Comment supprimer yoog search ??

diams39 -  
 diams39 -
Bonsoir,

Je n'arrive pas à me débarrasser de "Yoog search" sur Mozilla firefox.

J'ai beau le supprimer en passant par "gérer les moteurs de recherche" et à chaque fois que j'ouvre firefox, il revient sans cesse.

j'ai l'impression que ce moteur ne m'apporte que des virus.

Comment puis-je faire pour le supprimer??

Faut-il que je poste un rapport Hijackthis?


Merci par avance pour vos réponses.
A voir également:

9 réponses

eZula Messages postés 3509 Statut Contributeur 392
 
Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
2
diams39
 
Voici le rapport Genproc :


Rapport GenProc 2.514 [1] - 05/04/2009 à 1:55:36 - Windows XP

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

# Etape 1/ Télécharge :

- Yoog_Fix http://batchdhelus.open-web.fr/programme/Yoog_Fix.exe (Batch_Man) sur le Bureau.
Ferme ton navigateur internet, lance Yoog_Fix.exe, puis sélectionne l'option 1 "Recherche" ; un rapport va s'ouvrir, poste-le maintenant et avant de lancer l'option 2 de Suppression, attends impérativement une validation experte.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** SOCIETE .COM *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


# Etape 2/

Lance Yoog_Fix et choisis l'option 2 (Suppression), puis patiente. Ensuite appuie sur une touche, un rapport s'ouvre, sauvegarde-le sur ton bureau.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport Yoog sauvegardé sur le bureau ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Arguments de la procédure ~~

# Détections [1] GenProc 2.514 05/04/2009 à 1:55:01
Yoog:le 05/04/2009 à 1:55:17 "C:\Program Files\Mozilla Firefox\components\nsmilehighads.dll"
0
eZula Messages postés 3509 Statut Contributeur 392
 
ok suis la procédure entièrement
0
diams39
 
Voici le rapport de Yoog fix :

Yoog_Fix 2.02 de Batch_Man
Debut a 2:10 le 05/04/2009
Microsoft Windows XP Home Edition (5.1.2600) Service Pack 3
Internet Explorer 7.0.5730.13
Mozilla Firefox 3.0.8 (fr)
ESET, spol. s r.o. 2.70 (Activated)

C:\ [Fixed] - NTFS - (Total:238472 Mo/Free:1888 Mo)
D:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)
E:\ [Removable] (Total:0 Mo/Free:0 Mo)
F:\ [Removable] (Total:0 Mo/Free:0 Mo)
G:\ [Removable] (Total:0 Mo/Free:0 Mo)
H:\ [Removable] (Total:0 Mo/Free:0 Mo)
I:\ [Removable] (Total:0 Mo/Free:0 Mo)
K:\ [Removable] (Total:0 Mo/Free:0 Mo)

Option [1] 2 Recherche

+---------------\\ Processus cachés/bloqués


+---------------\\ Recherche

----------\\ Recherche de fichiers

C:\Program Files\Mozilla Firefox\components\nsmilehighads.dll FOUND!
C:\Documents and Settings\SOCIETE .COM\Application Data\Mozilla\Firefox\Profiles\vt5skar2.default\searchplugins\Yoog Search.xml FOUND!

----------\\ Recherche dans prefs.js

prefs.js [SOCIETE .COM - vt5skar2.default] user_pref("browser.search.defaultenginename", "Yoog Search");
prefs.js [SOCIETE .COM - vt5skar2.default] user_pref("browser.search.defaulturl", "http://www5.yoog.com/search.php?q=");
prefs.js [SOCIETE .COM - vt5skar2.default] user_pref("browser.search.selectedEngine", "Yoog Search");
prefs.js [SOCIETE .COM - vt5skar2.default] user_pref("keyword.URL", "http://www5.yoog.com/search.php?q=");

user.js [SOCIETE .COM - vt5skar2.default] user_pref("browser.search.selectedEngine", "Yoog Search");
user.js [SOCIETE .COM - vt5skar2.default] user_pref("keyword.URL", "http://www5.yoog.com/search.php?q=");
user.js [SOCIETE .COM - vt5skar2.default] user_pref("browser.search.defaultenginename", "Yoog Search");
user.js [SOCIETE .COM - vt5skar2.default] user_pref("browser.search.defaulturl", "http://www5.yoog.com/search.php?q=");

