FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
#39297
Salut cloclo3978, bienvenu sur le forum


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
http://general-changelog-team.fr/telech ... adwcleaner

Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira, poste le contenu de ce rapport.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


-----


On va vérifier le PC :

Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
- Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
- Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

Ne modifie pas les autres paramètres !

Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
consrv.dll
volsnap.sys
hidserv.dll
appmgmts.dll
eventlog.dll
winlogon.exe
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
wininet.dll
wininit.exe
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
winlogon.exe
wininit.ini
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
SAVEMBR:0
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s


- Clique sur le bouton Analyse.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise cjoint.com pour poster en lien tes rapports :
http://cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Après fais de même avec l'autre rapport Extras.txt


@++
#39620
Salut cloclo3978


Double clic sur OTL.exe pour le lancer.
(Vista/Seven -- Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

* Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = Reg Error: Value error.
IE - HKU\S-1-5-21-549792935-3043688579-2617086753-1000\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\IB UPDATER\FIREFOX
IE - HKU\S-1-5-21-549792935-3043688579-2617086753-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Preserve
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-21-549792935-3043688579-2617086753-1000\..\Run: [IMC] C:\Program Files (x86)\FriendFinder\FriendFinder Messenger 4\imc.exe File not found
O4 - HKU\S-1-5-21-549792935-3043688579-2617086753-1000\..\Run: [MobileDocuments] C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe File not found
O4 - Startup: C:\Users\Baez\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ZooskMessenger.lnk = File not found

:Commands
[Emptytemp]

* Clique sur " Correction " pour lancer la suppression.

* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

* Au redémarrage , autorise OTL a s'exécuter.

* Poste le rapport généré par OTL.


@++
#39654
Salut cloclo3978


Télécharge SystemLook sur ton Bureau :
http://images.malwareremoval.com/jpshor ... ok_x64.exe
http://jpshortstuff.247fixes.com/SystemLook.exe

- Double-clique sur SystemLook.exe pour le lancer.

- Copie le contenu du cadre ci-dessous et colle-le dans la zone texte de SystemLook :
:filefind
certified
:regfind
certified
:folderfind
certified
- Clique sur le bouton Look pour démarrer l'examen.
- A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.


@++
#39656
voici le rapprt:

SystemLook 30.07.11 by jpshortstuff
Log created at 11:26 on 19/01/2013 by Baez
Administrator - Elevation successful
WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results.

========== filefind ==========

Searching for "certified"
No files found.

========== regfind ==========

Searching for "certified"
[HKEY_CURRENT_USER\Software\Avast Software\WRC\RatingStorage\http://lp.certified-toolbar.com/DTgoodbyepage.aspx.htm]
[HKEY_CURRENT_USER\Software\Avast Software\WRC\RatingStorage\http://lp.certified-toolbar.com/DTthankyoupage.aspx.htm]
[HKEY_CURRENT_USER\Software\Avast Software\WRC\RatingStorage\lp.certified-toolbar.com]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURI]
"(Default)"="http://search.certified-toolbar.com?si= ... d=2937q=%s"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
"(Default)"="http://search.certified-toolbar.com?si= ... d=2937q=%s"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
"(Default)"="http://search.certified-toolbar.com?si= ... d=2937q=%s"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="http://search.certified-toolbar.com?si= ... uetid=2937"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Default_Page_URL"="http://search.certified-toolbar.com?si= ... uetid=2937"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://search.certified-toolbar.com?si= ... 7bs=trueq="
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Search Bar"="http://search.certified-toolbar.com?si= ... 7bs=trueq="
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Search Page"="http://search.certified-toolbar.com?si= ... 7bs=trueq="
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Start Page"="http://search.certified-toolbar.com?si= ... uetid=2937"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Start Default_Page_URL"="http://search.certified-toolbar.com?si= ... uetid=2937"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Default_Search_URL"="http://search.certified-toolbar.com?si= ... 7bs=trueq="
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Search Bar"="http://search.certified-toolbar.com?si= ... 7bs=trueq="
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Search Page"="http://search.certified-toolbar.com?si= ... 7bs=trueq="
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"URL"="http://search.certified-toolbar.com?si= ... earchTerms}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"TopResultURLFallback"="http://search.certified-toolbar.com?si= ... earchTerms}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
"(Default)"="http://search.certified-toolbar.com?si= ... d=2937q=%s"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
"(Default)"="http://search.certified-toolbar.com?si= ... d=2937q=%s"
[HKEY_USERS\S-1-5-21-549792935-3043688579-2617086753-1000\Software\Avast Software\WRC\RatingStorage\http://lp.certified-toolbar.com/DTgoodbyepage.aspx.htm]
[HKEY_USERS\S-1-5-21-549792935-3043688579-2617086753-1000\Software\Avast Software\WRC\RatingStorage\http://lp.certified-toolbar.com/DTthankyoupage.aspx.htm]
[HKEY_USERS\S-1-5-21-549792935-3043688579-2617086753-1000\Software\Avast Software\WRC\RatingStorage\lp.certified-toolbar.com]
[HKEY_USERS\S-1-5-21-549792935-3043688579-2617086753-1000\Software\Microsoft\Internet Explorer\SearchURI]
"(Default)"="http://search.certified-toolbar.com?si= ... d=2937q=%s"

========== folderfind ==========

Searching for "certified"
No folders found.

