Se connecter / S'enregistrer
Votre question

Se debarrasser de VIRTUMONDE (RESOLU)

Tags :
  • software
  • Sécurité
Dernière réponse : dans Sécurité et virus
5 Février 2011 15:33:50

Bonjour
Mon ordi est infecté par VIRTUMONDE ,j'ai déjà prospecté sur internet pour trouver la solution mais cela me semble trop dur,car je ne suis pas une pro en informatique.
Mon anti virus est" Microsoft Security essentials" (il ne l a pas détecté) et j ai "c cleaner "et" spy bot" ,c'est par ce dernier que je l ai decouvert,mais il ne peut pas l'enlever!
Que faire que faire.
Merci à vous si vous pouvez m'aider
Hanah

Autres pages sur : debarrasser virtumonde resolu

5 Février 2011 16:56:40

Bonjour

Télécharge DDS et sauvegarde-le sur ton bureau.
  • Désactive tout script bloquant, tels qu'un antivirus, un logiciel comme ad-block, noscript etc.
  • Double-clique sur dds.scr pour lancer l'outil.
  • Une fois le scan fini, un document texte, DDS.txt, va s'ouvrir .
  • Clique Oui à la prochaine invite Optional Scan.
  • Sauvegarde les deux rapports sur ton bureau et poste-moi uniquement le DDS.txt.
    7 Février 2011 16:10:47

    Bonjour
    J ai telechargé DDS et sauvegarder sur le bureau.OK jusque là.
    Mais je ne parviens pas à desactiver "microsoft security essentials" .Je me sens BETE!
    J ai essayé par le centre de securité et par le logo de "MSE" dans la barre des taches mais il veut rien savoir!

    Si vous avez une idée
    Merci à vous

    Hanah
    Contenus similaires
    7 Février 2011 17:19:29

    J ai pas l'impression d'avoir suivi tes directives car je n ai pas eu l'invite "optional scan"
    j ai un autre texte qui m 'est apparu si ce n'est pas celui du dessous
    je peux essayer de te l envoyer
    Merci


    UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
    IF REQUESTED, ZIP IT UP & ATTACH IT

    DDS (Ver_10-12-12.02)

    Microsoft Windows XP Édition familiale
    Boot Device: \Device\HarddiskVolume1
    Install Date: 26/01/2010 19:12:50
    System Uptime: 07/02/2011 10:31:49 (7 hours ago)

    Motherboard: MSI | | AMETHYST-M
    Processor: AMD Sempron(tm) Processor 3000+ | Socket 939 | 1790/200mhz

    ==== Disk Partitions =========================

    C: is FIXED (NTFS) - 195 GiB total, 157,213 GiB free.
    D: is FIXED (NTFS) - 103 GiB total, 102,696 GiB free.
    E: is CDROM ()
    F: is Removable
    G: is Removable
    H: is Removable
    I: is Removable

    ==== Disabled Device Manager Items =============

    ==== System Restore Points ===================

    RP290: 10/11/2010 08:14:44 - Software Distribution Service 3.0
    RP291: 14/11/2010 20:48:13 - Software Distribution Service 3.0
    RP292: 14/11/2010 22:40:59 - Software Distribution Service 3.0
    RP293: 16/11/2010 13:33:31 - Software Distribution Service 3.0
    RP294: 17/11/2010 13:51:28 - Point de vérification système
    RP295: 17/11/2010 16:04:51 - Software Distribution Service 3.0
    RP296: 18/11/2010 16:51:00 - Software Distribution Service 3.0
    RP297: 20/11/2010 07:29:24 - Software Distribution Service 3.0
    RP298: 21/11/2010 10:29:29 - Software Distribution Service 3.0
    RP299: 22/11/2010 10:52:12 - Software Distribution Service 3.0
    RP300: 23/11/2010 10:57:50 - Point de vérification système
    RP301: 24/11/2010 09:34:00 - Software Distribution Service 3.0
    RP302: 25/11/2010 10:52:28 - Software Distribution Service 3.0
    RP303: 26/11/2010 12:01:19 - Point de vérification système
    RP304: 27/11/2010 06:54:48 - Software Distribution Service 3.0
    RP305: 28/11/2010 08:41:12 - Software Distribution Service 3.0
    RP306: 29/11/2010 11:07:42 - Software Distribution Service 3.0
    RP307: 30/11/2010 11:56:44 - Point de vérification système
    RP308: 01/12/2010 05:38:39 - Software Distribution Service 3.0
    RP309: 02/12/2010 08:30:52 - Software Distribution Service 3.0
    RP310: 03/12/2010 10:47:30 - Software Distribution Service 3.0
    RP311: 04/12/2010 12:49:01 - Point de vérification système
    RP312: 04/12/2010 20:11:12 - Software Distribution Service 3.0
    RP313: 05/12/2010 20:21:13 - Point de vérification système
    RP314: 06/12/2010 10:56:46 - Software Distribution Service 3.0
    RP315: 07/12/2010 11:06:21 - Software Distribution Service 3.0
    RP316: 08/12/2010 11:56:04 - Software Distribution Service 3.0
    RP317: 09/12/2010 12:29:31 - Software Distribution Service 3.0
    RP318: 10/12/2010 12:46:01 - Point de vérification système
    RP319: 10/12/2010 19:36:21 - Software Distribution Service 3.0
    RP320: 12/12/2010 15:51:07 - Software Distribution Service 3.0
    RP321: 13/12/2010 18:52:53 - Point de vérification système
    RP322: 14/12/2010 05:47:02 - Software Distribution Service 3.0
    RP323: 15/12/2010 09:00:44 - Software Distribution Service 3.0
    RP324: 15/12/2010 09:04:51 - Software Distribution Service 3.0
    RP325: 16/12/2010 09:18:53 - Software Distribution Service 3.0
    RP326: 16/12/2010 20:09:08 - Installé QuickTime
    RP327: 17/12/2010 10:40:12 - Software Distribution Service 3.0
    RP328: 17/12/2010 23:54:42 - Software Distribution Service 3.0
    RP329: 18/12/2010 11:50:17 - Software Distribution Service 3.0
    RP330: 19/12/2010 11:58:28 - Point de vérification système
    RP331: 19/12/2010 14:46:32 - Software Distribution Service 3.0
    RP332: 20/12/2010 14:48:25 - Point de vérification système
    RP333: 21/12/2010 09:50:30 - Software Distribution Service 3.0
    RP334: 22/12/2010 10:20:51 - Software Distribution Service 3.0
    RP335: 23/12/2010 12:05:33 - Point de vérification système
    RP336: 24/12/2010 10:43:04 - Software Distribution Service 3.0
    RP337: 25/12/2010 07:20:09 - Installé Java(TM) 6 Update 23
    RP338: 03/01/2011 18:46:47 - Software Distribution Service 3.0
    RP339: 03/01/2011 21:11:19 - Software Distribution Service 3.0
    RP340: 05/01/2011 10:46:48 - Software Distribution Service 3.0
    RP341: 05/01/2011 22:09:33 - Software Distribution Service 3.0
    RP342: 07/01/2011 11:09:02 - Point de vérification système
    RP343: 08/01/2011 10:09:32 - Software Distribution Service 3.0
    RP344: 09/01/2011 10:34:18 - Point de vérification système
    RP345: 09/01/2011 16:43:30 - Software Distribution Service 3.0
    RP346: 10/01/2011 19:27:34 - Point de vérification système
    RP347: 11/01/2011 10:30:42 - Software Distribution Service 3.0
    RP348: 12/01/2011 10:05:44 - Software Distribution Service 3.0
    RP349: 13/01/2011 12:18:15 - Point de vérification système
    RP350: 13/01/2011 15:25:48 - Software Distribution Service 3.0
    RP351: 14/01/2011 16:08:04 - Point de vérification système
    RP352: 15/01/2011 09:41:25 - Software Distribution Service 3.0
    RP353: 16/01/2011 10:10:08 - Software Distribution Service 3.0
    RP354: 17/01/2011 10:57:20 - Point de vérification système
    RP355: 18/01/2011 10:25:23 - Software Distribution Service 3.0
    RP356: 19/01/2011 11:42:43 - Point de vérification système
    RP357: 20/01/2011 10:15:37 - Software Distribution Service 3.0
    RP358: 21/01/2011 10:31:48 - Software Distribution Service 3.0
    RP359: 22/01/2011 11:25:45 - Point de vérification système
    RP360: 23/01/2011 04:57:53 - Software Distribution Service 3.0
    RP361: 24/01/2011 10:40:41 - Software Distribution Service 3.0
    RP362: 25/01/2011 11:11:51 - Point de vérification système
    RP363: 26/01/2011 09:44:07 - Software Distribution Service 3.0
    RP364: 26/01/2011 09:50:31 - Software Distribution Service 3.0
    RP365: 26/01/2011 10:24:53 - Software Distribution Service 3.0
    RP366: 27/01/2011 11:13:39 - Point de vérification système
    RP367: 28/01/2011 09:44:02 - Software Distribution Service 3.0
    RP368: 29/01/2011 09:46:33 - Point de vérification système
    RP369: 29/01/2011 16:09:04 - Software Distribution Service 3.0
    RP370: 30/01/2011 16:53:37 - Point de vérification système
    RP371: 31/01/2011 08:00:44 - Software Distribution Service 3.0
    RP372: 01/02/2011 10:05:51 - Software Distribution Service 3.0
    RP373: 02/02/2011 11:17:46 - Point de vérification système
    RP374: 03/02/2011 09:31:32 - Software Distribution Service 3.0
    RP375: 04/02/2011 10:09:42 - Software Distribution Service 3.0
    RP376: 05/02/2011 13:48:24 - Point de vérification système
    RP377: 06/02/2011 08:15:54 - Software Distribution Service 3.0
    RP378: 07/02/2011 10:44:19 - Software Distribution Service 3.0

