Rappel du premier message :Bonjour
Je viens de faire l'acquisition d'un pc portable qui me servir pour mon association, c'est un acer aspire 3000, pas récent mais pour l'usage que j'en ferais ce sera parfait
Mais par contre, il est rempli de virus et autres trucs, le bureau ne s'affichait plus, donc j'ai redemarré en mode sans echec et fait une analyse minutieuse avec malwarebytes et avast (qui est l'antivirus installé), le pc est sous windows xp familial
depuis,j'ai retrouvé le bureau, mais je voudrais savoir si tout est bon maintenant
je viens d'utiliser AD remover en scan (avec l'antivirus, car je ne sais pas comment le désaciver) et voici le résultat
======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 21/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web:
http://www.teamxscript.orgC:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:11:29 le 23/02/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
user@ACER-6281EFDEF1 ( )
============== RECHERCHE ==============
Dossier trouvé: C:\Program Files\Mozilla FireFox\extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Dossier trouvé: C:\Program Files\Mozilla FireFox\extensions\search@searchsettings.com
Dossier trouvé: C:\Program Files\BSplayer_WhenUSave_Installer
Dossier trouvé: C:\Documents and Settings\user\Application Data\pdfforge
Dossier trouvé: C:\Program Files\pdfforge Toolbar
Dossier trouvé: C:\Documents and Settings\user\Application Data\Search Settings
-- Fichier ouvert: C:\Documents and Settings\user\Application Data\Mozilla\FireFox\Profiles\ijq9ez8h.default\Prefs.js --
Ligne trouvée: user_pref("extensions.enabledItems", "{3112ca9c-de6d-4884-a869-9855de68056c}:7.0.20100326W,{CAFEEFAC...
-- Fichier Fermé --
Clé trouvée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé trouvée: HKLM\Software\pdfforge
Clé trouvée: HKLM\Software\Search Settings
Clé trouvée: HKCU\Software\Lanconfig
Clé trouvée: HKCU\Software\pdfforge
Clé trouvée: HKCU\Software\Search Settings
Clé trouvée: HKLM\Software\Classes\Installer\Products\B8CF0B8BB96E5124FAA1B4FD2FD097B4
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\B8CF0B8BB96E5124FAA1B4FD2FD097B4
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B8B0FC8B-E69B-4215-AF1A-4BDFF20D794B}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.5.9 (fr)] ****
Plugins\npdivx32.dll (DivX,Inc.)
Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
Plugins\npwachk.dll (Nullsoft, Inc.)
HKLM_MozillaPlugins\@veoh.com/VeohPlayer (x)
Searchplugins\MediaDICO-fr.xml (hxxp://www.dictionnaire-mediadico.com/dictionnaires.asp)
Components\aboutCertError.js
Components\aboutPrivateBrowsing.js
Components\aboutRights.js
Components\aboutRobots.js
Components\aboutSessionRestore.js
Components\nsPostUpdateWin.js
Extensions\search@searchsettings.com (Search Settings Plugin)
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402} (pdfforge Toolbar Plugin)
-- C:\Documents and Settings\user\Application Data\Mozilla\FireFox\Profiles\ijq9ez8h.default --
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}(2) (Adblock Plus)
Searchplugins\winamp-search.xml (?)
Prefs.js - browser.download.dir, D:\\Mes documents\\Mes fichiers reçus
Prefs.js - browser.download.lastDir, D:\\Mes documents\\Mes fichiers reçus
Prefs.js - browser.search.defaultenginename, Google
Prefs.js - browser.search.defaulturl,
hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=Prefs.js - browser.startup.homepage,
hxxp://www.arobbase.frPrefs.js - browser.startup.homepage_override.mstone, rv:1.9.1.9
========================================
**** Internet Explorer Version [6.0.2900.5512] ****
HKCU_Main|Search bar -
hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBRHKCU_Main|Search Page -
hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBRHKCU_Main|Start Page -
hxxp://lo.st/HKLM_Main|Default_Page_URL -
hxxp://global.acer.comHKLM_Main|Default_Search_URL -
hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKLM_Main|Search Page -
hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKLM_Main|Start Page -
hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=homeHKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
HKCU_Toolbar\ShellBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
HKCU_Toolbar\ShellBrowser|{A20A76AD-7A29-4756-87FE-70C334CB40C0} (x)
HKCU_Toolbar\WebBrowser|{A20A76AD-7A29-4756-87FE-70C334CB40C0} (x)
HKCU_Toolbar\WebBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
HKCU_Toolbar\WebBrowser|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938} (x)
HKLM_Toolbar|{D0943516-5076-4020-A3B5-AEFAF26AB263} (C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll)
HKLM_Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402} (C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll)
HKLM_Extensions\{d9288080-1baa-4bc4-9cf8-a92d743db949} - "Run IMVU" (C:\Documents and Settings\user\Application Data\IMVUClient\imvu.ico)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "AcroIEHlprObj Class" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
BHO\{B922D405-6D13-4A2B-AE89-08A030DA4402} - "pdfforge Toolbar" (C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 23/02/2011 15:12:06 (5935 Octet(s))
Fin à: 15:13:00, 23/02/2011
============== E.O.F ==============
je vais faire un ZHPdiag et je le poste ensuite