Publicité Pop Up Intempestives !!!
Fermé
Mr13
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
depuis pue il y'a un nombre anormal de publicité de pop up qui s'ouvrent alors que j'ai antivir et sa me le fait depuis peu
exemple je vais sur un site de foot et tout de suite après un fenêtre de produits sportifs s'ouvre..
merci de m'aider
cordialement
depuis pue il y'a un nombre anormal de publicité de pop up qui s'ouvrent alors que j'ai antivir et sa me le fait depuis peu
exemple je vais sur un site de foot et tout de suite après un fenêtre de produits sportifs s'ouvre..
merci de m'aider
cordialement
A voir également:
- Publicité Pop Up Intempestives !!!
- Pop up mcafee - Accueil - Piratage
- Supprimer publicité - Guide
- Pop corn time - Télécharger - TV & Vidéo
- Serveur pop - Guide
- Allumer tv avec télécommande freebox pop ✓ - Forum Freebox
248 réponses
Télécharge Superantispyware (SAS)
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
voici le rapport ca a pris du temps et merci de m'aider
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 03/21/2009 at 10:13 PM
Application Version : 4.25.1014
Core Rules Database Version : 3808
Trace Rules Database Version: 1763
Scan type : Complete Scan
Total Scan Time : 01:16:09
Memory items scanned : 464
Memory threats detected : 0
Registry items scanned : 6209
Registry threats detected : 0
File items scanned : 68643
File threats detected : 26
Adware.Tracking Cookie
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@statse.webtrendslive[3].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@xiti[2].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@atdmt[1].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@doubleclick[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\Low\yamine@apmebf[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\Low\yamine@atdmt[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\Low\yamine@mediaplex[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@atdmt[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@doubleclick[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@statse.webtrendslive[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@statse.webtrendslive[3].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@xiti[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@xiti[2].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\Low\yamine@apmebf[1].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\Low\yamine@atdmt[1].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\Low\yamine@mediaplex[1].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@statse.webtrendslive[1].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@xiti[1].txt
C:\Utilisateurs_Restauré\PACKARD BELL\AppData\Roaming\Microsoft\Windows\Cookies\Low\packard_bell@cetelem.solution.weborama[2].txt
C:\Utilisateurs_Restauré\PACKARD BELL\AppData\Roaming\Microsoft\Windows\Cookies\Low\packard_bell@server.iad.liveperson[1].txt
.xiti.com [ C:\Utilisateurs_Restauré\PACKARD BELL\AppData\Roaming\Mozilla\Firefox\Profiles\jyhklw47.default\cookies.txt ]
www.googleadservices.com [ C:\Utilisateurs_Restauré\PACKARD BELL\AppData\Roaming\Mozilla\Firefox\Profiles\jyhklw47.default\cookies.txt ]
.advertstream.com [ C:\Utilisateurs_Restauré\PACKARD BELL\AppData\Roaming\Mozilla\Firefox\Profiles\jyhklw47.default\cookies.txt ]
.himedia.112.2o7.net [ C:\Utilisateurs_Restauré\PACKARD BELL\AppData\Roaming\Mozilla\Firefox\Profiles\jyhklw47.default\cookies.txt ]
Trojan.Agent/Gen-AppX
C:\PROGRAM FILES\NAVILOG1\BACKUPNAVI\WIWOGOA.EXE
Adware.Vundo/Variant-MSFake
C:\PROGRAM FILES\NAVILOG1\REG.EXE
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 03/21/2009 at 10:13 PM
Application Version : 4.25.1014
Core Rules Database Version : 3808
Trace Rules Database Version: 1763
Scan type : Complete Scan
Total Scan Time : 01:16:09
Memory items scanned : 464
Memory threats detected : 0
Registry items scanned : 6209
Registry threats detected : 0
File items scanned : 68643
File threats detected : 26
Adware.Tracking Cookie
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@statse.webtrendslive[3].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@xiti[2].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@atdmt[1].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@doubleclick[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\Low\yamine@apmebf[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\Low\yamine@atdmt[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\Low\yamine@mediaplex[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@atdmt[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@doubleclick[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@statse.webtrendslive[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@statse.webtrendslive[3].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@xiti[1].txt