----------\\ Recherche dans le registre

[HKEY_USERS\S-1-5-21-4083333107-3752521312-407890865-1006\..\SearchScopes],@DefaultScope={9FA8FB60-5897-49C6-AAC6-D76D563F6279}
[HKEY_USERS\S-1-5-21-4083333107-3752521312-407890865-1006\..\SearchScopes\{9FA8FB60-5897-49C6-AAC6-D76D563F6279}] @DisplayName=Yoog Search
[HKCU\..\SearchScopes],@DefaultScope={9FA8FB60-5897-49C6-AAC6-D76D563F6279}
[HKCU\..\SearchScopes\{9FA8FB60-5897-49C6-AAC6-D76D563F6279}] @DisplayName=Yoog Search

----------\\ Infections associées possibles


----------\\ Suspects ( PAS FORCEMENT INFECTIEUX )


+---> Registre


+---> Fichiers



+---------------\\Analyse complémentaire

+---------\\ Tâches planifiées

C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job

----------\\ Analyse de Firefox

[C:\Documents and Settings\SOCIETE .COM\..\prefs.js] browser.startup.homepage: https://fr.yahoo.com/
[C:\Documents and Settings\SOCIETE .COM\..\prefs.js] browser.startup.homepage: https://fr.yahoo.com/
[C:\Documents and Settings\SOCIETE .COM\..\prefs.js] browser.search.selectedEngine: Yoog Search
[C:\Documents and Settings\SOCIETE .COM\..\prefs.js] browser.search.defaultenginename: Yoog Search

----------\\ Extensions Firefox

[User: SOCIETE .COM (vt5skar2.default)] - C:\Documents and Settings\SOCIETE .COM\Application Data\Mozilla\Firefox\Profiles\vt5skar2.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[User: SOCIETE .COM (vt5skar2.default)] - C:\Documents and Settings\SOCIETE .COM\Application Data\Mozilla\Firefox\Profiles\vt5skar2.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[User: SOCIETE .COM (vt5skar2.default)] - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
[User: SOCIETE .COM (vt5skar2.default)] - C:\Program Files\Java\jre6\lib\deploy\jqs\ff
[User: SOCIETE .COM (vt5skar2.default)] - C:\Documents and Settings\SOCIETE .COM\Local Settings\Application Data\Votre Opinion\PanelApp\ff
[User: SOCIETE .COM (vt5skar2.default)] - C:\Program Files\Real\RealPlayer\browserrecord
[User: SOCIETE .COM (vt5skar2.default)] - C:\Documents and Settings\SOCIETE .COM\Application Data\Mozilla\Firefox\Profiles\vt5skar2.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
[User: SOCIETE .COM (vt5skar2.default)] - C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

----------\\ Plugins de recherche

[06/01/2009 17:22|1516] - C:\Program Files\Mozilla Firefox\searchplugins\amazon-france.xml: Amazon.fr - Recherche Amazon.fr: https://www.amazon.fr/
[06/01/2009 17:22|757] - C:\Program Files\Mozilla Firefox\searchplugins\eBay-france.xml: eBay France - eBay - Enchères en ligne: http://search.ebay.fr/
[06/01/2009 17:22|1706] - C:\Program Files\Mozilla Firefox\searchplugins\google.xml: Google - Google Search: https://www.google.com/
[06/01/2009 17:22|748] - C:\Program Files\Mozilla Firefox\searchplugins\MediaDICO-fr.xml: MediaDICO - Les Dictionnaires Mediadico: http://www.dictionnaire-mediadico.com/dictionnaires.asp
[06/01/2009 17:22|1426] - C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-fr.xml: Wikipédia (fr) - Wikipédia, l'encyclopédie libre: https://fr.wikipedia.org/wiki/Sp%C3%A9cial:Recherche
[06/01/2009 17:22|652] - C:\Program Files\Mozilla Firefox\searchplugins\yahoo-france.xml: Yahoo - Recherche Yahoo: https://fr.search.yahoo.com/