    ==== Installed Programs ======================

    1400
    1400_Help
    1400Trb
    Adobe AIR
    Adobe Flash Player 10 ActiveX
    Adobe Flash Player 10 Plugin
    Adobe Reader 9.4.1 - Français
    Adobe Shockwave Player 11.5
    adsl TV
    Agere Systems PCI Soft Modem
    AiO_Scan
    AiOSoftware
    Apple Application Support
    Apple Software Update
    Assistant de connexion Windows Live
    ATI Display Driver
    µTorrent
    BufferChm
    CCleaner
    Correctif pour Lecteur Windows Media 11 (KB939683)
    Correctif pour Windows XP (KB2158563)
    Correctif pour Windows XP (KB2443685)
    Correctif pour Windows XP (KB952287)
    Correctif pour Windows XP (KB961118)
    Correctif pour Windows XP (KB976098-v2)
    Correctif pour Windows XP (KB979306)
    Correctif pour Windows XP (KB981793)
    CP_Package_Variety1
    CP_Package_Variety2
    CP_Package_Variety3
    Destinations
    DeviceManagementQFolder
    DivX Plus Web Player
    DocProc
    DSMemory Manager
    eSupportQFolder
    Fax
    Google Chrome
    Google Update Helper
    Google Earth
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
    Hotfix for Windows Media Format 11 SDK (KB929399)
    Hotfix for Windows XP (KB954550-v5)
    Hotfix for Windows XP (KB976002-v5)
    HP Image Zone Express
    HP Imaging Device Functions 5.3
    HP Multimedia Keyboard Software
    HP Product Assistant
    HP PSC & OfficeJet 5.3.B
    HP Solution Center & Imaging Support Tools 5.3
    HP Update
    HPProductAssistant
    Image Resizer Powertoy for Windows XP
    iMesh
    Installation Windows Live
    Java Auto Updater
    Java(TM) 6 Update 18
    Java(TM) 6 Update 23
    L'Internet ADSL de Cegetel
    Lecteur Windows Media 11
    Logiciel d'archivage WinRAR
    MediaBar
    Microsoft .NET Framework 2.0 Client Service Pack 2 - Language Pack (FRA)
    Microsoft .NET Framework 2.0 Service Pack 2
    Microsoft .NET Framework 3.0 Client Profile - Language Pack (FRA)
    Microsoft .NET Framework 3.0 Service Pack 2
    Microsoft .NET Framework 3.5 Client Profile - Language Pack (FRA)
    Microsoft .NET Framework 3.5 SP1
    Microsoft .NET Framework Client Profile
    Microsoft Antimalware
    Microsoft Antimalware Service FR-FR Language Pack
    Microsoft Application Error Reporting
    Microsoft Choice Guard
    Microsoft Compression Client Pack 1.0 for Windows XP
    Microsoft Security Client
    Microsoft Security Client FR-FR Language Pack
    Microsoft Security Essentials
    Microsoft Silverlight
    Microsoft User-Mode Driver Framework Feature Pack 1.0
    Microsoft Visual C++ 2005 Redistributable
    Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
    Mise à jour de sécurité pour Lecteur Windows Media (KB2378111)
    Mise à jour de sécurité pour Lecteur Windows Media (KB952069)
    Mise à jour de sécurité pour Lecteur Windows Media (KB954155)
    Mise à jour de sécurité pour Lecteur Windows Media (KB968816)
    Mise à jour de sécurité pour Lecteur Windows Media (KB973540)
    Mise à jour de sécurité pour Lecteur Windows Media (KB975558)
    Mise à jour de sécurité pour Lecteur Windows Media (KB978695)
    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)
    Mise à jour de sécurité pour Windows XP (KB2079403)
    Mise à jour de sécurité pour Windows XP (KB2115168)
    Mise à jour de sécurité pour Windows XP (KB2121546)
    Mise à jour de sécurité pour Windows XP (KB2160329)
    Mise à jour de sécurité pour Windows XP (KB2183461)
    Mise à jour de sécurité pour Windows XP (KB2229593)
    Mise à jour de sécurité pour Windows XP (KB2259922)
    Mise à jour de sécurité pour Windows XP (KB2279986)
    Mise à jour de sécurité pour Windows XP (KB2286198)
    Mise à jour de sécurité pour Windows XP (KB2296011)
    Mise à jour de sécurité pour Windows XP (KB2296199)
    Mise à jour de sécurité pour Windows XP (KB2347290)
    Mise à jour de sécurité pour Windows XP (KB2360131)
    Mise à jour de sécurité pour Windows XP (KB2360937)
    Mise à jour de sécurité pour Windows XP (KB2387149)
    Mise à jour de sécurité pour Windows XP (KB2416400)
    Mise à jour de sécurité pour Windows XP (KB2419632)
    Mise à jour de sécurité pour Windows XP (KB2423089)
    Mise à jour de sécurité pour Windows XP (KB2436673)
    Mise à jour de sécurité pour Windows XP (KB2440591)
    Mise à jour de sécurité pour Windows XP (KB2443105)
    Mise à jour de sécurité pour Windows XP (KB923561)
    Mise à jour de sécurité pour Windows XP (KB941569)
    Mise à jour de sécurité pour Windows XP (KB946648)
    Mise à jour de sécurité pour Windows XP (KB950762)
    Mise à jour de sécurité pour Windows XP (KB950974)
    Mise à jour de sécurité pour Windows XP (KB951066)
    Mise à jour de sécurité pour Windows XP (KB951376-v2)
    Mise à jour de sécurité pour Windows XP (KB951748)
    Mise à jour de sécurité pour Windows XP (KB952004)
    Mise à jour de sécurité pour Windows XP (KB952954)
    Mise à jour de sécurité pour Windows XP (KB954459)
    Mise à jour de sécurité pour Windows XP (KB955069)
    Mise à jour de sécurité pour Windows XP (KB956572)
    Mise à jour de sécurité pour Windows XP (KB956744)
    Mise à jour de sécurité pour Windows XP (KB956802)
    Mise à jour de sécurité pour Windows XP (KB956803)
    Mise à jour de sécurité pour Windows XP (KB956844)
    Mise à jour de sécurité pour Windows XP (KB957097)
    Mise à jour de sécurité pour Windows XP (KB958644)
    Mise à jour de sécurité pour Windows XP (KB958687)
    Mise à jour de sécurité pour Windows XP (KB958869)
    Mise à jour de sécurité pour Windows XP (KB959426)
    Mise à jour de sécurité pour Windows XP (KB960225)
    Mise à jour de sécurité pour Windows XP (KB960803)
    Mise à jour de sécurité pour Windows XP (KB960859)
    Mise à jour de sécurité pour Windows XP (KB961501)
    Mise à jour de sécurité pour Windows XP (KB969059)
    Mise à jour de sécurité pour Windows XP (KB969947)
    Mise à jour de sécurité pour Windows XP (KB970238)
    Mise à jour de sécurité pour Windows XP (KB970430)
    Mise à jour de sécurité pour Windows XP (KB971468)
    Mise à jour de sécurité pour Windows XP (KB971486)
    Mise à jour de sécurité pour Windows XP (KB971557)
    Mise à jour de sécurité pour Windows XP (KB971633)
    Mise à jour de sécurité pour Windows XP (KB971657)
    Mise à jour de sécurité pour Windows XP (KB971961)
    Mise à jour de sécurité pour Windows XP (KB972270)
    Mise à jour de sécurité pour Windows XP (KB973354)
    Mise à jour de sécurité pour Windows XP (KB973507)
    Mise à jour de sécurité pour Windows XP (KB973525)
    Mise à jour de sécurité pour Windows XP (KB973869)
    Mise à jour de sécurité pour Windows XP (KB973904)
    Mise à jour de sécurité pour Windows XP (KB974112)
    Mise à jour de sécurité pour Windows XP (KB974318)
    Mise à jour de sécurité pour Windows XP (KB974392)
    Mise à jour de sécurité pour Windows XP (KB974571)
    Mise à jour de sécurité pour Windows XP (KB975025)
    Mise à jour de sécurité pour Windows XP (KB975467)
    Mise à jour de sécurité pour Windows XP (KB975560)
    Mise à jour de sécurité pour Windows XP (KB975561)
    Mise à jour de sécurité pour Windows XP (KB975562)
    Mise à jour de sécurité pour Windows XP (KB975713)
    Mise à jour de sécurité pour Windows XP (KB977165)
    Mise à jour de sécurité pour Windows XP (KB977816)
    Mise à jour de sécurité pour Windows XP (KB977914)
    Mise à jour de sécurité pour Windows XP (KB978037)
    Mise à jour de sécurité pour Windows XP (KB978251)
    Mise à jour de sécurité pour Windows XP (KB978262)
    Mise à jour de sécurité pour Windows XP (KB978338)
    Mise à jour de sécurité pour Windows XP (KB978542)
    Mise à jour de sécurité pour Windows XP (KB978601)
    Mise à jour de sécurité pour Windows XP (KB978706)
    Mise à jour de sécurité pour Windows XP (KB979309)
    Mise à jour de sécurité pour Windows XP (KB979482)
    Mise à jour de sécurité pour Windows XP (KB979559)
    Mise à jour de sécurité pour Windows XP (KB979683)
    Mise à jour de sécurité pour Windows XP (KB979687)
    Mise à jour de sécurité pour Windows XP (KB980195)
    Mise à jour de sécurité pour Windows XP (KB980218)
    Mise à jour de sécurité pour Windows XP (KB980232)
    Mise à jour de sécurité pour Windows XP (KB980436)
    Mise à jour de sécurité pour Windows XP (KB981322)
    Mise à jour de sécurité pour Windows XP (KB981349)
    Mise à jour de sécurité pour Windows XP (KB981852)
    Mise à jour de sécurité pour Windows XP (KB981957)
    Mise à jour de sécurité pour Windows XP (KB981997)
    Mise à jour de sécurité pour Windows XP (KB982132)
    Mise à jour de sécurité pour Windows XP (KB982214)
    Mise à jour de sécurité pour Windows XP (KB982381)
    Mise à jour de sécurité pour Windows XP (KB982665)
    Mise à jour de sécurité pour Windows XP (KB982802)
    Mise à jour pour Windows XP (KB2141007)
    Mise à jour pour Windows XP (KB2345886)
    Mise à jour pour Windows XP (KB2467659)
    Mise à jour pour Windows XP (KB951978)
    Mise à jour pour Windows XP (KB955759)
    Mise à jour pour Windows XP (KB961503)
    Mise à jour pour Windows XP (KB967715)
    Mise à jour pour Windows XP (KB968389)
    Mise à jour pour Windows XP (KB971737)
    Mise à jour pour Windows XP (KB973687)
    Mise à jour pour Windows XP (KB973815)
    Mise à jour pour Windows XP (KB978207)
    Mise à jour pour Windows XP (KB980182)
    Module linguistique Microsoft .NET Framework Client Profile - FRA
    monAlbumPhoto
    MSVCRT
    MSXML 4.0 SP2 (KB954430)
    MSXML 4.0 SP2 (KB973688)
    Neffy 1,3,29,0
    NewCopy
    OpenOffice.org 3.2
    Outil de téléchargement Windows Live
    Panneau de contrôle ATI
    ProductContext
    PS2
    QuickTime
    Readme
    Realtek AC'97 Audio
    SAGEM F@st 800-840
    Scan
    ScannerCopy
    Screenshot Utility version 1.0
    Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)
    Segoe UI
    ShopperReports
    SolutionCenter
    Spybot - Search & Destroy
    Status
    TrayApp
    Unload
    Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
    VC80CRTRedist - 8.0.50727.4053
    VLC media player 1.0.3
    WebFldrs XP
    WebReg
    Windows Genuine Advantage Validation Tool (KB892130)
    Windows Live Call
    Windows Live Communications Platform
    Windows Live Messenger
    Windows Media Format 11 runtime
    Windows Media Player 11
    Windows XP Service Pack 3
    Yahoo! Software Update
    Yahoo! Toolbar

    ==== End Of File ===========================
    7 Février 2011 17:21:26

    Voici l autre fichier texte:


    DDS (Ver_10-12-12.02) - NTFSx86
    Run by 411F0035 at 17:10:49,28 on 07/02/2011
    Internet Explorer: 6.0.2900.5512
    Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.958.547 [GMT 1:00]