C:\Documents and Settings\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@xiti[2].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\Low\yamine@apmebf[1].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\Low\yamine@atdmt[1].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\Low\yamine@mediaplex[1].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@statse.webtrendslive[1].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@xiti[1].txt
C:\Utilisateurs_Restauré\PACKARD BELL\AppData\Roaming\Microsoft\Windows\Cookies\Low\packard_bell@cetelem.solution.weborama[2].txt
C:\Utilisateurs_Restauré\PACKARD BELL\AppData\Roaming\Microsoft\Windows\Cookies\Low\packard_bell@server.iad.liveperson[1].txt
.xiti.com [ C:\Utilisateurs_Restauré\PACKARD BELL\AppData\Roaming\Mozilla\Firefox\Profiles\jyhklw47.default\cookies.txt ]
www.googleadservices.com [ C:\Utilisateurs_Restauré\PACKARD BELL\AppData\Roaming\Mozilla\Firefox\Profiles\jyhklw47.default\cookies.txt ]
.advertstream.com [ C:\Utilisateurs_Restauré\PACKARD BELL\AppData\Roaming\Mozilla\Firefox\Profiles\jyhklw47.default\cookies.txt ]
.himedia.112.2o7.net [ C:\Utilisateurs_Restauré\PACKARD BELL\AppData\Roaming\Mozilla\Firefox\Profiles\jyhklw47.default\cookies.txt ]
Trojan.Agent/Gen-AppX
C:\PROGRAM FILES\NAVILOG1\BACKUPNAVI\WIWOGOA.EXE
Adware.Vundo/Variant-MSFake
C:\PROGRAM FILES\NAVILOG1\REG.EXE
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
desactive tes protections et :
Télécharges AD-Remover( de Cyrildu17 / C_XX ) sur ton bureau :
/!\ Déconnectes toi et fermes toutes applications en cours
? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? clique droit sur l'icône Ad-remover située sur ton bureau
? choisis executer en tant qu administrateur
? Au menu principal choisi l'option "scan"
? Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall)
Télécharges AD-Remover( de Cyrildu17 / C_XX ) sur ton bureau :
/!\ Déconnectes toi et fermes toutes applications en cours
? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? clique droit sur l'icône Ad-remover située sur ton bureau
? choisis executer en tant qu administrateur
? Au menu principal choisi l'option "scan"
? Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall)
tes protections antivirus et antispywares
ensuite ce ne sont pas des antivirus mais des outils de désinfection par cathégorie qui seront eliminés a la fin
Continues
ensuite ce ne sont pas des antivirus mais des outils de désinfection par cathégorie qui seront eliminés a la fin
Continues
tout les programme que tu me passes sont bizarres y' toujours un message comme quoi c'est dangereux ?
tu es un ingénieur ?
je suis en train de faire le scan si jamais sa prends trop de temps tu pourra m'aider demain ?
merci
tu es un ingénieur ?
je suis en train de faire le scan si jamais sa prends trop de temps tu pourra m'aider demain ?
merci
j'ai désactivé antivir et voici mon rapport merci de m'aider
------- LOGFILE OF AD-REMOVER 1.1.1.9 | ONLY XP/VISTA -------
Updated by C_XX on 18/03/2009 at 21:20 - AdRemover.contact@gmail.com
Start at: 1:44:33, Sun 22/03/2009 | Boot mode: Normal Boot
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
Computer Name: PC-DE-YAMINE
Current User: yamine - Administrator
Drive(s):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\Windows\
System Directory: C:\Windows\System32\
--- Running Processes: 60
+-----------------| Boonty/Boonty Games Elements Found:
.
.
C:\Boonty
C:\Program Files\BoontyGames
\BOONTY
+-----------------| Eorezo Elements Found:
.
C:\Program Files\EoRezo
+-----------------| Infected Poker Softwares Elements Found:
.
C:\Microgaming
+-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:
.
.
+-----------------| It's TV Elements Found:
.
+-----------------| Sweetim Elements Found:
.
============ Other Adwares Found ============
.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
.
C:\Users\yamine\AppData\Roaming\Mozilla\Firefox\Profiles\k9xh6n4w.default\searchplugins\conduit.xml
+-----------------| Added Scan:
---- Mozilla FireFox Version 3.0.7 ----
ProfilePath: k9xh6n4w.default (yamine)
.
Prefs.js: Browser.Search.DefaultEngineName: "Yahoo"
Prefs.js: Browser.Search.SelectedEngine: "Yahoo"
Prefs.js: Browser.Search.DefaultUrl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1098640&SearchSource=3&q="
.