----------\\ Listing de dossiers

[06/01/2009 17:22 | --a------ | 348427 bytes] C:\Program Files\Mozilla Firefox\Components\browser.xpt
[31/03/2009 17:50 | --a------ | 23032 bytes] C:\Program Files\Mozilla Firefox\Components\browserdirprovider.dll
[31/03/2009 17:50 | --a------ | 134648 bytes] C:\Program Files\Mozilla Firefox\Components\brwsrcmp.dll
[27/02/2009 08:58 | --a------ | 6789 bytes] C:\Program Files\Mozilla Firefox\Components\nppl3260.xpt
[23/01/2009 12:57 | --a------ | 2394 bytes] C:\Program Files\Mozilla Firefox\Components\nsIQTScriptablePlugin.xpt
[27/02/2009 08:57 | --a------ | 556 bytes] C:\Program Files\Mozilla Firefox\Components\nsJSRealPlayerPlugin.xpt
[05/01/2009 20:43 | --------- | 655360 bytes] C:\Program Files\Mozilla Firefox\Components\nsmilehighads.dll
[08/09/2008 20:15 | --a------ | 803 bytes] C:\Program Files\Mozilla Firefox\plugins\install.rdf
[27/01/2009 03:34 | --a------ | 1044480 bytes] C:\Program Files\Mozilla Firefox\plugins\libdivx.dll
[17/04/2008 17:27 | d-------- | 0 bytes] C:\Program Files\Mozilla Firefox\plugins\META-INF
[31/12/2008 09:20 | d-------- | 0 bytes] C:\Program Files\Mozilla Firefox\plugins\Microsoft.VC80.CRT
[25/03/2009 22:04 | --a------ | 410984 bytes] C:\Program Files\Mozilla Firefox\plugins\npdeploytk.dll
[27/01/2009 03:34 | --a------ | 1337648 bytes] C:\Program Files\Mozilla Firefox\plugins\npdivx32.dll
[27/01/2009 03:34 | --a------ | 1607 bytes] C:\Program Files\Mozilla Firefox\plugins\npdivx32.xpt
[03/02/2009 00:57 | --a------ | 98304 bytes] C:\Program Files\Mozilla Firefox\plugins\npDivxPlayerPlugin.dll
[19/12/2007 14:57 | --a------ | 310272 bytes] C:\Program Files\Mozilla Firefox\plugins\npGoogleGadgetPluginFirefoxWin.dll
[31/03/2009 17:50 | --a------ | 65528 bytes] C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
[27/02/2009 13:13 | --a------ | 103792 bytes] C:\Program Files\Mozilla Firefox\plugins\nppdf32.dll
[27/02/2009 17:36 | --a------ | 7168 bytes] C:\Program Files\Mozilla Firefox\plugins\nppdf32.FRA
[27/02/2009 08:58 | --a------ | 144960 bytes] C:\Program Files\Mozilla Firefox\plugins\nppl3260.dll
[23/01/2009 12:57 | --a------ | 143360 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
[23/01/2009 12:57 | --a------ | 143360 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
[23/01/2009 12:57 | --a------ | 143360 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
[23/01/2009 12:57 | --a------ | 143360 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
[23/01/2009 12:57 | --a------ | 143360 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
[23/01/2009 12:57 | --a------ | 143360 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
[23/01/2009 12:57 | --a------ | 143360 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
[27/02/2009 08:58 | --a------ | 8192 bytes] C:\Program Files\Mozilla Firefox\plugins\nprjplug.dll
[27/02/2009 08:57 | --a------ | 94208 bytes] C:\Program Files\Mozilla Firefox\plugins\nprpjplug.dll
[27/01/2009 03:34 | --a------ | 297 bytes] C:\Program Files\Mozilla Firefox\plugins\nsIDivxPlayerPlugin.xpt
[06/10/2006 17:55 | --a------ | 2394 bytes] C:\Program Files\Mozilla Firefox\plugins\nsIQTScriptablePlugin.xpt
[19/03/2009 18:19 | d-------- | 0 bytes] C:\Program Files\Mozilla Firefox\plugins\plugins
[23/01/2009 12:57 | --a------ | 4208 bytes] C:\Program Files\Mozilla Firefox\plugins\QuickTimePlugin.class
[27/01/2009 03:34 | --a------ | 200704 bytes] C:\Program Files\Mozilla Firefox\plugins\ssldivx.dll

----------\\ Analyse d'Internet Explorer

HKEY_CURRENT_USER\..\Internet Explorer,Start Page: http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKEY_CURRENT_USER\..\Internet Explorer,Search Page: http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKEY_LOCAL_MACHINE\..\Internet Explorer,Search Page: https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
HKEY_LOCAL_MACHINE\..\Internet Explorer,Start Page: https://www.msn.com/fr-fr/?ocid=iehp
HKEY_LOCAL_MACHINE\..\Internet Explorer,Default_Search_URL: https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
HKEY_LOCAL_MACHINE\..\Internet Explorer,CustomizeSearch: https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
HKEY_LOCAL_MACHINE\..\Internet Explorer,SearchAssistant: https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm

----------\\ Browser Helper Object

BHO: {18DF081C-E8AD-4283-A596-FA578C2EBDC3},@SANS NOM=AcroIEHelperStub
BHO: {6EBF7485-159F-4bff-A14F-B9E3AAC4465B},@SANS NOM=Search Helper
BHO: {E7E6F031-17CE-4C07-BC86-EABFE594F69C},@SANS NOM=JQSIEStartDetectorImpl

----------\\ SearchScopes

[HKEY_USERS\S-1-5-21-4083333107-3752521312-407890865-1006\..\SearchScopes],@DefaultScope={9FA8FB60-5897-49C6-AAC6-D76D563F6279}
[HKEY_USERS\S-1-5-21-4083333107-3752521312-407890865-1006\..\SearchScopes\{9FA8FB60-5897-49C6-AAC6-D76D563F6279}],@DisplayName=Yoog Search
[HKEY_USERS\S-1-5-21-4083333107-3752521312-407890865-1006\..\SearchScopes\{A504FCF2-F320-424F-8F3A-62EA9FE8D8AA}],@DisplayName=Live Search
[HKEY_USERS\S-1-5-21-4083333107-3752521312-407890865-1006\..\SearchScopes\{DEE41791-07B1-4D61-8BCD-3F9DEF5D3361}],@DisplayName=Yahoo! Search
[HKCU\..\SearchScopes],@DefaultScope={9FA8FB60-5897-49C6-AAC6-D76D563F6279}
[HKCU\..\SearchScopes\{9FA8FB60-5897-49C6-AAC6-D76D563F6279}],@DisplayName=Yoog Search
[HKCU\..\SearchScopes\{A504FCF2-F320-424F-8F3A-62EA9FE8D8AA}],@DisplayName=Live Search
[HKCU\..\SearchScopes\{DEE41791-07B1-4D61-8BCD-3F9DEF5D3361}],@DisplayName=Yahoo! Search
[HKLM\..\SearchScopes],@DefaultScope={0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}],@DisplayName=@ieframe.dll,-12512

----------\\ Extensions

@xpsp3res.dll,-20001 : %windir%\Network Diagnostic\xpnetdiag.exe - {1FBA04EE-3024-11d2-8F1F-0000F87ABD16}

+--------------- Fin à 2h 10min


Je vais redémarrer en mode en échec et attendre que tu me dises OK pour passer à l'étape 2 après analyse du rapport ...
0
eZula Messages postés 3509 Statut Contributeur 392
 
vas-y vas-y
je reviens demain
0
diams39
 
Voici pour demain les 2 rapports

Yoog Fix :

Yoog_Fix 2.02 de Batch_Man
Debut a 2:34 le 05/04/2009
Microsoft Windows XP Home Edition (5.1.2600) Service Pack 3
Internet Explorer 7.0.5730.13
Mozilla Firefox 3.0.8 (fr)
ESET, spol. s r.o. 2.70 (Activated)

C:\ [Fixed] - NTFS - (Total:238472 Mo/Free:2915 Mo)
D:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)
E:\ [Removable] (Total:0 Mo/Free:0 Mo)
F:\ [Removable] (Total:0 Mo/Free:0 Mo)
G:\ [Removable] (Total:0 Mo/Free:0 Mo)
H:\ [Removable] (Total:0 Mo/Free:0 Mo)
I:\ [Removable] (Total:0 Mo/Free:0 Mo)
K:\ [Removable] (Total:0 Mo/Free:0 Mo)