-= EOF =-
#39734
Salut cloclo3978


Double clic sur OTL.exe pour le lancer.
(Vista/Seven -- Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

* Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "

:Reg
[-HKEY_CURRENT_USER\Software\Avast Software\WRC\RatingStorage\http://lp.certified-toolbar.com/DTgoodbyepage.aspx.htm]
[-HKEY_CURRENT_USER\Software\Avast Software\WRC\RatingStorage\http://lp.certified-toolbar.com/DTthankyoupage.aspx.htm]
[-HKEY_CURRENT_USER\Software\Avast Software\WRC\RatingStorage\lp.certified-toolbar.com]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURI]
"(Default)"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
"(Default)"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
"(Default)"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.ca/"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Default_Page_URL"="http://www.google.ca/"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://www.google.ca/"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Search Bar"="http://www.google.ca/"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.google.ca/"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Start Page"="http://www.google.ca/"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Start Default_Page_URL"="http://www.google.ca/"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Default_Search_URL"="http://www.google.ca/"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Search Bar"="http://www.google.ca/"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Search Page"="http://www.google.ca/"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"URL"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"TopResultURLFallback"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
"(Default)"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
"(Default)"=-
[-HKEY_USERS\S-1-5-21-549792935-3043688579-2617086753-1000\Software\Avast Software\WRC\RatingStorage\http://lp.certified-toolbar.com/DTgoodbyepage.aspx.htm]
[-HKEY_USERS\S-1-5-21-549792935-3043688579-2617086753-1000\Software\Avast Software\WRC\RatingStorage\http://lp.certified-toolbar.com/DTthankyoupage.aspx.htm]
[-HKEY_USERS\S-1-5-21-549792935-3043688579-2617086753-1000\Software\Avast Software\WRC\RatingStorage\lp.certified-toolbar.com]
[HKEY_USERS\S-1-5-21-549792935-3043688579-2617086753-1000\Software\Microsoft\Internet Explorer\SearchURI]
"(Default)"=-

:Commands
[Emptytemp]

* Clique sur " Correction " pour lancer la suppression.

* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

* Au redémarrage , autorise OTL a s'exécuter.

* Poste le rapport généré par OTL.


@++
#39745
Salut cloclo3978


Double-clique sur SystemLook.exe pour le lancer.

- Copie le contenu du cadre ci-dessous et colle-le dans la zone texte de SystemLook :
:regfind
certified
:reg
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins /s
- Clique sur le bouton Look pour démarrer l'examen.
- A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.


@++
#39777
Re!

Voicice que le rapport m'a donnée:


SystemLook 30.07.11 by jpshortstuff
Log created at 08:25 on 21/01/2013 by Baez
Administrator - Elevation successful
WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results.

========== regfind ==========

Searching for "certified"
No data found.

========== reg ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins]
(No values found)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\Apple.DAV.Addin]
"CommandLineSafe"= 0x0000000000 (0)
"Description"="iCloud Outlook Addin"
"FriendlyName"="iCloud Outlook Add-in"
"LoadBehavior"= 0x0000000003 (3)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\avast.AsOutExt]
"FriendlyName"="avast! Addin"
"Description"="avast! Outlook Addin"
"LoadBehavior"= 0x0000000003 (3)
"CommandLineSafe"= 0x0000000000 (0)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\BCSAddin.Connect]
"FriendlyName"="Business Connectivity Services Add-In"
"Description"="This Add-in is used by Business Connectivity Services."
"LoadBehavior"= 0x0000000003 (3)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\Groove.OutlookProxyAddIn]
"LoadBehavior"= 0x0000000003 (3)
"CommandLineSafe"= 0x0000000000 (0)
"FriendlyName"="Microsoft SharePoint Workspace Proxy for Outlook Add-in"
"Description"="Microsoft SharePoint Workspace Proxy for Outlook Add-in"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\Microsoft.VbaAddinForOutlook.1]
"LoadBehavior"= 0x0000000009 (9)
"FriendlyName"="Microsoft VBA for Outlook Addin"
"FileName"="outlvba.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\OneNote.OutlookAddin]
"LoadBehavior"= 0x0000000003 (3)
"CommandLineSafe"= 0x0000000000 (0)
"FriendlyName"="OneNote Notes about Outlook Items"
"Description"="Adds Send to OneNote and Notes about this Item buttons to the command bar"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\OscAddin.Connect]
"FriendlyName"="Microsoft Outlook Social Connector"
"Description"="Connects to social networking sites and provides people, activity, and status information."
"LoadBehavior"= 0x0000000003 (3)
"CommandLineSafe"= 0x0000000000 (0)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\OutlookChangeNotifier.Connect]
"FriendlyName"="Outlook Change Notifier"
"Description"="Detects changes to contacts and calendars"
"LoadBehavior"= 0x0000000003 (3)
"RequireShutdownNotification"= 0x0000000001 (1)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\Search.OutlookToolbar]
"LoadBehavior"= 0x0000000003 (3)
"FriendlyName"="Windows Search Email Indexer"
"Description"="Windows Search Email Indexer"
"CommandLineSafe"= 0x0000000000 (0)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\UmOutlookAddin.FormRegionAddin]
"LoadBehavior"= 0x0000000003 (3)
"CommandLineSafe"= 0x0000000000 (0)
"FriendlyName"="Microsoft Exchange Add-in"
"Description"="Exchange support for Unified Messaging, e-mail permission rules, and calendar availability."