    AV: Microsoft Security Essentials *Enabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
    AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}

    ============== Running Processes ===============

    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost -k DcomLaunch
    svchost.exe
    c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe -k netsvcs
    svchost.exe
    svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\system32\svchost.exe -k imgsvc
    C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
    C:\WINDOWS\ALCXMNTR.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\HP\KBD\KBD.EXE
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\PROGRA~1\IMESHA~1\MediaBar\DataMngr\DataMngrUI.exe
    C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
    C:\Program Files\Microsoft Security Client\msseces.exe
    C:\Program Files\cacaoweb\cacaoweb.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Documents and Settings\411F0035\Mes documents\Downloads\dds.scr

    ============== Pseudo HJT Report ===============

    uSearch Bar = hxxp://search.imesh.com/sidebar.html?src=ssb
    mSearchAssistant = hxxp://search.imesh.com/sidebar.html?src=ssb
    uURLSearchHooks: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
    BHO: &Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
    BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\fichiers communs\adobe\acrobat\activex\AcroIEHelperShim.dll
    BHO: UrlHelper Class: {474597c5-ab09-49d6-a4d5-2e8d7341384e} - c:\program files\imesh applications\mediabar\datamngr\IEBHO.dll
    BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
    BHO: Programme d'aide de l'Assistant de connexion Windows Live: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\fichiers communs\microsoft shared\windows live\WindowsLiveLogin.dll
    BHO: MediaBar: {abb49b3b-ab7d-4ed0-9135-93fd5aa4f69f} - c:\program files\imesh applications\mediabar\toolbar\iMeshMediaBarDx.dll
    BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
    BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    BHO: SingleInstance Class: {fdad4da1-61a2-4fd8-9c17-86f7ac245081} - c:\program files\yahoo!\companion\installs\cpn\YTSingleInstance.dll
    TB: MediaBar: {abb49b3b-ab7d-4ed0-9135-93fd5aa4f69f} - c:\program files\imesh applications\mediabar\toolbar\iMeshMediaBarDx.dll
    TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
    EB: {A7CDDCDC-BEEB-4685-A062-978F5E07CEEE} - No File
    uRun: [Google Update] "c:\documents and settings\411f0035\local settings\application data\google\update\GoogleUpdate.exe" /c
    uRun: [cacaoweb] "c:\program files\cacaoweb\cacaoweb.exe" -noplayer
    mRun: [AlcxMonitor] ALCXMNTR.EXE
    mRun: [ATIPTA] "c:\program files\ati technologies\ati control panel\atiptaxx.exe"
    mRun: [KBD] c:\hp\kbd\KBD.EXE
    mRun: [PS2] c:\windows\system32\ps2.exe
    mRun: [adiras] adiras.exe
    mRun: [HP Software Update] c:\program files\hp\hp software update\HPWuSchd2.exe
    mRun: [<NO NAME>]
    mRun: [DataMngr] c:\progra~1\imesha~1\mediabar\datamngr\DataMngrUI.exe
    mRun: [SunJavaUpdateSched] "c:\program files\fichiers communs\java\java update\jusched.exe"
    mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 9.0\reader\Reader_sl.exe"
    mRun: [Adobe ARM] "c:\program files\fichiers communs\adobe\arm\1.0\AdobeARM.exe"
    mRun: [QuickTime Task] "c:\program files\quicktime\QTTask.exe" -atboottime
    mRun: [MSC] "c:\program files\microsoft security client\msseces.exe" -hide -runkey
    mRun: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
    dRun: [DWQueuedReporting] "c:\progra~1\fichie~1\micros~1\dw\dwtrig20.exe" -t
    StartupFolder: c:\docume~1\alluse~1\menudm~1\progra~1\dmarra~1\dslmon.lnk - c:\program files\sagem\sagem f@st 800-840\dslmon.exe
    StartupFolder: c:\docume~1\alluse~1\menudm~1\progra~1\dmarra~1\hpdigi~1.lnk - c:\program files\hp\digital imaging\bin\hpqtra08.exe
    IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
    IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
    DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1264585493640
    DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - hxxp://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_1_3.cab
    DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
    DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
    DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
    DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
    DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    Notify: AtiExtEvent - Ati2evxx.dll
    AppInit_DLLs: c:\progra~1\imesha~1\mediabar\datamngr\datamngr.dll
    SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll

    ============= SERVICES / DRIVERS ===============

    R1 MpFilter;Microsoft Malware Protection Driver;c:\windows\system32\drivers\MpFilter.sys [2009-6-18 165264]
    R1 MpKsl687a4ab6;MpKsl687a4ab6;c:\documents and settings\all users\application data\microsoft\microsoft antimalware\definition updates\{747e96be-1fda-42b0-a82a-8c2237c50dd3}\MpKsl687a4ab6.sys [2011-2-7 28752]
    R3 PhTVTune;Philips WDM TV Tuner;c:\windows\system32\drivers\PhTVTune.sys [2010-1-27 14624]
    S2 gupdate;Service Google Update (gupdate);c:\program files\google\update\GoogleUpdate.exe [2010-4-6 136176]

    =============== Created Last 30 ================

    2011-02-07 09:45:33 28752 ----a-w- c:\docume~1\alluse~1\applic~1\microsoft\microsoft antimalware\definition updates\{747e96be-1fda-42b0-a82a-8c2237c50dd3}\MpKsl687a4ab6.sys
    2011-02-07 09:44:29 5890896 ----a-w- c:\docume~1\alluse~1\applic~1\microsoft\microsoft antimalware\definition updates\{747e96be-1fda-42b0-a82a-8c2237c50dd3}\mpengine.dll
    2011-01-27 11:49:56 -------- d-----w- c:\docume~1\alluse~1\applic~1\38232
    2011-01-26 09:26:42 -------- d-----w- c:\program files\fichiers communs\Adobe AIR
    2011-01-26 08:50:58 -------- d-----w- c:\windows\Temp18F72D3B-D68C-3169-9070-FF6F0272CADB-Signatures
    2011-01-26 08:50:47 -------- d-----w- c:\program files\Microsoft Security Client
    2011-01-16 12:03:27 327168 ----a-w- c:\windows\IsUn040c.exe
    2011-01-14 10:11:49 -------- d-----w- c:\docume~1\411f0035\locals~1\applic~1\Yahoo
    2011-01-09 10:11:50 -------- d-----w- c:\program files\Yahoo!
    2011-01-09 10:10:59 -------- d-----w- c:\program files\adslTV

    ==================== Find3M ====================

    2010-11-29 16:38:30 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx
    2010-11-29 16:38:30 69632 ----a-w- c:\windows\system32\QuickTime.qts
    2010-11-18 18:12:45 86016 ----a-w- c:\windows\system32\isign32.dll
    2010-11-12 17:53:06 472808 ----a-w- c:\windows\system32\deployJava1.dll
    2010-11-12 15:34:10 73728 ----a-w- c:\windows\system32\javacpl.cpl

    ============= FINISH: 17:11:05,32 ===============
    7 Février 2011 21:32:52

    Bonsoir

  • Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

    /!\ Déconnecte-toi, désactive ton anti-virus et ferme toutes applications en cours /!\

  • Double-clique sur AD-R situé sur ton Bureau pour le lancer.
    (Sous Vista/Seven, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
  • Choisis la langue F pour français.
  • Au menu principal, choisis l'option Scanner.

    /!\ Laisse travailler l'outil /!\

  • Poste le rapport qui apparaît à la fin (C:\Ad-Report-CLEAN.log).
    /!\ Pense à réactiver ton antivirus /!\
    8 Février 2011 11:06:29

    Bonjour

    Je ne parviens pas à desactiver mon antivirus,qui est "Microsoft Security Essentials"
    J ai essaye par la barre des taches et par le centre de securité.Je n ai aucun moyen de le desactiver.
    Ou alors il faudrait que je le desinstalle!

    Merci pour la 2 eme solution.Ce qui veut dire que DDS n a rien trouvé ! Je peux peut être le supprimer de mon ordi?
    Je telecharge ad remover et je vais tenter de desactiver mon antivirus sinon je suivrai tes consignes avec mon antivirus actif.

    Bonne journée

    Hanah

    8 Février 2011 11:17:03

    Sham_Rock a dit :
    Bonsoir

  • Télécharge Ad-Remover]http://i263.photobucket.com/albums/ii126/Sham_Rock1/tlcharger.gifAd-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

    /!\ Déconnecte-toi, désactive ton anti-virus et ferme toutes applications en cours /!\

  • Double-clique sur AD-R situé sur ton Bureau pour le lancer.
    (Sous Vista/Seven, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
  • Choisis la langue F pour français.
  • Au menu principal, choisis l'option Scanner.

    /!\ Laisse travailler l'outil /!\

  • Poste le rapport qui apparaît à la fin (C:\Ad-Report-CLEAN.log).
    /!\ Pense à réactiver ton antivirus /!\

  • ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 06/02/11 à 20:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:08:10 le 08/02/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    411F0035@411F0035-DEC0FE ( )

    ============== RECHERCHE ==============


    Dossier trouvé: C:\Documents and Settings\411F0035\Mes documents\Imesh
    Fichier trouvé: C:\Documents and Settings\411F0035\Application Data\Microsoft\Internet Explorer\Quick Launch\imesh.lnk
    Dossier trouvé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ClickPotato
    Dossier trouvé: C:\Documents and Settings\411F0035\Application Data\ClickPotatoLite
    Dossier trouvé: C:\Program Files\ClickPotatoLite
    Dossier trouvé: C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA
    Dossier trouvé: C:\Documents and Settings\All Users\Application Data\ResultBar
    Dossier trouvé: C:\Program Files\ResultBar
    Dossier trouvé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ShopperReports
    Dossier trouvé: C:\Documents and Settings\411F0035\Application Data\ShopperReports3
    Dossier trouvé: C:\Program Files\ShopperReports3
    Dossier trouvé: C:\Documents and Settings\All Users\Application Data\iMesh
    Dossier trouvé: C:\Documents and Settings\411F0035\Local Settings\Application Data\iMesh
    Dossier trouvé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\iMesh
    Dossier trouvé: C:\Program Files\iMesh Applications
    Dossier trouvé: C:\Documents and Settings\411F0035\Application Data\iMeshMediabarTb