Option 1 [2] Suppression

+---------------\\ Suppression


----------\\ Suppression dans de fichiers


----------\\ Suppression dans prefs.js et user.js


----------\\ Suppression dans le registre


----------\\ Fichiers temporaires

Fichiers temporaires vidés

+--------------- Fin à 2h 34min


et le rapport HijackThis :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:44:34, on 05/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdvserv.exe
C:\WINDOWS\system32\lxdvcoms.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Lexmark X5400 Series\lxdvmon.exe
C:\Program Files\Lexmark X5400 Series\lxdvamon.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Documents and Settings\SOCIETE .COM\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [lxdvmon.exe] "C:\Program Files\Lexmark X5400 Series\lxdvmon.exe"
O4 - HKLM\..\Run: [lxdvamon] "C:\Program Files\Lexmark X5400 Series\lxdvamon.exe"
O4 - HKLM\..\Run: [Lexmark X5400 Series Fax Server] "C:\Program Files\Lexmark X5400 Series\fm3032.exe" /s
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2454015 10
O4 - HKCU\..\Run: [PanelApp] C:\Documents and Settings\SOCIETE .COM\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - Trusted Zone: http://orange.weborama.fr
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C63A56E-DDEB-4CA4-9CE7-F43EF564E548}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D33C854-3141-404C-A903-08E95C8C6B80}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{5C63A56E-DDEB-4CA4-9CE7-F43EF564E548}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{5C63A56E-DDEB-4CA4-9CE7-F43EF564E548}: NameServer = 192.168.1.1
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: lxdvCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdvserv.exe
O23 - Service: lxdv_device - - C:\WINDOWS\system32\lxdvcoms.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PanelSvc - Unknown owner - C:\Program Files\Votre Opinion\PanelApp\PanelSvc.exe
0
Batch_Man Messages postés 26 Statut Membre 3
 
Bonjour !

Désolé de m'incruster mais j'aimerais vérifier quelque chose:

As-tu utilisé l'option 2 plusieurs fois ?
Yoog Search à t-il disparût ?

Poste un nouveau rapport option 1 stp.

J'aimerais que tu fasses ceci pour moi:

Zippe le contenu de ce dossier : C:\Yoog_Fix
Pour cela, ouvre le poste de travail>C:
Fais un clic droit sur Yoog_Fix puis choisis envoyer vers>dossier compressé.
Un fichier au format zip est alors créé.

Envoie-moi cette archive à l'adresse suivante : bptrulky@trashmail.net

Supprime le fichiers zippé.

Il m'intéresse pour le développement de Yoog_Fix.

Merci
0
diams39
 
Il a fallu que j'utilise l'option 2 de yoog fix 2 fois car la première fois, la fenetre de yoog fix s'est fermée sans générer de rapport.

Yoog search n'apparait plus dans ma barre de recherche, il a bel et bien disparu!!

voici un nouveau rapport yoog fix option 1 :

Yoog_Fix 2.02 de Batch_Man
Debut a 17:31 le 05/04/2009
Microsoft Windows XP Home Edition (5.1.2600) Service Pack 3
Internet Explorer 7.0.5730.13
Mozilla Firefox 3.0.8 (fr)
ESET, spol. s r.o. 2.70 (Activated)

C:\ [Fixed] - NTFS - (Total:238472 Mo/Free:2029 Mo)
D:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)
E:\ [Removable] (Total:0 Mo/Free:0 Mo)
F:\ [Removable] (Total:0 Mo/Free:0 Mo)
G:\ [Removable] (Total:0 Mo/Free:0 Mo)
H:\ [Removable] (Total:0 Mo/Free:0 Mo)
I:\ [Removable] (Total:0 Mo/Free:0 Mo)
K:\ [Removable] (Total:0 Mo/Free:0 Mo)

Option [1] 2 Recherche

+---------------\\ Processus cachés/bloqués


+---------------\\ Recherche

----------\\ Recherche de fichiers


----------\\ Recherche dans prefs.js



----------\\ Recherche dans le registre


----------\\ Infections associées possibles


----------\\ Suspects ( PAS FORCEMENT INFECTIEUX )


+---> Registre


+---> Fichiers



+---------------\\Analyse complémentaire

+---------\\ Tâches planifiées

C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job

----------\\ Analyse de Firefox

[C:\Documents and Settings\SOCIETE .COM\..\prefs.js] browser.startup.homepage: https://fr.yahoo.com/
[C:\Documents and Settings\SOCIETE .COM\..\prefs.js] browser.startup.homepage: https://fr.yahoo.com/

----------\\ Extensions Firefox

[User: SOCIETE .COM (vt5skar2.default)] - C:\Documents and Settings\SOCIETE .COM\Application Data\Mozilla\Firefox\Profiles\vt5skar2.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[User: SOCIETE .COM (vt5skar2.default)] - C:\Documents and Settings\SOCIETE .COM\Application Data\Mozilla\Firefox\Profiles\vt5skar2.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[User: SOCIETE .COM (vt5skar2.default)] - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
[User: SOCIETE .COM (vt5skar2.default)] - C:\Program Files\Java\jre6\lib\deploy\jqs\ff
[User: SOCIETE .COM (vt5skar2.default)] - C:\Documents and Settings\SOCIETE .COM\Local Settings\Application Data\Votre Opinion\PanelApp\ff
[User: SOCIETE .COM (vt5skar2.default)] - C:\Program Files\Real\RealPlayer\browserrecord
[User: SOCIETE .COM (vt5skar2.default)] - C:\Documents and Settings\SOCIETE .COM\Application Data\Mozilla\Firefox\Profiles\vt5skar2.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
[User: SOCIETE .COM (vt5skar2.default)] - C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

