Se connecter avec
S'enregistrer | Connectez-vous

Besoin d'aide : Pub antivirus ....

Dernière réponse : dans Sécurité

Bonjour, j'ai le même souci que loeva35... (Merci d'ailleurs de nous l'avoir fait connaitre!)

Je vous poste mon rapport et merci d'avance pour vote aide!

Search Navipromo version 3.3.6 commencé le 14/11/2007 à 19:35:27,00

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installés ***


InternetGameBox


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\InternetGameBox trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\WINDOWS XP\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\pmqvazo.dat
C:\WINDOWS\system32\pmqvazo.exe
C:\WINDOWS\system32\pmqvazo_nav.dat
C:\WINDOWS\system32\pmqvazo_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\pmqvazo.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\WINDOW~1\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\pmqvazo.dat trouvé !
C:\WINDOWS\system32\nuigcwzt_navtmp.dat trouvé !


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 14/11/2007 à 19:36:21,03 ***

Autres pages sur : besoin aide pub antivirus

Lassé par la pub ? Créez un compte

bonsoir

1

Double clique sur le raccourci de Navilog1 présent sur ton Bureau.
Suis les instructions. Choisis ensuite l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.

L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
**Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts**[/#f]
Appuie maintenant sur une touche, comme demandé.
(si ton PC ne redémarre pas automatiquement, fais-le manuellement)

Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"

Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)

2

Télécharge puis installe Hijackthis ([#ff0000]Trend Micro
[/b][/b])
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2


Rapport de Navilog 1:

Clean Navipromo version 3.3.6 commencé le 15/11/2007 à 18:24:06,25

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\WINDOWS\system32\pmqvazo.dat réalisé avec succès !
Copie C:\WINDOWS\system32\pmqvazo.exe réalisé avec succès !
Copie C:\WINDOWS\system32\pmqvazo_nav.dat réalisé avec succès !
Copie C:\WINDOWS\system32\pmqvazo_navps.dat réalisé avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\pmqvazo.dat supprimé !
C:\WINDOWS\system32\pmqvazo.exe supprimé !
C:\WINDOWS\system32\pmqvazo_nav.dat supprimé !
C:\WINDOWS\system32\pmqvazo_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

C:\WINDOWS\prefetch\pmqvazo*.pf trouvé !
Copie C:\WINDOWS\prefetch\pmqvazo*.pf réalisé avec succès !
C:\WINDOWS\prefetch\pmqvazo*.pf supprimé !

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans C:\DOCUME~1\WINDOW~1\LOCALS~1\APPLIC~1 *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\InternetGameBox ...suppression...
C:\Program Files\InternetGameBox supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\WINDOWS XP\Application Data ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\WINDOWS XP\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche, création sauvegardes et suppression Heuristique :

C:\WINDOWS\System32\nuigcwzt_navtmp.dat trouvé !
Copie C:\WINDOWS\system32\nuigcwzt_navtmp.dat réalisé avec succès !
C:\WINDOWS\system32\nuigcwzt_navtmp.dat supprimé !


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 15/11/2007 à 18:27:40,18 ***

Rapport Hijackthis :[#ff2a00]

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:31:28, on 15/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\Wireless 802.11g Monitor\WLService.exe
C:\Program Files\Wireless 802.11g Monitor\WLanCfgG.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\WINDOW~1\LOCALS~1\Temp\Rar$EX00.047\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {F25D0054-4CA2-49D5-A8B0-D79B7829D14E} - (no file)
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by107w.bay107.mail.live.com/mail/resources/MsnPU...
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDown...
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: OneStep Search Service - OneStepSearch.net, Inc. - C:\Program Files\OneStepSearch\onestep.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 7418 bytes

bonsoir

Citation :
En tout cas, je n'ai plus de fenetres qui s'ouvrent sans arrêt! Merci!

c'était le but ;) 

j'ai un doute sur un fichier:

Rends toi sur ce lien : Virus Total
  • Clique sur Parcourir
  • Rends toi jusque sur ce fichier si tu le trouves :

    C:\Program Files\OneStepSearch\onestep.exe

  • Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
  • Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
  • Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
  • Une nouvelle fenêtre de ton navigateur va apparaître
  • Clique alors sur cette image :
  • Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
  • Enfin colle le résultat dans ta prochaine réponse.
    Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.
    Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes.

