 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys

2011/03/28 08:56:23.0609 3736 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys

2011/03/28 08:56:23.0640 3736 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys

2011/03/28 08:56:23.0671 3736 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys

2011/03/28 08:56:23.0750 3736 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS

2011/03/28 08:56:23.0828 3736 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys

2011/03/28 08:56:23.0859 3736 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys

2011/03/28 08:56:23.0984 3736 ================================================================================

2011/03/28 08:56:23.0984 3736 Scan finished

2011/03/28 08:56:23.0984 3736 ================================================================================

Posté(e)

Bonjour,

 

Tu m'a refilé le même log Hijackthis qu'hier ;)

 

Pas grave, fais ça:

ZHPDiag :

 

  • Télécharge Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU.
     
     
  • Double-clique sur ZHPDiag.exe pour lancer l'installation
    • Important:
      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

 

[*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.

 

[*]Double-clique sur ZHPDiag pour lancer l'exécution

  • Important:
    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

 

[*]Clique sur le tournevis. tourneviszhpdiag.jpg

[*]Clique sur la loupe loupe_10.jpg pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100%

Tu refermes ZHPDiag

 

[*]Le rapport ZHPDiag.txt se trouve sur le Bureau.

Ce rapport étant trop long pour le forum, héberge le :

 

@++

Posté(e)

Reuh,

 

ZHPFix :

 

  • Ferme toutes les applications ouvertes
     
  • Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau
    • Important:
      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

 

[*]Clique sur H h_zhpf10.jpg

 

[*]Copie-colle les lignes ci-dessous dans la fenêtre

 

R1 - HKUS\S-1-5-21-1547161642-1801674531-725345543-1004\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = [url=http://www.cherche.usa%23fffff0%3b&q={searchterms}][url=http://www.cherche.usa%23fffff0%3b&q={searchterms}]http://www.cherche.usa%23fffff0%3b&q={searchterms}[/url][/url]     
[HKLM\Software\GamesBarSetup]     
O43 - CFD: 24.06.2010 - 23:00:46 - [2012] ----D- C:\Program Files\GamesBar    
O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%     
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe   
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe    
[HKLM\Software\gamesbarsetup]    
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe]    
C:\Program Files\GamesBar    

 

  • Tu cliques sur Tout sélectionner, puis clic-droit -> Copier
    Tu positionnes le curseur dans la zone blanche vide de ZHPFix, puis clic-droit -> Coller

 

[*]Vérifie que toutes les lignes que je t'ai demandé de copier-coller, et seulement ces lignes sont listées dans la fenêtre

 

[*]Clique sur OK puis:

 

[*]Clique sur Tous puis sur Nettoyer

 

[*]Valide par Oui la désinstallation des programmes si demandé

 

[*]Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC

 

[*]Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.

Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt

 

@++

Posté(e)

Fait.

Il m'a pas demandé de redémarrer

 

 

Rapport de ZHPFix 1.12.3267 par Nicolas Coolman, Update du 28/03/2011

Fichier d'export Registre : C:\ZHPExportRegistry-28.03.2011-22-21-45.txt

Run by utilisateur at 28.03.2011 22:21:45

Windows XP Home Edition Service Pack 3 (Build 2600)

Web site : ZHPFix Fix de rapport

 

========== Clé(s) du Registre ==========

HKLM\Software\GamesBarSetup => Clé supprimée avec succès

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe => Clé supprimée avec succès

 

========== Valeur(s) du Registre ==========

O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès

O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

 

========== Elément(s) de donnée du Registre ==========

R1 - HKUS\S-1-5-21-1547161642-1801674531-725345543-1004\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = http://www.cherche => Donnée supprimée avec succès

 

========== Préférences navigateur ==========

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès

 

========== Dossier(s) ==========

C:\Program Files\GamesBar => Supprimé et mis en quarantaine

 

 

========== Récapitulatif ==========

2 : Clé(s) du Registre

2 : Valeur(s) du Registre

1 : Elément(s) de donnée du Registre

1 : Dossier(s)

146 : Préférences navigateur

 

 

End of the scan

Posté(e)

Plouf,

 

1) Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau.

 

Ad-Remover : Telechargement

 

Ferme toutes les applications ouvertes pour l'installer.

 

Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau.

 

Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler.

 

Clique sur Scanner.

 

Ad-Remover1.jpg

 

Le rapport se trouve aussi sous C:\Ad-Report.

Copie/colle-le dans ta réponse stp.

 

-----------------------------------------------------------------------------------------------

 

2) Double-clique pour XP, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône Ad-R placée sur le bureau.

 

Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler.

 

Clique sur Nettoyer.

 

Le bureau va disparaitre, c'est normal!

 

Le rapport se trouve aussi sous C:\Ad-Report Clean.

Copie/colle-le dans ta réponse stp.

 

La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet.

 

-------------------------

3) Après avoir posté les deux rapports, désinstalle Ad-Remover stp.

 

@++

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...