    Clé trouvée: HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}
    Clé trouvée: HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}
    Clé trouvée: HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
    Clé trouvée: HKLM\Software\Classes\CLSID\{04EDBDC3-89F3-44C9-D4A9-A1C4EA5D45AC}
    Clé trouvée: HKLM\Software\Classes\CLSID\{09325003-167C-483d-A4BA-8B3122ABB432}
    Clé trouvée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
    Clé trouvée: HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}
    Clé trouvée: HKLM\Software\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
    Clé trouvée: HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}
    Clé trouvée: HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}
    Clé trouvée: HKLM\Software\Classes\CLSID\{2656B92B-0207-4afb-BEBF-F5FD231ECD39}
    Clé trouvée: HKLM\Software\Classes\CLSID\{2721A8E5-BFDB-4562-9912-9E0531CA616C}
    Clé trouvée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
    Clé trouvée: HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
    Clé trouvée: HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
    Clé trouvée: HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}
    Clé trouvée: HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}
    Clé trouvée: HKLM\Software\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
    Clé trouvée: HKLM\Software\Classes\CLSID\{396CFC12-932D-496b-A0A8-5D7201E105E1}
    Clé trouvée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
    Clé trouvée: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
    Clé trouvée: HKLM\Software\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
    Clé trouvée: HKLM\Software\Classes\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
    Clé trouvée: HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}
    Clé trouvée: HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}
    Clé trouvée: HKLM\Software\Classes\CLSID\{59570C1F-B692-48c9-91B4-7809E6945287}
    Clé trouvée: HKLM\Software\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
    Clé trouvée: HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}
    Clé trouvée: HKLM\Software\Classes\CLSID\{5EB0259D-AB79-4ae6-A6E6-24FFE21C3DA4}
    Clé trouvée: HKLM\Software\Classes\AppID\{AD71F65D-CD13-4837-A2DC-E4D90020E7D4}
    Clé trouvée: HKLM\Software\Classes\CLSID\{60DA826C-B1C6-4358-BDEC-4837CED45470}
    Clé trouvée: HKLM\Software\Classes\CLSID\{63A0F7FA-2C95-4d7e-AF25-EFCC303D20A1}
    Clé trouvée: HKLM\Software\Classes\CLSID\{6559E502-6EE1-46b8-A83C-F3A45BDA23EE}
    Clé trouvée: HKLM\Software\Classes\CLSID\{69D3F709-9DE2-479F-980F-532D46895703}
    Clé trouvée: HKLM\Software\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
    Clé trouvée: HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}
    Clé trouvée: HKLM\Software\Classes\CLSID\{6DD76B7B-6423-4df0-9A07-84A6CAD973A0}
    Clé trouvée: HKLM\Software\Classes\CLSID\{74C22317-5B90-471f-9AD2-FEC049870A16}
    Clé trouvée: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
    Clé trouvée: HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
    Clé trouvée: HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
    Clé trouvée: HKLM\Software\Classes\CLSID\{7F6CFB6A-9227-4bb8-B941-F2B067E76F51}
    Clé trouvée: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
    Clé trouvée: HKLM\Software\Classes\CLSID\{87CD3140-EEC0-463F-8872-6E564D9DEDE5}
    Clé trouvée: HKLM\Software\Classes\CLSID\{98ED0D10-F1FC-4113-A095-9BD7F96040C9}
    Clé trouvée: HKLM\Software\Classes\AppID\{5E50AE1D-BC76-418B-94C4-EFEAC0CEF80C}
    Clé trouvée: HKLM\Software\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
    Clé trouvée: HKLM\Software\Classes\CLSID\{AB0EE208-DF60-4fa7-A617-C4269760033E}
    Clé trouvée: HKLM\Software\Classes\CLSID\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
    Clé trouvée: HKLM\Software\Classes\CLSID\{B0639356-335C-4E47-B63C-12531A7A5206}
    Clé trouvée: HKLM\Software\Classes\CLSID\{B162A975-6C7C-4202-9167-306028913A3D}
    Clé trouvée: HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
    Clé trouvée: HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
    Clé trouvée: HKLM\Software\Classes\CLSID\{C1089F63-7AFC-4538-B0EB-BEA0F4225A57}
    Clé trouvée: HKLM\Software\Classes\CLSID\{C63CA8A4-AB4E-49e5-A6C0-33FC86D80205}
    Clé trouvée: HKLM\Software\Classes\CLSID\{C6A7847E-8931-4a9a-B4EF-72A91E3CCF4D}
    Clé trouvée: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
    Clé trouvée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
    Clé trouvée: HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}
    Clé trouvée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
    Clé trouvée: HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}
    Clé trouvée: HKLM\Software\Classes\CLSID\{DD0F1D24-E250-4e93-966C-65615720AEFB}
    Clé trouvée: HKLM\Software\Classes\CLSID\{DEE758B4-C3FB-4a5b-9939-848B9C77A2FB}
    Clé trouvée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
    Clé trouvée: HKLM\Software\Classes\CLSID\{DEF4ED0D-E666-4631-A35A-A634332F0550}
    Clé trouvée: HKLM\Software\Classes\CLSID\{E12AEAB6-7D12-4c07-8E36-5892EFB4DAFB}
    Clé trouvée: HKLM\Software\Classes\CLSID\{E2F2C137-A782-4fb5-81AF-086156F5EB0A}
    Clé trouvée: HKLM\Software\Classes\CLSID\{EC1277BB-1C71-4c0d-BA6D-BFEA16E773A6}
    Clé trouvée: HKLM\Software\Classes\CLSID\{F1D06C9F-51F0-4476-BEDE-5DDF91BE304E}
    Clé trouvée: HKLM\Software\Classes\CLSID\{F3A32DF2-7413-4fb1-B575-1AC920A17B76}
    Clé trouvée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
    Clé trouvée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
    Clé trouvée: HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}
    Clé trouvée: HKLM\Software\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
    Clé trouvée: HKLM\Software\Classes\CLSID\{FD675817-9EFE-40cd-A75E-E94D1C85D1FE}
    Clé trouvée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
    Clé trouvée: HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
    Clé trouvée: HKLM\Software\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
    Clé trouvée: HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
    Clé trouvée: HKLM\Software\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
    Clé trouvée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
    Clé trouvée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
    Clé trouvée: HKLM\Software\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
    Clé trouvée: HKLM\Software\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
    Clé trouvée: HKLM\Software\Classes\Interface\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}
    Clé trouvée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
    Clé trouvée: HKLM\Software\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{573F4ABB-A1A2-44ED-9BA9-A8DAD40AAC46}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{5FE0CEAE-CB69-40AF-A323-40F94257DACB}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{F1A1892C-2A6C-4817-98B4-FF81443CBA20}
    Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
    Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
    Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
    Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
    Clé trouvée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
    Clé trouvée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
    Clé trouvée: HKLM\Software\Classes\iMesh.file
    Clé trouvée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard
    Clé trouvée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1
    Clé trouvée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
    Clé trouvée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.AsyncReporter
    Clé trouvée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDic
    Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDic.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDisp
    Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.Dwnldr
    Clé trouvée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.HbAx
    Clé trouvée: HKLM\Software\Classes\ShopperReports.HbAx.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.HbGuru
    Clé trouvée: HKLM\Software\Classes\ShopperReports.HbGuru.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.HbInfoBand
    Clé trouvée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButton
    Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButton.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButtonA
    Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.KOPFF
    Clé trouvée: HKLM\Software\Classes\ShopperReports.KOPFF.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
    Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
    Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.ReportData
    Clé trouvée: HKLM\Software\Classes\ShopperReports.ReportData.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.Reporter
    Clé trouvée: HKLM\Software\Classes\ShopperReports.Reporter.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.RprtCtrl
    Clé trouvée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.Scopes
    Clé trouvée: HKLM\Software\Classes\ShopperReports.Scopes.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.Stock
    Clé trouvée: HKLM\Software\Classes\ShopperReports.Stock.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
    Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
    Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
    Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
    Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
    Clé trouvée: HKLM\Software\Classes\AppID\BRNstIE.DLL
    Clé trouvée: HKLM\Software\Classes\AppID\CmndFF.DLL
    Clé trouvée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
    Clé trouvée: HKLM\Software\Classes\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29}
    Clé trouvée: HKLM\Software\Classes\AppID\mozillaps.dll
    Clé trouvée: HKLM\Software\Classes\AppID\Pltfrm.DLL
    Clé trouvée: HKLM\Software\ResultBar
    Clé trouvée: HKLM\Software\ClickPotatoLite
    Clé trouvée: HKLM\Software\DataMngr
    Clé trouvée: HKLM\Software\iMesh
    Clé trouvée: HKLM\Software\ShopperReports3
    Clé trouvée: HKCU\Software\ClickPotatoLiteSA
    Clé trouvée: HKCU\Software\DataMngr
    Clé trouvée: HKCU\Software\iMesh
    Clé trouvée: HKCU\Software\ShopperReports3
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ClickPotato
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ShopperReports
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\iMesh
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28D35620-51D9-11DE-9D13-2DB156D89593}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\iMesh MediaBar
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReportsSA
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89F88394-3828-4D03-A0CF-8203604C3DA6}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4233F04-1789-483C-A137-731E8F113DD5}

    Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.0.517.0
    Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790476BC765A553FA190
    Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|clickpotatolite@clickpotatolite.com
    Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|Shopperreports@shopperreports.com
    Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr
    Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}


    ============== SCAN ADDITIONNEL ==============

    **** Google Chrome Version [9.0.597.84] ****


    -- C:\Documents and Settings\411F0035\Local Settings\Application Data\Google\Chrome\User Data\Default --
    Preferences - default_search_provider: "Google" (Activé: true) (?)
    Preferences - homepage: hxxp://www.google.com/ig
    Preferences - homepage_is_newtabpage: false
    Plugin - "DivX Player" (Activé: true)

    ========================================

    **** Internet Explorer Version [6.0.2900.5512] ****

    HKCU_Main|Search bar - hxxp://search.imesh.com/sidebar.html?src=ssb
    HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://search.imesh.com/
    HKLM_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_...
    HKCU_URLSearchHooks|{EF99BD32-C1FB-11D2-892F-0090271D4F88} - "Yahoo! Toolbar" (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    HKCU_Toolbar\WebBrowser|{01E04581-4EEE-11D0-BFE9-00AA005B4383} (%SystemRoot%\system32\browseui.dll)
    HKCU_Toolbar\WebBrowser|{EF99BD32-C1FB-11D2-892F-0090271D4F88} (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    HKLM_Toolbar|{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F} (C:\Program Files\iMesh Applications\MediaBar\ToolBar\iMeshMediaBarDx.dll)
    HKLM_Toolbar|{EF99BD32-C1FB-11D2-892F-0090271D4F88} (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    HKLM_ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE} - C:\Program Files\iMesh Applications\iMesh\iMesh.exe (iMesh, Inc)
    HKLM_ElevationPolicy\{28D35620-51D9-11DE-9D13-2DB156D89593} - C:\Program Files\iMesh Applications\MediaBar\ToolBar\uninstall.exe (iMesh Inc.)
    HKLM_ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} - C:\Program Files\ClickPotatoLite\bin\10.0.625.0\Weather.exe (x)
    HKLM_ElevationPolicy\{EFC0651C-B6D7-49CD-A6E0-B1CE9AB5FE46} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ytbb.exe (Yahoo! Inc.)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} - "&Yahoo! Toolbar Helper" (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    BHO\{474597C5-AB09-49d6-A4D5-2E8D7341384E} - "UrlHelper Class" (C:\Program Files\iMesh Applications\MediaBar\DataMngr\IEBHO.dll)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F} - "MediaBar" (C:\Program Files\iMesh Applications\MediaBar\ToolBar\iMeshMediaBarDx.dll)
    BHO\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - "SingleInstance Class" (C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 08/02/2011 (19463 Octet(s))

    Fin à: 11:12:46, 08/02/2011

    ============== E.O.F ==============
    8 Février 2011 18:59:32

    Bonsoir


    /!\ Déconnecte-toi, désactive ton anti-virus et ferme toutes applications en cours /!\

  • Double-clique sur AD-R situé sur ton Bureau pour le lancer.
    (Sous Vista/Seven, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
  • Choisis la langue F pour français.
  • Au menu principal, choisis l'option Nettoyer.