-= EOF =-


J'attend prochain instruction!
#39803
Ecouter j'ai fait tout ce dont vous m'avez dit mais mon problàme est toujours là malgré le fait que j'ai réinitialiser internet explorer.

Je ne sais vraiment plus quoi faire pour l'éliminer ,ca fait déjà un bout que j'essais de le faire partir et il n'es toujours pas éliminer !

J'ai vu qu'il en a qui ont réussi a le faire partir mais moi je ne commprend toujours pas pourquoi il reste là!

Je fais peut- être queque chose de pas correct.
#39815
Salut cloclo3978


Je me doutais bien que cela ne fonctionnera pas, normalement cette infection est très facile a supprimer, mais depuis trois jour une nouvelle variante de l'infection ce propage et on ne sais pas encore ou ce cache l’intrus.

On a réussi a le supprimer dans un autre poste, faut réinstaller Internet Explorer...

Faire une sauvegarde de tes favoris si tu en as :
http://www.pcastuces.com/pratique/astuces/1415.htm

Désinstaller IE9 pour revernir à IE8 :
http://windows.microsoft.com/fr-CA/wind ... explorer-9

Et sur la même page tu as la procédure pour réinstaller IE9...


@++
#39891
Salut cloclo3978


Il t'aime bien on dirais

Double-clique sur SystemLook.exe pour le lancer.

- Copie le contenu du cadre ci-dessous et colle-le dans la zone texte de SystemLook :
:regfind
certified
- Clique sur le bouton Look pour démarrer l'examen.
- A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.

-----

Refais un scan avec OTL comme la première fois(mode Analyse) avec les mêmes paramètres et la même liste sous personnalisation, tu auras seulement un rapport(OTL.txt) a me poster, voir a utilisé cjoint pour poster le rapport.


@++
#39907
Oui c'est vrai ,il m'aime

voici le rapport OTL:

http://cjoint.com/?3AwwUClKXzR


et le rapport SystemeLook.exe:

SystemLook 30.07.11 by jpshortstuff
Log created at 15:53 on 22/01/2013 by Baez
Administrator - Elevation successful
WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results.

========== regfind ==========

Searching for "certified"
No data found.

-= EOF =-
#39915
Salut cloclo3978


Faire un scan de ce fichier TmpA26250974 ici :

http://www.virustotal.com/fr/


[*]Clique sur Choose file
[*]Une nouvelle fenêtre va s'ouvrir, dans cette fenêtre dans le bas ou c'est marqué Nom de fichier tu copie/colle ceci :
C:\Windows\SysWow64\TmpA26250974

[*]Après tu clique sur Ouvrir et sur Scan it! et attendre le résultat de l’analyse.
[*]Si il te dit que le fichier a déjà été analysé, sélectionne le bouton Reanalyse.

Attendre le résultat de l'analyse, poste le lien de la page quand le scan du fichier sera terminer.

Faire également un scan de ce fichier :
C:\Windows\SysWow64\TmpA5181963


@++ 
#40004
Salut cloclo3978


OK vela est bon pour ces fichiers...

Je viens de me rendre compte que tu n'avais pas télécharger le bon fichier pour SystemLook, ma faute je n'avais pas enlever celui pour 32b...
Télécharge le de nouveau :
http://images.malwareremoval.com/jpshor ... ok_x64.exe

Et fais ceci :

Double-clique sur SystemLook.exe pour le lancer.

- Copie le contenu du cadre ci-dessous et colle-le dans la zone texte de SystemLook :
:regfind
certified
- Clique sur le bouton Look pour démarrer l'examen.
- A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.


@++

Configurez la redirection de port sur votre Freebo[…]

Willy

Hi there! I’ve always been passionate about […]

Merci pour la réponse ;) Pour verifier […]

Hello Ça me semble complexe, avez vous e[…]