(Prefs.js) FOUND: user_pref("CT1098640.AboutPrivacyUrl", "http://www.conduit.com");
(Prefs.js) FOUND: user_pref("CT1098640.CTPBaseServerUrl", "http://grouping.services.conduit.com/");
(Prefs.js) FOUND: user_pref("CT1098640.Server", "http://users.conduit.com");
(Prefs.js) FOUND: user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT1098640&SearchSource=3&q=");
.
.
.
.
---- Internet Explorer Version 7.0.6001.18000 ----
+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
+-[HKEY_USERS\S-1-5-21-4078116305-724679116-3451128713-1002\..\Internet Explorer\Main]
Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://ieframe.dll/tabswelcome.htm
+---------------------------------------------------------------------------+
3184 Byte(s) - C:\Ad-Report-Scan-22.03.2009.log
0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE
End at: 1:47:49 | 22/03/2009
.
+-----------------| E.O.F - 70 Lines
.
------- LOGFILE OF AD-REMOVER 1.1.1.9 | ONLY XP/VISTA -------
Updated by C_XX on 18/03/2009 at 21:20 - AdRemover.contact@gmail.com
Start at: 1:44:33, Sun 22/03/2009 | Boot mode: Normal Boot
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
Computer Name: PC-DE-YAMINE
Current User: yamine - Administrator
Drive(s):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\Windows\
System Directory: C:\Windows\System32\
--- Running Processes: 60
+-----------------| Boonty/Boonty Games Elements Found:
.
.
C:\Boonty
C:\Program Files\BoontyGames
\BOONTY
+-----------------| Eorezo Elements Found:
.
C:\Program Files\EoRezo
+-----------------| Infected Poker Softwares Elements Found:
.
C:\Microgaming
+-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:
.
.
+-----------------| It's TV Elements Found:
.
+-----------------| Sweetim Elements Found:
.
============ Other Adwares Found ============
.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
.
C:\Users\yamine\AppData\Roaming\Mozilla\Firefox\Profiles\k9xh6n4w.default\searchplugins\conduit.xml
+-----------------| Added Scan:
---- Mozilla FireFox Version 3.0.7 ----
ProfilePath: k9xh6n4w.default (yamine)
.
Prefs.js: Browser.Search.DefaultEngineName: "Yahoo"
Prefs.js: Browser.Search.SelectedEngine: "Yahoo"
Prefs.js: Browser.Search.DefaultUrl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1098640&SearchSource=3&q="
.
(Prefs.js) FOUND: user_pref("CT1098640.AboutPrivacyUrl", "http://www.conduit.com");
(Prefs.js) FOUND: user_pref("CT1098640.CTPBaseServerUrl", "http://grouping.services.conduit.com/");
(Prefs.js) FOUND: user_pref("CT1098640.Server", "http://users.conduit.com");
(Prefs.js) FOUND: user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT1098640&SearchSource=3&q=");
.
.
.
.
---- Internet Explorer Version 7.0.6001.18000 ----
+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
+-[HKEY_USERS\S-1-5-21-4078116305-724679116-3451128713-1002\..\Internet Explorer\Main]
Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://ieframe.dll/tabswelcome.htm
+---------------------------------------------------------------------------+
3184 Byte(s) - C:\Ad-Report-Scan-22.03.2009.log
0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE
End at: 1:47:49 | 22/03/2009
.
+-----------------| E.O.F - 70 Lines
.
*******************************************************
*************** Option B (Suppression) ***************
*******************************************************
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l'option B.
Choisis A
Puis choisis S, le programme va travailler.
Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.log)
/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)
Aides en images ( Nettoyage )
*************** Option B (Suppression) ***************
*******************************************************
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l'option B.
Choisis A
Puis choisis S, le programme va travailler.
Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.log)
/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)
Aides en images ( Nettoyage )
------- LOGFILE OF AD-REMOVER 1.1.1.9 | ONLY XP/VISTA -------
Updated by C_XX on 18/03/2009 at 21:20 - AdRemover.contact@gmail.com
**** LIMITED TO ****
Boonty/BoontyGames
Eorezo
Infected Poker Softwares
FunWebProduct/MyWay/MyWebSearch
It's TV
Sweetim
Other Adwares
********************
Start at: 1:53:52, Sun 22/03/2009 | Boot mode: Normal Boot
Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
Computer Name: PC-DE-YAMINE
Current User: yamine - Administrator
Drive(s):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\Windows\
System Directory: C:\Windows\System32\
--- Running Processes: 63
(!) ---- IE start pages/Tabs reset
+-----------------| Boonty/Boonty Games Elements Deleted :
.