    /!\ Laisse travailler l'outil /!\

  • Poste le rapport qui apparaît à la fin (C:\Ad-Report-CLEAN.log).
    /!\ Pense à réactiver ton antivirus /!\
    9 Février 2011 10:58:32

    Bonjour.J ai suivi tes conseils,toujours avec l antivirus actif (puisque je ne parviens pas à le desactiver!)
    En tout cas merci pour ton aide et j espere que cette fois ci est la bonne pour eradiquer cette cochonnerie!
    Hanah


    ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 06/02/11 à 20:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 10:36:15 le 09/02/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    411F0035@411F0035-DEC0FE ( )

    ============== ACTION(S) ==============


    Dossier supprimé: C:\Documents and Settings\411F0035\Mes documents\Imesh
    Fichier supprimé: C:\Documents and Settings\411F0035\Application Data\Microsoft\Internet Explorer\Quick Launch\imesh.lnk
    Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ClickPotato
    Dossier supprimé: C:\Documents and Settings\411F0035\Application Data\ClickPotatoLite
    Dossier supprimé: C:\Program Files\ClickPotatoLite
    Dossier supprimé: C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA
    Dossier supprimé: C:\Documents and Settings\All Users\Application Data\ResultBar
    Dossier supprimé: C:\Program Files\ResultBar
    Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ShopperReports
    Dossier supprimé: C:\Documents and Settings\411F0035\Application Data\ShopperReports3
    Dossier supprimé: C:\Program Files\ShopperReports3
    Dossier supprimé: C:\Documents and Settings\All Users\Application Data\iMesh
    Dossier supprimé: C:\Documents and Settings\411F0035\Local Settings\Application Data\iMesh
    Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\iMesh
    Dossier supprimé: C:\Program Files\iMesh Applications
    Dossier supprimé: C:\Documents and Settings\411F0035\Application Data\iMeshMediabarTb

    (!) -- Fichiers temporaires supprimés.


    Clé supprimée: HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}
    Clé supprimée: HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}
    Clé supprimée: HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
    Clé supprimée: HKLM\Software\Classes\CLSID\{04EDBDC3-89F3-44C9-D4A9-A1C4EA5D45AC}
    Clé supprimée: HKLM\Software\Classes\CLSID\{09325003-167C-483d-A4BA-8B3122ABB432}
    Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
    Clé supprimée: HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}
    Clé supprimée: HKLM\Software\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
    Clé supprimée: HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}
    Clé supprimée: HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}
    Clé supprimée: HKLM\Software\Classes\CLSID\{2656B92B-0207-4afb-BEBF-F5FD231ECD39}
    Clé supprimée: HKLM\Software\Classes\CLSID\{2721A8E5-BFDB-4562-9912-9E0531CA616C}
    Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
    Clé supprimée: HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
    Clé supprimée: HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
    Clé supprimée: HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}
    Clé supprimée: HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
    Clé supprimée: HKLM\Software\Classes\CLSID\{396CFC12-932D-496b-A0A8-5D7201E105E1}
    Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
    Clé supprimée: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
    Clé supprimée: HKLM\Software\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
    Clé supprimée: HKLM\Software\Classes\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}
    Clé supprimée: HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{59570C1F-B692-48c9-91B4-7809E6945287}
    Clé supprimée: HKLM\Software\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
    Clé supprimée: HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}
    Clé supprimée: HKLM\Software\Classes\CLSID\{5EB0259D-AB79-4ae6-A6E6-24FFE21C3DA4}
    Clé supprimée: HKLM\Software\Classes\AppID\{AD71F65D-CD13-4837-A2DC-E4D90020E7D4}
    Clé supprimée: HKLM\Software\Classes\CLSID\{60DA826C-B1C6-4358-BDEC-4837CED45470}
    Clé supprimée: HKLM\Software\Classes\CLSID\{63A0F7FA-2C95-4d7e-AF25-EFCC303D20A1}
    Clé supprimée: HKLM\Software\Classes\CLSID\{6559E502-6EE1-46b8-A83C-F3A45BDA23EE}
    Clé supprimée: HKLM\Software\Classes\CLSID\{69D3F709-9DE2-479F-980F-532D46895703}
    Clé supprimée: HKLM\Software\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
    Clé supprimée: HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{6DD76B7B-6423-4df0-9A07-84A6CAD973A0}
    Clé supprimée: HKLM\Software\Classes\CLSID\{74C22317-5B90-471f-9AD2-FEC049870A16}
    Clé supprimée: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
    Clé supprimée: HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
    Clé supprimée: HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
    Clé supprimée: HKLM\Software\Classes\CLSID\{7F6CFB6A-9227-4bb8-B941-F2B067E76F51}
    Clé supprimée: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
    Clé supprimée: HKLM\Software\Classes\CLSID\{87CD3140-EEC0-463F-8872-6E564D9DEDE5}
    Clé supprimée: HKLM\Software\Classes\CLSID\{98ED0D10-F1FC-4113-A095-9BD7F96040C9}
    Clé supprimée: HKLM\Software\Classes\AppID\{5E50AE1D-BC76-418B-94C4-EFEAC0CEF80C}
    Clé supprimée: HKLM\Software\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
    Clé supprimée: HKLM\Software\Classes\CLSID\{AB0EE208-DF60-4fa7-A617-C4269760033E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
    Clé supprimée: HKLM\Software\Classes\CLSID\{B0639356-335C-4E47-B63C-12531A7A5206}
    Clé supprimée: HKLM\Software\Classes\CLSID\{B162A975-6C7C-4202-9167-306028913A3D}
    Clé supprimée: HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
    Clé supprimée: HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
    Clé supprimée: HKLM\Software\Classes\CLSID\{C1089F63-7AFC-4538-B0EB-BEA0F4225A57}
    Clé supprimée: HKLM\Software\Classes\CLSID\{C63CA8A4-AB4E-49e5-A6C0-33FC86D80205}
    Clé supprimée: HKLM\Software\Classes\CLSID\{C6A7847E-8931-4a9a-B4EF-72A91E3CCF4D}
    Clé supprimée: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
    Clé supprimée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
    Clé supprimée: HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}
    Clé supprimée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
    Clé supprimée: HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}
    Clé supprimée: HKLM\Software\Classes\CLSID\{DD0F1D24-E250-4e93-966C-65615720AEFB}
    Clé supprimée: HKLM\Software\Classes\CLSID\{DEE758B4-C3FB-4a5b-9939-848B9C77A2FB}
    Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
    Clé supprimée: HKLM\Software\Classes\CLSID\{DEF4ED0D-E666-4631-A35A-A634332F0550}
    Clé supprimée: HKLM\Software\Classes\CLSID\{E12AEAB6-7D12-4c07-8E36-5892EFB4DAFB}
    Clé supprimée: HKLM\Software\Classes\CLSID\{E2F2C137-A782-4fb5-81AF-086156F5EB0A}
    Clé supprimée: HKLM\Software\Classes\CLSID\{EC1277BB-1C71-4c0d-BA6D-BFEA16E773A6}
    Clé supprimée: HKLM\Software\Classes\CLSID\{F1D06C9F-51F0-4476-BEDE-5DDF91BE304E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{F3A32DF2-7413-4fb1-B575-1AC920A17B76}
    Clé supprimée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
    Clé supprimée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
    Clé supprimée: HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}
    Clé supprimée: HKLM\Software\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
    Clé supprimée: HKLM\Software\Classes\CLSID\{FD675817-9EFE-40cd-A75E-E94D1C85D1FE}
    Clé supprimée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
    Clé supprimée: HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
    Clé supprimée: HKLM\Software\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
    Clé supprimée: HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
    Clé supprimée: HKLM\Software\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
    Clé supprimée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
    Clé supprimée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
    Clé supprimée: HKLM\Software\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
    Clé supprimée: HKLM\Software\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
    Clé supprimée: HKLM\Software\Classes\Interface\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}
    Clé supprimée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
    Clé supprimée: HKLM\Software\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{573F4ABB-A1A2-44ED-9BA9-A8DAD40AAC46}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{5FE0CEAE-CB69-40AF-A323-40F94257DACB}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{F1A1892C-2A6C-4817-98B4-FF81443CBA20}
    Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
    Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
    Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
    Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
    Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
    Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
    Clé supprimée: HKLM\Software\Classes\iMesh.file
    Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard
    Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1
    Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
    Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter
    Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic
    Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp
    Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx
    Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru
    Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand
    Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton
    Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA
    Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF
    Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
    Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
    Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData
    Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl
    Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
    Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
    Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
    Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
    Clé supprimée: HKLM\Software\Classes\AppID\BRNstIE.DLL
    Clé supprimée: HKLM\Software\Classes\AppID\CmndFF.DLL
    Clé supprimée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
    Clé supprimée: HKLM\Software\Classes\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29}
    Clé supprimée: HKLM\Software\Classes\AppID\mozillaps.dll
    Clé supprimée: HKLM\Software\Classes\AppID\Pltfrm.DLL
    Clé supprimée: HKLM\Software\ResultBar
    Clé supprimée: HKLM\Software\ClickPotatoLite
    Clé supprimée: HKLM\Software\DataMngr
    Clé supprimée: HKLM\Software\iMesh
    Clé supprimée: HKLM\Software\ShopperReports3
    Clé supprimée: HKCU\Software\ClickPotatoLiteSA
    Clé supprimée: HKCU\Software\DataMngr
    Clé supprimée: HKCU\Software\iMesh
    Clé supprimée: HKCU\Software\ShopperReports3
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ClickPotato
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ShopperReports
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\iMesh
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28D35620-51D9-11DE-9D13-2DB156D89593}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\iMesh MediaBar
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReportsSA
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89F88394-3828-4D03-A0CF-8203604C3DA6}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4233F04-1789-483C-A137-731E8F113DD5}

    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.0.517.0
    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790476BC765A553FA190
    Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|clickpotatolite@clickpotatolite.com
    Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|Shopperreports@shopperreports.com
    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr
    Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}


    ============== SCAN ADDITIONNEL ==============

    **** Google Chrome Version [9.0.597.84] ****


    -- C:\Documents and Settings\411F0035\Local Settings\Application Data\Google\Chrome\User Data\Default --
    Preferences - default_search_provider: "Google" (Activé: true) (?)
    Preferences - homepage: hxxp://www.google.com/ig
    Preferences - homepage_is_newtabpage: false
    Plugin - "DivX Player" (Activé: true)

    ========================================

    **** Internet Explorer Version [6.0.2900.5512] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_URLSearchHooks|{EF99BD32-C1FB-11D2-892F-0090271D4F88} - "Yahoo! Toolbar" (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    HKCU_Toolbar\WebBrowser|{01E04581-4EEE-11D0-BFE9-00AA005B4383} (%SystemRoot%\system32\browseui.dll)
    HKCU_Toolbar\WebBrowser|{EF99BD32-C1FB-11D2-892F-0090271D4F88} (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    HKLM_Toolbar|{EF99BD32-C1FB-11D2-892F-0090271D4F88} (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    HKLM_ElevationPolicy\{EFC0651C-B6D7-49CD-A6E0-B1CE9AB5FE46} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ytbb.exe (Yahoo! Inc.)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} - "&Yahoo! Toolbar Helper" (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - "SingleInstance Class" (C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 1427 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 09/02/2011 (18355 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 08/02/2011 (20790 Octet(s))

    Fin à: 10:38:07, 09/02/2011

    ============== E.O.F ==============
    9 Février 2011 11:14:35

    Je me permets d envoyer egalement un 2ème balayage du nettoyage d'AD-R qui semble beaucoup plus allégé,c'est surement de bon augure

    Encore un grand merci..... je pense que ça a fonctionné.Pour m en assurer je vais activer spybot.