    Voilà qui est fait :

    Fichier onestep.exe reçu le 2007.11.17 08:05:34 (CET)Antivirus Version Dernière mise à jour Résultat
    AhnLab-V3 2007.11.17.0 2007.11.16 Win-AppCare/Onestep.3072
    AntiVir 7.6.0.34 2007.11.16 -
    Authentium 4.93.8 2007.11.17 -
    Avast 4.7.1074.0 2007.11.16 -
    AVG 7.5.0.503 2007.11.17 Adware Generic2.SPT
    BitDefender 7.2 2007.11.17 Adware.NewDotNet.BK
    CAT-QuickHeal 9.00 2007.11.16 AdWare.OneStep.c (Not a Virus)
    ClamAV 0.91.2 2007.11.17 -
    DrWeb 4.44.0.09170 2007.11.16 -
    eSafe 7.0.15.0 2007.11.14 -
    eTrust-Vet 31.2.5302 2007.11.17 -
    Ewido 4.0 2007.11.16 -
    FileAdvisor 1 2007.11.17 -
    Fortinet 3.11.0.0 2007.10.19 Adware/OneStep
    F-Prot 4.4.2.54 2007.11.16 -
    F-Secure 6.70.13030.0 2007.11.16 -
    Ikarus T3.1.1.12 2007.11.17 not-a-virus:AdWare.Win32.OneStep.b
    Kaspersky 7.0.0.125 2007.11.17 not-a-virus:AdWare.Win32.OneStep.b
    McAfee 5165 2007.11.16 potentially unwanted program Generic Adware
    Microsoft 1.3007 2007.11.17 BrowserModifier:Win32/OneStepSearch
    NOD32v2 2665 2007.11.17 -
    Norman 5.80.02 2007.11.16 W32/AdInstaller.HE
    Panda 9.0.0.4 2007.11.17 Adware/OneStep
    Prevx1 V2 2007.11.17 -
    Rising 20.18.40.00 2007.11.16 AdWare.Win32.OneStep.a
    Sophos 4.23.0 2007.11.17 -
    Sunbelt 2.2.907.0 2007.11.17 -
    Symantec 10 2007.11.17 -
    TheHacker 6.2.9.132 2007.11.16 -
    VBA32 3.12.2.5 2007.11.16 AdWare.Win32.OneStep.b
    VirusBuster 4.3.26:9 2007.11.16 -
    Webwasher-Gateway 6.0.1 2007.11.16 -

    Information additionnelle
    File size: 3072 bytes
    MD5: 996d66c5de3e026ef47b65a25e0a0e83
    SHA1: 0851d06c3898a6b6ef646a61bc8a334c03f22c6d