.
C:\Boonty
C:\Program Files\BoontyGames
+-----------------| Eorezo Elements Deleted :
.
C:\Program Files\EoRezo
+-----------------| Infected Poker Softwares Elements Deleted :
.
+-----------------| FunWebProducts/MyWay/MyWebSearch Elements Deleted :
.
.
+-----------------| It's TV Elements Deleted :
.
+-----------------| Sweetim Elements Deleted :
.
============ Other Adwares Deleted ============
.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
.
C:\Users\yamine\AppData\Roaming\Mozilla\Firefox\Profiles\k9xh6n4w.default\searchplugins\conduit.xml
(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.
+-----------------| Added Scan :
---- Mozilla FireFox Version 3.0.7 ----
ProfilePath: k9xh6n4w.default (yamine)
.
Prefs.js: Browser.Search.DefaultEngineName: "Yahoo"
Prefs.js: Browser.Search.SelectedEngine: "Yahoo"
Prefs.js: Browser.Search.DefaultUrl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1098640&SearchSource=3&q="
.
.
.
.
.
---- Internet Explorer Version 7.0.6001.18000 ----
+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+-[HKEY_USERS\S-1-5-21-4078116305-724679116-3451128713-1002\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://fr.msn.com/
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://ieframe.dll/tabswelcome.htm
+---------------------------------------------------------------------------+
3461 Byte(s) - C:\Ad-Report-Clean-22.03.2009.log
3424 Byte(s) - C:\Ad-Report-Scan-22.03.2009.log
1 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
1 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE
End at: 1:58:37 | 22/03/2009
.
+-----------------| E.O.F - 81 Lines
.
Updated by C_XX on 18/03/2009 at 21:20 - AdRemover.contact@gmail.com
**** LIMITED TO ****
Boonty/BoontyGames
Eorezo
Infected Poker Softwares
FunWebProduct/MyWay/MyWebSearch
It's TV
Sweetim
Other Adwares
********************
Start at: 1:53:52, Sun 22/03/2009 | Boot mode: Normal Boot
Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
Computer Name: PC-DE-YAMINE
Current User: yamine - Administrator
Drive(s):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\Windows\
System Directory: C:\Windows\System32\
--- Running Processes: 63
(!) ---- IE start pages/Tabs reset
+-----------------| Boonty/Boonty Games Elements Deleted :
.
.
C:\Boonty
C:\Program Files\BoontyGames
+-----------------| Eorezo Elements Deleted :
.
C:\Program Files\EoRezo
+-----------------| Infected Poker Softwares Elements Deleted :
.
+-----------------| FunWebProducts/MyWay/MyWebSearch Elements Deleted :
.
.
+-----------------| It's TV Elements Deleted :
.
+-----------------| Sweetim Elements Deleted :
.
============ Other Adwares Deleted ============
.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
.
C:\Users\yamine\AppData\Roaming\Mozilla\Firefox\Profiles\k9xh6n4w.default\searchplugins\conduit.xml
(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.
+-----------------| Added Scan :
---- Mozilla FireFox Version 3.0.7 ----
ProfilePath: k9xh6n4w.default (yamine)
.
Prefs.js: Browser.Search.DefaultEngineName: "Yahoo"
Prefs.js: Browser.Search.SelectedEngine: "Yahoo"
Prefs.js: Browser.Search.DefaultUrl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1098640&SearchSource=3&q="
.
.
.
.
.
---- Internet Explorer Version 7.0.6001.18000 ----
+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+-[HKEY_USERS\S-1-5-21-4078116305-724679116-3451128713-1002\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://fr.msn.com/
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://ieframe.dll/tabswelcome.htm
+---------------------------------------------------------------------------+
3461 Byte(s) - C:\Ad-Report-Clean-22.03.2009.log
3424 Byte(s) - C:\Ad-Report-Scan-22.03.2009.log
1 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
1 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE
End at: 1:58:37 | 22/03/2009
.
+-----------------| E.O.F - 81 Lines
.
je vais me coucher j'ai ajouté ton adresse hotmail pour que tu puisses m'aider voila je reviendrai sur ce topic dans la journée merci a +
salut voici mon rapport au fait ta pas accepté mon msn ?