----------\\ Plugins de recherche

[06/01/2009 17:22|1516] - C:\Program Files\Mozilla Firefox\searchplugins\amazon-france.xml: Amazon.fr - Recherche Amazon.fr: https://www.amazon.fr/
[06/01/2009 17:22|757] - C:\Program Files\Mozilla Firefox\searchplugins\eBay-france.xml: eBay France - eBay - Enchères en ligne: http://search.ebay.fr/
[06/01/2009 17:22|1706] - C:\Program Files\Mozilla Firefox\searchplugins\google.xml: Google - Google Search: https://www.google.com/
[06/01/2009 17:22|748] - C:\Program Files\Mozilla Firefox\searchplugins\MediaDICO-fr.xml: MediaDICO - Les Dictionnaires Mediadico: http://www.dictionnaire-mediadico.com/dictionnaires.asp
[06/01/2009 17:22|1426] - C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-fr.xml: Wikipédia (fr) - Wikipédia, l'encyclopédie libre: https://fr.wikipedia.org/wiki/Sp%C3%A9cial:Recherche
[06/01/2009 17:22|652] - C:\Program Files\Mozilla Firefox\searchplugins\yahoo-france.xml: Yahoo - Recherche Yahoo: https://fr.search.yahoo.com/

----------\\ Listing de dossiers

[06/01/2009 17:22 | --a------ | 348427 bytes] C:\Program Files\Mozilla Firefox\Components\browser.xpt
[31/03/2009 17:50 | --a------ | 23032 bytes] C:\Program Files\Mozilla Firefox\Components\browserdirprovider.dll
[31/03/2009 17:50 | --a------ | 134648 bytes] C:\Program Files\Mozilla Firefox\Components\brwsrcmp.dll
[27/02/2009 08:58 | --a------ | 6789 bytes] C:\Program Files\Mozilla Firefox\Components\nppl3260.xpt
[23/01/2009 12:57 | --a------ | 2394 bytes] C:\Program Files\Mozilla Firefox\Components\nsIQTScriptablePlugin.xpt
[27/02/2009 08:57 | --a------ | 556 bytes] C:\Program Files\Mozilla Firefox\Components\nsJSRealPlayerPlugin.xpt
[08/09/2008 20:15 | --a------ | 803 bytes] C:\Program Files\Mozilla Firefox\plugins\install.rdf
[27/01/2009 03:34 | --a------ | 1044480 bytes] C:\Program Files\Mozilla Firefox\plugins\libdivx.dll
[17/04/2008 17:27 | d-------- | 0 bytes] C:\Program Files\Mozilla Firefox\plugins\META-INF
[31/12/2008 09:20 | d-------- | 0 bytes] C:\Program Files\Mozilla Firefox\plugins\Microsoft.VC80.CRT
[25/03/2009 22:04 | --a------ | 410984 bytes] C:\Program Files\Mozilla Firefox\plugins\npdeploytk.dll
[27/01/2009 03:34 | --a------ | 1337648 bytes] C:\Program Files\Mozilla Firefox\plugins\npdivx32.dll
[27/01/2009 03:34 | --a------ | 1607 bytes] C:\Program Files\Mozilla Firefox\plugins\npdivx32.xpt
[03/02/2009 00:57 | --a------ | 98304 bytes] C:\Program Files\Mozilla Firefox\plugins\npDivxPlayerPlugin.dll
[19/12/2007 14:57 | --a------ | 310272 bytes] C:\Program Files\Mozilla Firefox\plugins\npGoogleGadgetPluginFirefoxWin.dll
[31/03/2009 17:50 | --a------ | 65528 bytes] C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
[27/02/2009 13:13 | --a------ | 103792 bytes] C:\Program Files\Mozilla Firefox\plugins\nppdf32.dll
[27/02/2009 17:36 | --a------ | 7168 bytes] C:\Program Files\Mozilla Firefox\plugins\nppdf32.FRA
[27/02/2009 08:58 | --a------ | 144960 bytes] C:\Program Files\Mozilla Firefox\plugins\nppl3260.dll
[23/01/2009 12:57 | --a------ | 143360 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
[23/01/2009 12:57 | --a------ | 143360 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
[23/01/2009 12:57 | --a------ | 143360 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
[23/01/2009 12:57 | --a------ | 143360 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
[23/01/2009 12:57 | --a------ | 143360 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
[23/01/2009 12:57 | --a------ | 143360 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
[23/01/2009 12:57 | --a------ | 143360 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
[27/02/2009 08:58 | --a------ | 8192 bytes] C:\Program Files\Mozilla Firefox\plugins\nprjplug.dll
[27/02/2009 08:57 | --a------ | 94208 bytes] C:\Program Files\Mozilla Firefox\plugins\nprpjplug.dll
[27/01/2009 03:34 | --a------ | 297 bytes] C:\Program Files\Mozilla Firefox\plugins\nsIDivxPlayerPlugin.xpt
[06/10/2006 17:55 | --a------ | 2394 bytes] C:\Program Files\Mozilla Firefox\plugins\nsIQTScriptablePlugin.xpt
[19/03/2009 18:19 | d-------- | 0 bytes] C:\Program Files\Mozilla Firefox\plugins\plugins
[23/01/2009 12:57 | --a------ | 4208 bytes] C:\Program Files\Mozilla Firefox\plugins\QuickTimePlugin.class
[27/01/2009 03:34 | --a------ | 200704 bytes] C:\Program Files\Mozilla Firefox\plugins\ssldivx.dll