    Bonne journée à toi

    Hanah
    9 Février 2011 11:15:12

    Voici le rapport


    ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 06/02/11 à 20:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 10:36:15 le 09/02/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    411F0035@411F0035-DEC0FE ( )

    ============== ACTION(S) ==============


    Dossier supprimé: C:\Documents and Settings\411F0035\Mes documents\Imesh
    Fichier supprimé: C:\Documents and Settings\411F0035\Application Data\Microsoft\Internet Explorer\Quick Launch\imesh.lnk
    Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ClickPotato
    Dossier supprimé: C:\Documents and Settings\411F0035\Application Data\ClickPotatoLite
    Dossier supprimé: C:\Program Files\ClickPotatoLite
    Dossier supprimé: C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA
    Dossier supprimé: C:\Documents and Settings\All Users\Application Data\ResultBar
    Dossier supprimé: C:\Program Files\ResultBar
    Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ShopperReports
    Dossier supprimé: C:\Documents and Settings\411F0035\Application Data\ShopperReports3
    Dossier supprimé: C:\Program Files\ShopperReports3
    Dossier supprimé: C:\Documents and Settings\All Users\Application Data\iMesh
    Dossier supprimé: C:\Documents and Settings\411F0035\Local Settings\Application Data\iMesh
    Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\iMesh
    Dossier supprimé: C:\Program Files\iMesh Applications
    Dossier supprimé: C:\Documents and Settings\411F0035\Application Data\iMeshMediabarTb

    (!) -- Fichiers temporaires supprimés.


    Clé supprimée: HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}
    Clé supprimée: HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}
    Clé supprimée: HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
    Clé supprimée: HKLM\Software\Classes\CLSID\{04EDBDC3-89F3-44C9-D4A9-A1C4EA5D45AC}
    Clé supprimée: HKLM\Software\Classes\CLSID\{09325003-167C-483d-A4BA-8B3122ABB432}
    Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
    Clé supprimée: HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}
    Clé supprimée: HKLM\Software\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
    Clé supprimée: HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}
    Clé supprimée: HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}
    Clé supprimée: HKLM\Software\Classes\CLSID\{2656B92B-0207-4afb-BEBF-F5FD231ECD39}
    Clé supprimée: HKLM\Software\Classes\CLSID\{2721A8E5-BFDB-4562-9912-9E0531CA616C}
    Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
    Clé supprimée: HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
    Clé supprimée: HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
    Clé supprimée: HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}
    Clé supprimée: HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
    Clé supprimée: HKLM\Software\Classes\CLSID\{396CFC12-932D-496b-A0A8-5D7201E105E1}
    Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
    Clé supprimée: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
    Clé supprimée: HKLM\Software\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
    Clé supprimée: HKLM\Software\Classes\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}
    Clé supprimée: HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{59570C1F-B692-48c9-91B4-7809E6945287}
    Clé supprimée: HKLM\Software\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
    Clé supprimée: HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}
    Clé supprimée: HKLM\Software\Classes\CLSID\{5EB0259D-AB79-4ae6-A6E6-24FFE21C3DA4}
    Clé supprimée: HKLM\Software\Classes\AppID\{AD71F65D-CD13-4837-A2DC-E4D90020E7D4}
    Clé supprimée: HKLM\Software\Classes\CLSID\{60DA826C-B1C6-4358-BDEC-4837CED45470}
    Clé supprimée: HKLM\Software\Classes\CLSID\{63A0F7FA-2C95-4d7e-AF25-EFCC303D20A1}
    Clé supprimée: HKLM\Software\Classes\CLSID\{6559E502-6EE1-46b8-A83C-F3A45BDA23EE}
    Clé supprimée: HKLM\Software\Classes\CLSID\{69D3F709-9DE2-479F-980F-532D46895703}
    Clé supprimée: HKLM\Software\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
    Clé supprimée: HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{6DD76B7B-6423-4df0-9A07-84A6CAD973A0}
    Clé supprimée: HKLM\Software\Classes\CLSID\{74C22317-5B90-471f-9AD2-FEC049870A16}
    Clé supprimée: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
    Clé supprimée: HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
    Clé supprimée: HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
    Clé supprimée: HKLM\Software\Classes\CLSID\{7F6CFB6A-9227-4bb8-B941-F2B067E76F51}
    Clé supprimée: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
    Clé supprimée: HKLM\Software\Classes\CLSID\{87CD3140-EEC0-463F-8872-6E564D9DEDE5}
    Clé supprimée: HKLM\Software\Classes\CLSID\{98ED0D10-F1FC-4113-A095-9BD7F96040C9}
    Clé supprimée: HKLM\Software\Classes\AppID\{5E50AE1D-BC76-418B-94C4-EFEAC0CEF80C}
    Clé supprimée: HKLM\Software\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
    Clé supprimée: HKLM\Software\Classes\CLSID\{AB0EE208-DF60-4fa7-A617-C4269760033E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
    Clé supprimée: HKLM\Software\Classes\CLSID\{B0639356-335C-4E47-B63C-12531A7A5206}
    Clé supprimée: HKLM\Software\Classes\CLSID\{B162A975-6C7C-4202-9167-306028913A3D}
    Clé supprimée: HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
    Clé supprimée: HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
    Clé supprimée: HKLM\Software\Classes\CLSID\{C1089F63-7AFC-4538-B0EB-BEA0F4225A57}
    Clé supprimée: HKLM\Software\Classes\CLSID\{C63CA8A4-AB4E-49e5-A6C0-33FC86D80205}
    Clé supprimée: HKLM\Software\Classes\CLSID\{C6A7847E-8931-4a9a-B4EF-72A91E3CCF4D}
    Clé supprimée: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
    Clé supprimée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
    Clé supprimée: HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}
    Clé supprimée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
    Clé supprimée: HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}
    Clé supprimée: HKLM\Software\Classes\CLSID\{DD0F1D24-E250-4e93-966C-65615720AEFB}
    Clé supprimée: HKLM\Software\Classes\CLSID\{DEE758B4-C3FB-4a5b-9939-848B9C77A2FB}
    Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
    Clé supprimée: HKLM\Software\Classes\CLSID\{DEF4ED0D-E666-4631-A35A-A634332F0550}
    Clé supprimée: HKLM\Software\Classes\CLSID\{E12AEAB6-7D12-4c07-8E36-5892EFB4DAFB}
    Clé supprimée: HKLM\Software\Classes\CLSID\{E2F2C137-A782-4fb5-81AF-086156F5EB0A}
    Clé supprimée: HKLM\Software\Classes\CLSID\{EC1277BB-1C71-4c0d-BA6D-BFEA16E773A6}
    Clé supprimée: HKLM\Software\Classes\CLSID\{F1D06C9F-51F0-4476-BEDE-5DDF91BE304E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{F3A32DF2-7413-4fb1-B575-1AC920A17B76}
    Clé supprimée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
    Clé supprimée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
    Clé supprimée: HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}
    Clé supprimée: HKLM\Software\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
    Clé supprimée: HKLM\Software\Classes\CLSID\{FD675817-9EFE-40cd-A75E-E94D1C85D1FE}
    Clé supprimée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
    Clé supprimée: HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
    Clé supprimée: HKLM\Software\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
    Clé supprimée: HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
    Clé supprimée: HKLM\Software\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
    Clé supprimée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
    Clé supprimée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
    Clé supprimée: HKLM\Software\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
    Clé supprimée: HKLM\Software\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
    Clé supprimée: HKLM\Software\Classes\Interface\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}
    Clé supprimée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
    Clé supprimée: HKLM\Software\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{573F4ABB-A1A2-44ED-9BA9-A8DAD40AAC46}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{5FE0CEAE-CB69-40AF-A323-40F94257DACB}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{F1A1892C-2A6C-4817-98B4-FF81443CBA20}
    Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
    Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
    Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
    Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
    Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
    Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
    Clé supprimée: HKLM\Software\Classes\iMesh.file
    Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard
    Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1
    Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
    Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter
    Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic
    Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp
    Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx
    Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru
    Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand
    Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton
    Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA
    Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF
    Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
    Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
    Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData
    Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl
    Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
    Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
    Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
    Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
    Clé supprimée: HKLM\Software\Classes\AppID\BRNstIE.DLL
    Clé supprimée: HKLM\Software\Classes\AppID\CmndFF.DLL
    Clé supprimée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
    Clé supprimée: HKLM\Software\Classes\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29}
    Clé supprimée: HKLM\Software\Classes\AppID\mozillaps.dll
    Clé supprimée: HKLM\Software\Classes\AppID\Pltfrm.DLL
    Clé supprimée: HKLM\Software\ResultBar
    Clé supprimée: HKLM\Software\ClickPotatoLite
    Clé supprimée: HKLM\Software\DataMngr
    Clé supprimée: HKLM\Software\iMesh
    Clé supprimée: HKLM\Software\ShopperReports3
    Clé supprimée: HKCU\Software\ClickPotatoLiteSA
    Clé supprimée: HKCU\Software\DataMngr
    Clé supprimée: HKCU\Software\iMesh
    Clé supprimée: HKCU\Software\ShopperReports3
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ClickPotato
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ShopperReports
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\iMesh
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28D35620-51D9-11DE-9D13-2DB156D89593}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\iMesh MediaBar
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReportsSA
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89F88394-3828-4D03-A0CF-8203604C3DA6}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4233F04-1789-483C-A137-731E8F113DD5}

    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.0.517.0
    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790476BC765A553FA190
    Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|clickpotatolite@clickpotatolite.com
    Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|Shopperreports@shopperreports.com
    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr
    Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}


    ============== SCAN ADDITIONNEL ==============

    **** Google Chrome Version [9.0.597.84] ****


    -- C:\Documents and Settings\411F0035\Local Settings\Application Data\Google\Chrome\User Data\Default --
    Preferences - default_search_provider: "Google" (Activé: true) (?)
    Preferences - homepage: hxxp://www.google.com/ig
    Preferences - homepage_is_newtabpage: false
    Plugin - "DivX Player" (Activé: true)

    ========================================

    **** Internet Explorer Version [6.0.2900.5512] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_URLSearchHooks|{EF99BD32-C1FB-11D2-892F-0090271D4F88} - "Yahoo! Toolbar" (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    HKCU_Toolbar\WebBrowser|{01E04581-4EEE-11D0-BFE9-00AA005B4383} (%SystemRoot%\system32\browseui.dll)
    HKCU_Toolbar\WebBrowser|{EF99BD32-C1FB-11D2-892F-0090271D4F88} (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    HKLM_Toolbar|{EF99BD32-C1FB-11D2-892F-0090271D4F88} (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    HKLM_ElevationPolicy\{EFC0651C-B6D7-49CD-A6E0-B1CE9AB5FE46} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ytbb.exe (Yahoo! Inc.)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} - "&Yahoo! Toolbar Helper" (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - "SingleInstance Class" (C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 1427 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 09/02/2011 (18355 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 08/02/2011 (20790 Octet(s))

    Fin à: 10:38:07, 09/02/2011

    ============== E.O.F ==============
    9 Février 2011 11:38:33

    Ca c'est le 2 eme rapport que j ai eu avec le 2 eme nettoyage,donc je te l envoie.