------- LOGFILE OF AD-REMOVER 1.1.1.9 | ONLY XP/VISTA -------
Updated by C_XX on 18/03/2009 at 21:20 - AdRemover.contact@gmail.com
**** LIMITED TO ****
Boonty/BoontyGames
Eorezo
Infected Poker Softwares
FunWebProduct/MyWay/MyWebSearch
It's TV
Sweetim
Other Adwares
********************
Start at: 15:01:33, Sun 22/03/2009 | Boot mode: Normal Boot
Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
Computer Name: PC-DE-YAMINE
Current User: yamine - Administrator
Drive(s):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\Windows\
System Directory: C:\Windows\System32\
--- Running Processes: 65
(!) ---- IE start pages/Tabs reset
+-----------------| Boonty/Boonty Games Elements Deleted :
.
.
+-----------------| Eorezo Elements Deleted :
.
+-----------------| Infected Poker Softwares Elements Deleted :
.
+-----------------| FunWebProducts/MyWay/MyWebSearch Elements Deleted :
.
.
+-----------------| It's TV Elements Deleted :
.
+-----------------| Sweetim Elements Deleted :
.
============ Other Adwares Deleted ============
.
.
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@atdmt[2].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@bs.serving-sys[2].txt
(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.
+-----------------| Added Scan :
---- Mozilla FireFox Version 3.0.7 ----
ProfilePath: k9xh6n4w.default (yamine)
.
Prefs.js: Browser.Search.DefaultEngineName: "Yahoo"
Prefs.js: Browser.Search.SelectedEngine: "Yahoo"
Prefs.js: Browser.Search.DefaultUrl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1098640&SearchSource=3&q="
.
.
.
.
.
---- Internet Explorer Version 7.0.6001.18000 ----
+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+-[HKEY_USERS\S-1-5-21-4078116305-724679116-3451128713-1002\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://fr.msn.com/
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://ieframe.dll/tabswelcome.htm
+---------------------------------------------------------------------------+
3366 Byte(s) - C:\Ad-Report-Clean-22.03.2009.log
3424 Byte(s) - C:\Ad-Report-Scan-22.03.2009.log
1 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
3 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE
End at: 15:05:05 | 22/03/2009
.
+-----------------| E.O.F - 78 Lines
.
------- LOGFILE OF AD-REMOVER 1.1.1.9 | ONLY XP/VISTA -------
Updated by C_XX on 18/03/2009 at 21:20 - AdRemover.contact@gmail.com
**** LIMITED TO ****
Boonty/BoontyGames
Eorezo
Infected Poker Softwares
FunWebProduct/MyWay/MyWebSearch
It's TV
Sweetim
Other Adwares
********************
Start at: 15:01:33, Sun 22/03/2009 | Boot mode: Normal Boot
Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
Computer Name: PC-DE-YAMINE
Current User: yamine - Administrator
Drive(s):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\Windows\
System Directory: C:\Windows\System32\
--- Running Processes: 65
(!) ---- IE start pages/Tabs reset
+-----------------| Boonty/Boonty Games Elements Deleted :
.
.
+-----------------| Eorezo Elements Deleted :
.
+-----------------| Infected Poker Softwares Elements Deleted :
.
+-----------------| FunWebProducts/MyWay/MyWebSearch Elements Deleted :
.
.
+-----------------| It's TV Elements Deleted :
.
+-----------------| Sweetim Elements Deleted :
.
============ Other Adwares Deleted ============
.
.
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@atdmt[2].txt
C:\Users\yamine\AppData\Roaming\Microsoft\Windows\Cookies\yamine@bs.serving-sys[2].txt
(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.
+-----------------| Added Scan :
---- Mozilla FireFox Version 3.0.7 ----
ProfilePath: k9xh6n4w.default (yamine)
.
Prefs.js: Browser.Search.DefaultEngineName: "Yahoo"
Prefs.js: Browser.Search.SelectedEngine: "Yahoo"
Prefs.js: Browser.Search.DefaultUrl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1098640&SearchSource=3&q="
.
.
.
.
.
---- Internet Explorer Version 7.0.6001.18000 ----
+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+-[HKEY_USERS\S-1-5-21-4078116305-724679116-3451128713-1002\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://fr.msn.com/
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://ieframe.dll/tabswelcome.htm
+---------------------------------------------------------------------------+
3366 Byte(s) - C:\Ad-Report-Clean-22.03.2009.log
3424 Byte(s) - C:\Ad-Report-Scan-22.03.2009.log
1 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
3 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE
End at: 15:05:05 | 22/03/2009
.
+-----------------| E.O.F - 78 Lines
.