----------\\ Analyse d'Internet Explorer

HKEY_CURRENT_USER\..\Internet Explorer,Start Page: http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKEY_CURRENT_USER\..\Internet Explorer,Search Page: http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKEY_LOCAL_MACHINE\..\Internet Explorer,Search Page: https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
HKEY_LOCAL_MACHINE\..\Internet Explorer,Start Page: https://www.msn.com/fr-fr/?ocid=iehp
HKEY_LOCAL_MACHINE\..\Internet Explorer,Default_Search_URL: https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
HKEY_LOCAL_MACHINE\..\Internet Explorer,CustomizeSearch: https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
HKEY_LOCAL_MACHINE\..\Internet Explorer,SearchAssistant: https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm

----------\\ Browser Helper Object

BHO: {18DF081C-E8AD-4283-A596-FA578C2EBDC3},@SANS NOM=AcroIEHelperStub
BHO: {6EBF7485-159F-4bff-A14F-B9E3AAC4465B},@SANS NOM=Search Helper
BHO: {E7E6F031-17CE-4C07-BC86-EABFE594F69C},@SANS NOM=JQSIEStartDetectorImpl

----------\\ SearchScopes

[HKEY_USERS\S-1-5-21-4083333107-3752521312-407890865-1006\..\SearchScopes],@DefaultScope={6A1806CD-94D4-4689-BA73-E35EA1EA9990}
[HKEY_USERS\S-1-5-21-4083333107-3752521312-407890865-1006\..\SearchScopes\{A504FCF2-F320-424F-8F3A-62EA9FE8D8AA}],@DisplayName=Live Search
[HKEY_USERS\S-1-5-21-4083333107-3752521312-407890865-1006\..\SearchScopes\{DEE41791-07B1-4D61-8BCD-3F9DEF5D3361}],@DisplayName=Yahoo! Search
[HKCU\..\SearchScopes],@DefaultScope={6A1806CD-94D4-4689-BA73-E35EA1EA9990}
[HKCU\..\SearchScopes\{A504FCF2-F320-424F-8F3A-62EA9FE8D8AA}],@DisplayName=Live Search
[HKCU\..\SearchScopes\{DEE41791-07B1-4D61-8BCD-3F9DEF5D3361}],@DisplayName=Yahoo! Search
[HKLM\..\SearchScopes],@DefaultScope={0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}],@DisplayName=@ieframe.dll,-12512

----------\\ Extensions

@xpsp3res.dll,-20001 : %windir%\Network Diagnostic\xpnetdiag.exe - {1FBA04EE-3024-11d2-8F1F-0000F87ABD16}

+--------------- Fin à 17h 31min
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
eZula Messages postés 3509 Statut Contributeur 392
 
Salut,


diams39, tu ne précises pas où en est le problème. Peux tu poster un nouveau rapport GenProc maintenant ?

Batch_Man, si tu veux je vous laisse continuer (?)
0
diams39
 
Comme je l'ai dit à Batch_Man, Yoog search a disparu de mes moteurs de recherche.


Voici le nouveau rapport de GenProc :

Rapport GenProc 2.514 [2] - 05/04/2009 à 17:42:51 - Windows XP

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :


# Etape 1/ Télécharge :
ToolsCleaner! http://pc-system.fr/ (A.Rothstein & Dj QUIOU) sur ton Bureau.

# Etape 2/
- Double-clique sur ToolsCleaner2.exe pour le lancer.
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options Facultatives.
- Clique sur Quitter pour obtenir le rapport C:\TCleaner.txt
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

# Etape 3/
Poste un rapport NanoScan https://www.micro-astuce.com/securite/NanoScan-Panda.php


----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
0
diams39 > diams39
 
Voici le rapport de Tcleaner :

[ Rapport ToolsCleaner version 2.3.4 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Yoog_Fix.txt: trouvé !
C:\GenProc: trouvé !
C:\Yoog_Fix: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\SOCIETE .COM\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\SOCIETE .COM\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\SOCIETE .COM\Bureau\Genproc - Raccourci.lnk: trouvé !
C:\Documents and Settings\SOCIETE .COM\Bureau\Yoog_Fix.txt: trouvé !
C:\Documents and Settings\SOCIETE .COM\Bureau\Yoog_Fix.exe: trouvé !
C:\Documents and Settings\SOCIETE .COM\Bureau\Raccourcis Bureau non utilisés\Yoog_Fix.exe: trouvé !
C:\Documents and Settings\SOCIETE .COM\Local Settings\Temp\Yoog_Fix: trouvé !
C:\GenProc\outil\hijackthis.log: trouvé !
C:\GenProc\Page\GenProc[*].html: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Yoog_Fix\Yoog_Fix.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\SOCIETE .COM\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\SOCIETE .COM\Bureau\HJTInstall.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Yoog_Fix.txt: supprimé !
C:\Documents and Settings\SOCIETE .COM\Bureau\Genproc - Raccourci.lnk: supprimé !
C:\Documents and Settings\SOCIETE .COM\Bureau\Yoog_Fix.txt: supprimé !
C:\Documents and Settings\SOCIETE .COM\Bureau\Yoog_Fix.exe: supprimé !
C:\Documents and Settings\SOCIETE .COM\Bureau\Raccourcis Bureau non utilisés\Yoog_Fix.exe: supprimé !
C:\GenProc\outil\hijackthis.log: supprimé !
C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Yoog_Fix\Yoog_Fix.exe: supprimé !
C:\GenProc: supprimé !
C:\Yoog_Fix: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\SOCIETE .COM\Local Settings\Temp\Yoog_Fix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !



Des que Nano scan est fini , je vous poste le rapport
0
Batch_Man Messages postés 26 Statut Membre 3
 
Non non tu peux continuer avec lui.

Je lui demande juste de m'envoyer les fichiers et de répondre à mes questions.

Merci.
0
eZula Messages postés 3509 Statut Contributeur 392
 
OK tu as pu envoyer le fichier comme demandé ? si oui tu peux faire la suite
0
diams39
 
J'ai fait l'analyse Nanoscan, voici le rapport de la dernière analyse :


Résumé de votre dernière analyse :
05/04/2009 19:43:47

Résultats : 2 virus ou logiciels espions détectés.
Eléments suspects: Aucun fichier suspect détecté.
Vulnérabilités : Aucune vulnérabilité détectée.
0
eZula Messages postés 3509 Statut Contributeur 392 > diams39
 
2 virus ou logiciels espions détectés. 


Il faut plus de détails là, d'accord ?
0
diams39 > eZula Messages postés 3509 Statut Contributeur
 
Désolé mais c'est ce que Nanoscan m'a donné, je n'ai rien eu de plus.

Dois-je refaire une analyse Nanoscan???
0
Batch_Man Messages postés 26 Statut Membre 3
 
Re,

Très bien Yoog_Fix à fait son travail.

Par contre il faut que tu fasses ceci:

Zippe le contenu de ce dossier : C:\Yoog_Fix
Pour cela, ouvre le poste de travail>C:
Fais un clic droit sur Yoog_Fix puis choisis envoyer vers>dossier compressé.
Un fichier au format zip est alors créé.

Envoie-moi cette archive à l'adresse suivante : bptrulky@trashmail.net

Supprime le fichiers zippé.

Merci
0
diams39
 
ca y est je l'ai envoyé
0
Batch_Man Messages postés 26 Statut Membre 3
 
Je te remercie j'ai bien reçu ton courriel.

Bonne continuation, Batch_Man.
0