    Mais entre temps j ai activé spybot qui detecte TOUJOURS Virtumonde aie aie aie!!

    Il semblerait qu'il soit toujours scotché aux fichiers (sdn,dll et sci ) sur plus de 500 000 fichiers.

    Qu'en penses tu?
    Hanah

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 06/02/11 à 20:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 10:45:50 le 09/02/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    411F0035@411F0035-DEC0FE ( )

    ============== ACTION(S) ==============



    (!) -- Fichiers temporaires supprimés.




    ============== SCAN ADDITIONNEL ==============

    **** Google Chrome Version [9.0.597.84] ****


    -- C:\Documents and Settings\411F0035\Local Settings\Application Data\Google\Chrome\User Data\Default --
    Preferences - default_search_provider: "Google" (Activé: true) (?)
    Preferences - homepage: hxxp://www.google.com/ig
    Preferences - homepage_is_newtabpage: false
    Plugin - "DivX Player" (Activé: true)

    ========================================

    **** Internet Explorer Version [6.0.2900.5512] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_URLSearchHooks|{EF99BD32-C1FB-11D2-892F-0090271D4F88} - "Yahoo! Toolbar" (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    HKCU_Toolbar\WebBrowser|{01E04581-4EEE-11D0-BFE9-00AA005B4383} (%SystemRoot%\system32\browseui.dll)
    HKCU_Toolbar\WebBrowser|{EF99BD32-C1FB-11D2-892F-0090271D4F88} (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    HKLM_Toolbar|{EF99BD32-C1FB-11D2-892F-0090271D4F88} (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    HKLM_ElevationPolicy\{EFC0651C-B6D7-49CD-A6E0-B1CE9AB5FE46} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ytbb.exe (Yahoo! Inc.)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} - "&Yahoo! Toolbar Helper" (C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - "SingleInstance Class" (C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 1427 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 09/02/2011 (20431 Octet(s))
    C:\Ad-Report-CLEAN[2].txt - 09/02/2011 (909 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 08/02/2011 (20790 Octet(s))

    Fin à: 10:46:42, 09/02/2011

    ============== E.O.F ==============
    9 Février 2011 21:15:41

    Bonsoir
    Télécharge MalwareByte's Anti-Malware sur ton Bureau.

  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
    Une fois l'installation et la mise à jour effectuées :
  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
    ~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    ~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
  • Poste ce rapport.

    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]

    Note : Si tu ne parviens à télécharger MBAM à partir de MajorGeeks, tu peux le télécharger ici!

    [#FF0000]Aide
    :
  • Comment utiliser MBAM.
    10 Février 2011 10:55:30

    Bonjour.Un grand merci pour ton aide précieuse en espérant cette fois ci que ce soit la bonne.Il n'a pas l 'air mal ce petit anti trojan,surement superieur à spybot ? Bonne journée à toi O mon sauveur

    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5728

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 6.0.2900.5512

    10/02/2011 10:47:45
    mbam-log-2011-02-10 (10-47-45).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 180887
    Temps écoulé: 31 minute(s), 45 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 2
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 23

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Value: {B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Value: {B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\documents and settings\411F0035\mes documents\Joran\Craagle\craagle 3.0.exe (HackTool.Craggle) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\clickpotatolite\bin\10.0.625.0\firefox\extensions\plugins\npclntax_clickpotatolitesa.dll.vir (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\shopperreports3\bin\3.0.517.0\brnstie.dll.vir (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\shopperreports3\bin\3.0.517.0\cmndff.dll.vir (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\shopperreports3\bin\3.0.517.0\cntntcntr.dll.vir (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\shopperreports3\bin\3.0.517.0\mozillaps.dll.vir (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\shopperreports3\bin\3.0.517.0\pltfrm.dll.vir (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\shopperreports3\bin\3.0.517.0\shopperreports.dll.vir (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\shopperreports3\bin\3.0.517.0\shopperreportsuninstaller.exe.vir (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\shopperreports3\bin\3.0.517.0\firefox\firefoxtoolbar\extensions\components\brnstff.dll.vir (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{1fde50d7-e078-4ffe-9a3e-4db216568f66}\RP315\A0036703.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{1fde50d7-e078-4ffe-9a3e-4db216568f66}\RP315\A0036705.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{1fde50d7-e078-4ffe-9a3e-4db216568f66}\RP315\A0036706.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{1fde50d7-e078-4ffe-9a3e-4db216568f66}\RP315\A0036707.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{1fde50d7-e078-4ffe-9a3e-4db216568f66}\RP380\A0044590.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{1fde50d7-e078-4ffe-9a3e-4db216568f66}\RP380\A0044594.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{1fde50d7-e078-4ffe-9a3e-4db216568f66}\RP380\A0044595.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{1fde50d7-e078-4ffe-9a3e-4db216568f66}\RP380\A0044596.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{1fde50d7-e078-4ffe-9a3e-4db216568f66}\RP380\A0044598.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{1fde50d7-e078-4ffe-9a3e-4db216568f66}\RP380\A0044600.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{1fde50d7-e078-4ffe-9a3e-4db216568f66}\RP380\A0044601.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{1fde50d7-e078-4ffe-9a3e-4db216568f66}\RP380\A0044602.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{1fde50d7-e078-4ffe-9a3e-4db216568f66}\RP380\A0044603.exe (Adware.ShopperReports) -> Quarantined and deleted successfully.
    10 Février 2011 16:30:31

    Bonjour
    Citation :
    Il n'a pas l 'air mal ce petit anti trojan,surement superieur à spybot ?

    spybot est une bouse; tu devrais oublier....

    Comment se comporte ton pc?
    10 Février 2011 17:00:32

    Bonsoir
    En fait il semble plus rapide mais je ne l ai pas utilisé bp aujourd'hui ,je teste et je te tiens au courant.
    Je vais suivre ton conseil et supprimer spybot pour conserver malwareByte etc...

    Une question s'il te plaît .Est ce que le dernier rapport te satisfait?Car il semble avoir trouvé 2 clés de regitre infectées,c'est surement pas anodin!
    Grand merci et bonne soirée.

    Hanah
    10 Février 2011 17:11:30

    re
    Citation :
    Quarantined and deleted successfully.

    moi ça me va... supprimé et mis en quarantaine ;) 

    en attendant, on va vérifier que tous tes programmes sont à jour:

    Télécharge Security Check by screen317 ICI ou ICI sur le bureau.
    Double-clique sur SecurityCheck.exe et suis les instructions à l'écran à l'intérieur de la boîte noire.
    Un document du Bloc-notes doit s'ouvrir checkup.txt
    Poste moi le contenu de ce document.
    Ferme Security Check
    10 Février 2011 17:18:08

    Results of screen317's Security Check version 0.99.8
    Windows XP Service Pack 3
    Internet Explorer 6 Out of date!
    ``````````````````````````````
    Antivirus/Firewall Check:

    Microsoft Security Essentials
    ```````````````````````````````
    Anti-malware/Other Utilities Check:

    Malwarebytes' Anti-Malware
    CCleaner
    Java(TM) 6 Update 23
    Java(TM) 6 Update 18
    Out of date Java installed!
    Adobe Flash Player 10.1.85.3
    Adobe Reader 9.4.1 - Français
    Out of date Adobe Reader installed!
    ````````````````````````````````
    Process Check:
    objlist.exe by Laurent

    Windows Defender MSMpEng.exe
    Microsoft Security Essentials msseces.exe
    Microsoft Security Client Antimalware MsMpEng.exe
    ``````````End of Log````````````
    10 Février 2011 17:48:59

    Bon alors 2 choses:

    J ai fais comme t as dit j ai telechargé internet exporer version 8 mais jamais je n'utilise IE mais Google Chrome....Enfin comme ça il est là!.
    Qd j ai redemarré mon ordi , je n ai plus google chrome (en partie) il manque la barre du ht et le fond d ecran.

    2eme chose.Je repense au balayage de MalwareByte... qui s'est arreté à 180 000 fichiers.OR j en ai plus de 700 000.Et spybot (encore lui!) detecte Virtumonde à partir de 180 000 fichiers.Donc je pense que Malware a été stoppé par Virtumonde lors de la recherche d espions.

    Qu en penses tu?

    Et puis pour ne pas te le cacher j ai eu envie de faire une derniere recherche tout à l'heure de Virtumonde par spybot qui le detecte toujours à partir de 180 000 fichiers environ.

    @ toute
    10 Février 2011 18:24:48

    Sham_Rock a dit :
    mets à jours internet explorer:
    http://www.microsoft.com/france/windows/internet-explor...

    désinstalle:
    Adobe Reader 9.4.1 - Français
    Java(TM) 6 Update 18

    (car tu as des versions plus récentes)



    Alors ici rien ne va plus .Google chrome ne trouve plus la page google ,je n ai plus acces à rien.J'ai donc desinstallé GC et je l ai reinstallé ...Enfie essayé car il affiche la même page comme quoi il trouve pas google chrome.
    IE a lair d avoir pris sa place et l ordi s'est drolement ralenti.

    Je ne sais pas quoi faire.
    10 Février 2011 18:29:41

    Sham_Rock a dit :
    mets à jours internet explorer:
    http://www.microsoft.com/france/windows/internet-explor...

    désinstalle:
    Adobe Reader 9.4.1 - Français
    Java(TM) 6 Update 18

    (car tu as des versions plus récentes)



    En fait il me renvoie toujours à "mywebsearch" je ne sors pas de ces pages.
    11 Février 2011 10:31:46

    Bonjour.

    Aujourd'hui est une nouvelle journée ,t as bien fait d'attendre pour me repondre car tout est rentré dans l ordre (pas sans difficultés pour moi mais bon...)

    Enfin presque tout car je pense avoir toujours Virtumonde sur l ordi ,malgré tout il semble plus rapide le depoussierage de Malware... a dù lui faire du bien.

    Je vais relancer Malware ainsi j aurai la confirmation de sa presence ou l infirmation ce que je prefererais.