    Antivirus Version Dernière mise à jour Résultat
    AhnLab-V3 2007.11.17.0 2007.11.16 Win-AppCare/Onestep.3072
    AntiVir 7.6.0.34 2007.11.16 -
    Authentium 4.93.8 2007.11.17 -
    Avast 4.7.1074.0 2007.11.16 -
    AVG 7.5.0.503 2007.11.17 Adware Generic2.SPT
    BitDefender 7.2 2007.11.17 Adware.NewDotNet.BK
    CAT-QuickHeal 9.00 2007.11.16 AdWare.OneStep.c (Not a Virus)
    ClamAV 0.91.2 2007.11.17 -
    DrWeb 4.44.0.09170 2007.11.16 -
    eSafe 7.0.15.0 2007.11.14 -
    eTrust-Vet 31.2.5302 2007.11.17 -
    Ewido 4.0 2007.11.16 -
    FileAdvisor 1 2007.11.17 -
    Fortinet 3.11.0.0 2007.10.19 Adware/OneStep
    F-Prot 4.4.2.54 2007.11.16 -
    F-Secure 6.70.13030.0 2007.11.16 -
    Ikarus T3.1.1.12 2007.11.17 not-a-virus:AdWare.Win32.OneStep.b
    Kaspersky 7.0.0.125 2007.11.17 not-a-virus:AdWare.Win32.OneStep.b
    McAfee 5165 2007.11.16 potentially unwanted program Generic Adware
    Microsoft 1.3007 2007.11.17 BrowserModifier:Win32/OneStepSearch
    NOD32v2 2665 2007.11.17 -
    Norman 5.80.02 2007.11.16 W32/AdInstaller.HE
    Panda 9.0.0.4 2007.11.17 Adware/OneStep
    Prevx1 V2 2007.11.17 -
    Rising 20.18.40.00 2007.11.16 AdWare.Win32.OneStep.a
    Sophos 4.23.0 2007.11.17 -
    Sunbelt 2.2.907.0 2007.11.17 -
    Symantec 10 2007.11.17 -
    TheHacker 6.2.9.132 2007.11.16 -
    VBA32 3.12.2.5 2007.11.16 AdWare.Win32.OneStep.b
    VirusBuster 4.3.26:9 2007.11.16 -
    Webwasher-Gateway 6.0.1 2007.11.16 -

    Information additionnelle
    File size: 3072 bytes
    MD5: 996d66c5de3e026ef47b65a25e0a0e83
    SHA1: 0851d06c3898a6b6ef646a61bc8a334c03f22c6d

    Merci encore!

    bonjour

    désinstalle via ajout/supr de programes: OneStepSearch

    Tu cliques sur démarrer, tu cliques executer et tu tapes dans la boîte de dialogue: services.msc , tu recherches la ligne de service OneStep Search Service et tu fais" type de démarrage désactivé" puis et "type de démarrage" sur arrêter.
    supprime le dossier en gras (si présent)

    C:\Program Files\OneStepSearch

    puis

    ~Télécharge AVG anti-spyware.
    http://www.ewido.net/en/download/
    ~Mets le à jour.

    ~Télécharge CCleaner:

    http://www.filehippo.com/download_ccleaner/

    ~Lors de l'installation décoche: "Ajouter la Barre d'Outils Yahoo! Ccleaner"


    1

    Redémarre en mode sans échec. (f8 au démarrage)

    2


    ~Lance CCleaner:

    Clique sur le bouton chercher les erreurs, tu fais « réparer les erreurs »
    Clique sur le bouton nettoyage, tu fais « lancer le nettoyage ».


    3

    ~Lance AVG anti-spyware.

    ~Dans l’onglet analyse, dans Paramètre, clique sur Actions recommandées : choisis Quarantaine.

    ~Clique sur Analyse puis Analyse complète du système pour commencer le scan.

    ~Une fois que le scan est terminé, clique sur Appliquer toutes les actions, pour supprimer tous les fichiers infectés trouvés par AVG Anti-Spyware.

    ~Une fois que la suppression des fichiers infectés a été faite, clique sur enregistrer le rapport et sauvegarde-le sur le bureau.
    ~Redémarre normalement

    4


    ~Copie/Colle le rapport AVG anti-spyware.

    +++++++++++++++++++++++++++++++++
    Tuto de CCleaner: (merci à Malekal) .
    http://www.malekal.com/tutorial_CCleaner.html

    TutoAVG antispyware : (merci à Malekal) .
    http://www.malekal.com/tutorial_AVG_AntiSpyware.html




    Lassé par la pub ? Créez un compte
    Tom's guide dans le monde