    Bonne matinée à toi

    Hanah
    11 Février 2011 16:43:07

    Bonsoir
    J ai fais un balayage rapide par Malware qui s est arreté à 140 000 fichiers ! c'est peut être des dossiers ce qui expliquerait la difference de nombre avec ce que trouvait spybot ( plus de 700 000 fichiers)

    Qu'en penses tu?

    Merci à toi

    Hanah
    11 Février 2011 21:12:15

    Bonsoir
    j'en pense que spybot est capable de te trouver des problème là ou il n'y en a pas...
    essaye de poster un rapport pour voir...

    tu vas faire un dernier scan et je vais supprimer manuellement les restes d'infection s'il y en a.

    Télécharge OTL(de OldTimer) sur ton Bureau.
  • Double-clique sur OTL pour le lancer.
  • (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
  • Coche également les cases à côté de Recherche Lop et Recherche Purity.
  • Enfin, clique sur le bouton Analyse. Le scan ne prendra pas beaucoup de temps.
  • Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).
  • Héberge les rapports, puis donne leurs liens.
    http://www.sendspace.com/
    12 Février 2011 09:56:47

    Bonjour
    J ai fais ce que tu mas dit mais je ne sais pas si ça fonctionne car je n ai jamais crée de liens !
    Les 2 fichiers sont enregistrés,si jamais tu n as rien reçu je pourrai recommencer

    Bonne journée à toi

    Hanah
    12 Février 2011 09:58:47

    Bonjour
    je te mets une procédure détaillée pour les liens:
    Pour me transmettre les rapports :
  • Clique sur ce lien : http://www.cijoint.fr/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur Cliquez ici pour déposer le fichier.
  • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
  • Copie-colle ce lien dans ta réponse.
    12 Février 2011 10:56:09

  • Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Sous l'onglet Personnalisation (dans le cadre blanc) en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :

    :OTL
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
    O4 - HKLM..\Run: [] File not found
    O4 - HKLM..\Run: [adiras] File not found
    O4 - HKLM..\Run: [KernelFaultCheck] File not found
    :commands
    [emptytemp]
    [reboot]

  • Puis clique sur le bouton Correction en haut de la fenêtre.
  • Laisse le programme travailler, redémarre une fois le fix terminé.
  • Poste le rapport qui s'affichera après redémarrage.


    +++++++++++++++++++

    à mon avis, comme d'hab, spybot détecte des trucs sur des cookies... :o 
    poste un rapport spybot pour voir...

    ++++++++++++++++

    explique moi ceci:
    Citation :
    En fait il me renvoie toujours à "mywebsearch" je ne sors pas de ces pages.
    12 Février 2011 11:11:21

    Sham_Rock a dit :
  • Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Sous l'onglet Personnalisation (dans le cadre blanc) en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :

    :OTL
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
    O4 - HKLM..\Run: [] File not found
    O4 - HKLM..\Run: [adiras] File not found
    O4 - HKLM..\Run: [KernelFaultCheck] File not found
    :commands
    [emptytemp]
    [reboot]

  • Puis clique sur le bouton Correction en haut de la fenêtre.
  • Laisse le programme travailler, redémarre une fois le fix terminé.
  • Poste le rapport qui s'affichera après redémarrage.


    +++++++++++++++++++

    à mon avis, comme d'hab, spybot détecte des trucs sur des cookies... :o 
    poste un rapport spybot pour voir...

    ++++++++++++++++

    explique moi ceci:
    Citation :
    En fait il me renvoie toujours à "mywebsearch" je ne sors pas de ces pages.


  • VOICI LE RAPPORT

    All processes killed
    Error: Unable to interpret <O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. > in the current context!
    Error: Unable to interpret <O4 - HKLM..\Run: [] File not found > in the current context!
    Error: Unable to interpret <O4 - HKLM..\Run: [adiras] File not found > in the current context!
    Error: Unable to interpret <O4 - HKLM..\Run: [KernelFaultCheck] File not found > in the current context!
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: 411F0035
    ->Temp folder emptied: 55160815 bytes
    ->Temporary Internet Files folder emptied: 82016502 bytes
    ->Java cache emptied: 29625 bytes
    ->FireFox cache emptied: 50438781 bytes
    ->Google Chrome cache emptied: 404539732 bytes
    ->Opera cache emptied: 0 bytes
    ->Flash cache emptied: 97012 bytes

    User: All Users

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->Flash cache emptied: 56502 bytes

    User: LocalService
    ->Temp folder emptied: 115616 bytes
    ->Temporary Internet Files folder emptied: 695305 bytes
    ->Google Chrome cache emptied: 6568353 bytes

    User: NetworkService
    ->Temp folder emptied: 1658564 bytes
    ->Temporary Internet Files folder emptied: 751596 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 2148155 bytes
    %systemroot%\System32 .tmp files removed: 1163264 bytes
    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 574424 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
    RecycleBin emptied: 5456706 bytes

    Total Files Cleaned = 583,00 mb


    OTL by OldTimer - Version 3.2.20.6 log created on 02122011_110313

    Files\Folders moved on Reboot...
    File\Folder C:\WINDOWS\temp\TMP00000003B8D701A45DD6DA79 not found!

    Registry entries deleted on Reboot...

    12 Février 2011 11:21:13

    Sham_Rock a dit :
  • Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Sous l'onglet Personnalisation (dans le cadre blanc) en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :

    :OTL
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
    O4 - HKLM..\Run: [] File not found
    O4 - HKLM..\Run: [adiras] File not found
    O4 - HKLM..\Run: [KernelFaultCheck] File not found
    :commands
    [emptytemp]
    [reboot]

  • Puis clique sur le bouton Correction en haut de la fenêtre.
  • Laisse le programme travailler, redémarre une fois le fix terminé.
  • Poste le rapport qui s'affichera après redémarrage.


    +++++++++++++++++++

    à mon avis, comme d'hab, spybot détecte des trucs sur des cookies... :o 
    poste un rapport spybot pour voir...

    ++++++++++++++++

    explique moi ceci:
    Citation :
    En fait il me renvoie toujours à "mywebsearch" je ne sors pas de ces pages.


  • "mywebsearch" apparaissait hier quand j essayais d ouvrir la page d'accueil de google chrome.
    Elle n apparait plus maintenant ,mon navigateur est toujours google chrome et tout semble rentré ds l ordre si ce n est que ce matin j ai eu bp de mal à envoyer les rapports,l ordi passait son temps à chercher les pages que je demandais.

    Voili voilà
    Pourquoi cette remarque,au fait ?
    12 Février 2011 17:12:52

    re
    tu n'as pas pris le haut de mon script...

    :OTL
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
    O4 - HKLM..\Run: [] File not found
    O4 - HKLM..\Run: [adiras] File not found
    O4 - HKLM..\Run: [KernelFaultCheck] File not found
    :commands
    [emptytemp]
    [reboot]


    assure-toi d'avoir tout mis dans le cadre. :o 

    +++++++

    Comme Destrio, je ne vois rien d'autre....
    12 Février 2011 18:09:39

    J ai cru comprendre que tu aurais corrigé manuellement les restes d infection si c'était necessaire .As tu eu besoin de le faire?

    Par precaution j ai refais la manip avec OTL.Voici le rapport.



    All processes killed
    ========== OTL ==========
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run not found.
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: 411F0035
    ->Temp folder emptied: 82438 bytes
    ->Temporary Internet Files folder emptied: 7465023 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 0 bytes
    ->Google Chrome cache emptied: 40780592 bytes
    ->Opera cache emptied: 0 bytes
    ->Flash cache emptied: 797 bytes

    User: All Users

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: LocalService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->Google Chrome cache emptied: 0 bytes

    User: NetworkService
    ->Temp folder emptied: 6974 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 4898 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 46,00 mb


    OTL by OldTimer - Version 3.2.20.6 log created on 02122011_175618

    Files\Folders moved on Reboot...

    Registry entries deleted on Reboot...
    12 Février 2011 20:48:16

    re
    pour moi c'est ok... (à part tes multiples programmes de p2p) :o 
    13 Février 2011 10:11:27

    Sham_Rock a dit :
    re
    pour moi c'est ok... (à part tes multiples programmes de p2p) :o 



    Bonjour Sham Rock

    Je tiens à te dire un grand merci pour ta disponibilité et ta reactivité.....Et tes competences en informatique
    et merci à ce site d'exister , je souhaite neanmoins ne plus avoir besoin de tes services ce serait pas bon signe pour moi :pfff: 

    Encore MERCI
    Bon dimanche à toi .

    Hanah
    13 Février 2011 11:59:46

    Bonjour :) 

    Supprime/Désinstalle tous les programmes utilisés pour la désinfection. (mais garde Malwarebytes' Anti-Malware pour faire des scan réguliers (en n'omettant pas de le mettre à jour)


    Merci de consulter ce dossier (en pdf) pour en connaître davantage sur les risques du Net.



    Si tu trouves ce document intéressant, n'hésite pas à le transmettre à tes contacts.

    Si tu en as assez d'être assailli de publicités durant ta navigation, installe Firefox sécurisé avec les extensions noscript et AdBlock Plus.

    Lire aussi:
  • Antispyware gratuit : ça sert à rien!


    ~Clique, sur ton premier message, sur le bouton "Editer" et marque [résolu] dans le titre.

    Clique ensuite sur "Valider votre message"

    Si ton nom de session correspond à ton véritable nom, tu as la possibilité de le changer en éditant tes posts.

    :hello: 

    +++
    13 Février 2011 12:29:50

    Sham_Rock a dit :
    Bonjour :) 

    Supprime/Désinstalle tous les programmes utilisés pour la désinfection. (mais garde Malwarebytes' Anti-Malware pour faire des scan réguliers (en n'omettant pas de le mettre à jour)


    Merci de consulter ce dossier (en pdf) pour en connaître davantage sur les risques du Net.

    ]http://www.malekal.com/fichiers/projetantimalwares/reagir_miniban.gif

    Si tu trouves ce document intéressant, n'hésite pas à le transmettre à tes contacts.

    Si tu en as assez d'être assailli de publicités durant ta navigation, installe Firefox sécurisé avec les extensions noscript et AdBlock Plus.

    Lire aussi:
  • Antispyware gratuit : ça sert à rien!


    ~Clique, sur ton premier message, sur le bouton "Editer"http://img.infos-du-net.com/forum/themes_static/images_forum/3/edit.gif et marque [résolu] dans le titre.



    RE Bonjour

    Desolée c est encore moi....... une derniere petite question

    J ai conservé ds un dossier tous les rapports effectués ,ce n'est peut etre pas necessaire,n'est ce pas?.
    Et Malware a conservé egalement les fichiers infectés.Je peux les supprimer 1 bonne fois pour toute?
    Et merci pour tes lectures je vais les consulter.

    On devrait te donner la palme de la patience!

    A++
    Hanah

    Clique ensuite sur "Valider votre message"

    Si ton nom de session correspond à ton véritable nom, tu as la possibilité de le changer en éditant tes posts.

    :hello: 

    +++

    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS