Je suis bourré de pop up et mon ordi rame

laurettalex Messages postés 141 Statut Membre -  
laurettalex Messages postés 141 Statut Membre -
Bonjour,
Mon ordi depuis un moment rame des que j'ouvre une page internet et j'ai des pop up en pagaille pouvez vous m'aider SVP merci par avance.
A voir également:

38 réponses

Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ok, on va réessayer AD-remover :

-+-+-+-+-+-+-+-+-+-+-> AD-Remover <-+-+-+-+-+-+-+-+-+-+-

[x] Si tu es sous vista : Désactive l'UAC (Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le)

[x] Télécharge Ad-remover (de C_XX) sur ton bureau : http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

[x] Lance l'installation avec les paramètres par défaut..

! Déconnecte toi et ferme toutes applications en cours !

[x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))

[x] Séléctionne l'option F pour français

[x] A la fenêtre qui s'affiche clique sur " oui "

[x] Séléctionne l'option S

[x] Laisse l'outil travailler.

[x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

[x] Copie/colle le dans ton prochain post
0
laurettalex Messages postés 141 Statut Membre
 
Rapport AD Remover:

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_X | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 03.10.2009 à 19:51
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 0:52:37, 04/10/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: GRUSON | Utilisateur actuel: Compaq_Propri‚taire
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

HKCU\Software\Ask.com
HKCU\Software\AskToolbar
HKCU\Software\EoRezo
HKCU\Software\Grand Virtual
HKCU\Software\ItsLabel
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\Software\Poker 770
HKCU\Software\Titan Poker
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\EoRezo
HKLM\Software\ItsLabel
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKLM\Software\Poker 770
HKLM\Software\Titan Poker
HKU\S-1-5-21-2561478179-1520533113-2811210745-1007\Software\Ask.com
HKU\S-1-5-21-2561478179-1520533113-2811210745-1007\Software\Eorezo
HKU\S-1-5-21-2561478179-1520533113-2811210745-1007\Software\ItsLabel
HKU\S-1-5-21-2561478179-1520533113-2811210745-1007\Software\Titan Poker
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
.
C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Program Files\Ask.com
C:\Poker\Poker 770
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
C:\WINDOWS\Prefetch\POKER.EXE-08A9DA0C.pf
C:\WINDOWS\Prefetch\STARTWINAMAXPOKER.EXE-0CF2E0C3.pf
C:\WINDOWS\Prefetch\UPGRADEWINAMAXPOKER.EXE-0358DC39.pf
C:\WINDOWS\Prefetch\WINAMAXPOKER.EXE-39D2A040.pf
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.3 *
.
Nom du profil: (Compaq_Propri‚taire)
.
.
.
* Internet Explorer Version 7.0.5730.11 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://www.google.com
Search Bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.wanadoo.fr
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.google.com
Search Bar: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pf=desktop
Secondary Start Pages: LTI_SZ
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Doc alexandre\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].rar
.
===================================
.
2325 Octet(s) - C:\Ad-Report-SCAN[0].log
2325 Octet(s) - C:\Ad-Report-SCAN[1].log
2325 Octet(s) - C:\Ad-Report-SCAN[2].log
5216 Octet(s) - C:\Ad-Report-SCAN[3].log
.
73 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
4 Fichier(s) - C:\WINDOWS\Temp
.
3 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 1:39:28 | 04/10/2009 - SCAN[3]
.
============== E.O.F ==============
.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-+-+-+-+-+-+-+-> Suppression - AD-Remover <-+-+-+-+-+-+-+-+-+-+-

[x] Relance Ad-Remover puis séléctionne l'option " L "

[x] Une fois le nettoyage terminé, le rapport s'affiche.

[x] Copie/Colle le dans ton prochain message
0
laurettalex Messages postés 141 Statut Membre
 
Ca a afficher encore une fois erreur " le système n'a pas pu trouver la clé ou la valeur de registre" suite au lancement du "L", puis m'a demander si je voulais changer ma page d'accueil j'ai répondu NON je n'avais pas envie de changer ??? ensuite il m'a planter directe plus d'icônes sur le bureau obliger d'éteindre sauvagement l'ordi.
0
tnva
 
bonjour ont t avais suggere de defragmenter et de nettoyer avec c cleanner est ce que tu l a fait
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> ST-Fix <-+-+-+-

[x] Télécharge ST-Fix à cette adresse : http://batchdhelus.open-web.fr/programme/ST_Fix.bat

[x] Enregistre le sur ton bureau.

[x] Lance le ( Si tu es sous vista, clique droit dessus -> Executer en tant qu'administrateur )

[x] Ne fais rien pendant le scan

[x] A la fin du scan, un rapport apparaîtra, copie/colle son contenu dans ton prochain message.
0
laurettalex Messages postés 141 Statut Membre
 
Le lien que tu me donne (http://batchdhelus.open-web.fr/programme/ST_Fix.bat) m'ouvre une fenêtre bleu et me la ferme de suite ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Hello tout le monde,

laurettalex,

Ca a afficher encore une fois erreur " le système n'a pas pu trouver la clé ou la valeur de registre" suite au lancement du "L", puis m'a demander si je voulais changer ma page d'accueil j'ai répondu NON je n'avais pas envie de changer ??? ensuite il m'a planter directe plus d'icônes sur le bureau obliger d'éteindre sauvagement l'ordi.


C'est dans la fenêtre violette d'Ad-remover que tu as lu le message " le système n'a pas pu trouver la clé ou la valeur de registre" ? Si oui, à quel moment de la progression ( par rapport à la barre d'avancement )

puis m'a demander si je voulais changer ma page d'accueil j'ai répondu NON je n'avais pas envie de changer


Quel logiciel t'a demandé sa?
0
laurettalex Messages postés 141 Statut Membre
 
A quelle moment je ne c'est pas je n'étais pas derrière mon ordi quand j'ai fais le lancement de "L" et je ne c'est pas non plus quel logiciel m'a demander ça desolé par contre si on me demande de le le refaire et que je reste derrière mon ordi pendant le scan je peu prendre des notes.
0
laurettalex Messages postés 141 Statut Membre
 
Il a commencé par m'afficher a un peu moins de la moitié Erreur: le système n'a pas trouver la clé ou la valeur de registre spécifiée et avant il le logiciel qui me proposé de changer ma page d'accueil est Super Anti Spyware De l'adresse wanadoo à msn j'ai évidement refuser sa proposition.

Ca ca se passe que sur le lancement du "L" de AD Remover

Puis il ne m'afficher plus mes icones sur le bureau et m'a de nouveau planter mon ordi.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Réessaye le scan d'AD-Remover pour répondre à C_XX.
0
Utilisateur anonyme
 
Retélécharge Ad-Remover avant de le relancer stp.
Bonne continuation à vous deux.
0
laurettalex Messages postés 141 Statut Membre
 
J'ai effectuer une autre tentative en relançant un scan pas d'erreur cette fois ci voici le rapport
Pourrez vous me dire si je dois des à présent appuyer sur la touche "L" ad remover

Rapport Ad Remover:

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_X | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 04.10.2009 à 21:55
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 7:46:43, 05/10/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: GRUSON | Utilisateur actuel: Compaq_Propri‚taire
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

HKCU\Software\AskToolbar
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
.
C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Program Files\Ask.com
C:\Poker\Poker 770
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
C:\WINDOWS\Prefetch\POKER.EXE-08A9DA0C.pf
C:\WINDOWS\Prefetch\STARTWINAMAXPOKER.EXE-0CF2E0C3.pf
C:\WINDOWS\Prefetch\UPGRADEWINAMAXPOKER.EXE-0358DC39.pf
C:\WINDOWS\Prefetch\WINAMAXPOKER.EXE-39D2A040.pf
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.3 *
.
Nom du profil: (Compaq_Propri‚taire)
.
.
.
* Internet Explorer Version 7.0.5730.11 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Start Page: hxxp://www.wanadoo.fr
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Bar: hxxp://search.msn.com/spbasic.htm
Secondary Start Pages: LTI_SZ
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Doc alexandre\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].rar
.
===================================
.
1846 Octet(s) - C:\Ad-Report-CLEAN[1].log
2325 Octet(s) - C:\Ad-Report-SCAN[0].log
2325 Octet(s) - C:\Ad-Report-SCAN[1].log
2325 Octet(s) - C:\Ad-Report-SCAN[2].log
5544 Octet(s) - C:\Ad-Report-SCAN[3].log
3545 Octet(s) - C:\Ad-Report-SCAN[4].log
.
68 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
5 Fichier(s) - C:\WINDOWS\Temp
.
21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 8:39:06 | 05/10/2009 - SCAN[4]
.
============== E.O.F ==============
.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Oui, lance l'option " L "
0
laurettalex Messages postés 141 Statut Membre
 
Il a commencé par m'afficher a un peu moins de la moitié Erreur: le système n'a pas trouver la clé ou la valeur de registre spécifiée et avant il le logiciel qui me proposé de changer ma page d'accueil est Super Anti Spyware De l'adresse wanadoo à msn j'ai évidement refuser sa proposition.

Ca ca se passe que sur le lancement du "L" de AD Remover

Puis il ne m'afficher plus mes icones sur le bureau et m'a de nouveau planter mon ordi.

PS: même message poster à C_XX pour répondre à sa question.
0
Utilisateur anonyme
 
Hello

Il ne ta pas "planté" l'ordi, c'est juste ton bureau qui a disparu.

Il a produit un rapport ? ( C:\Ad-report-CLEAN[un numéro] )
Si oui poste le.

Pour Super antispyware il aurais fallu le désactiver avant de lancer le nettoyage, mais bon tant pis ;)
0
laurettalex Messages postés 141 Statut Membre
 
OK mais j'ai du éteindre l'ordi en appuyant sur le bouton pour arreter mon ordi pour récupérer mes icones sur le bureau au lieu de faire démarrer et éteindre

En effet j'ai retrouvé le rapport:

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_X | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 05.10.2009 à 22:02
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 7:52:20, 06/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: GRUSON | Utilisateur actuel: Compaq_Propri‚taire
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
0
laurettalex Messages postés 141 Statut Membre
 
Xplode ne me réponds plus (SNIFFF) que dois je faire maintenant ???

Rapport:

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2919
Windows 5.1.2600 Service Pack 3

07/10/2009 20:12:09
mbam-log-2009-10-07 (20-12-09).txt

Type de recherche: Examen complet (C:\|D:\|L:\|)
Eléments examinés: 309971
Temps écoulé: 2 hour(s), 5 minute(s), 10 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\R­P959\A0186869.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Program Files\Navilog1\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Salut, on va faire ceci :

-+-+-+-> OTMoveIt <-+-+-+-

[x] Télécharge OTMoveIt (de Old_Timer) à cette adresse : https://www.luanagames.com/index.fr.html sur ton Bureau.

[x] Double-clique sur OTMoveIt.exe.

[x] Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

[x] Copie le texte en gras ci dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved


:processes
explorer.exe

:reg

[-HKCU\Software\AskToolbar]
[-HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0]
[-HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA]
[-HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59]
[-HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC]
[-HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA]
[-HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF]
[-HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E]
[-HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
[-HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF]

:files

C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Program Files\Ask.com
C:\Poker\Poker 770
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
C:\WINDOWS\Prefetch\POKER.EXE-08A9DA0C.pf
C:\WINDOWS\Prefetch\STARTWINAMAXPOKER.EXE-0CF2E0C3.pf
C:\WINDOWS\Prefetch\UPGRADEWINAMAXPOKER.EXE-0358DC39.pf
C:\WINDOWS\Prefetch\WINAMAXPOKER.EXE-39D2A040.pf

:commands

[emptytemp]
[purity]
[start explorer]



[x] Clique sur MoveIt! pour lancer la suppression.

[x] Si OTMoveIt propose de redémarrer ton PC, accepte.

[x] Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

[x] Dans ta future réponse, envoie le rapport de OTMoveIt situé sous C:\_OTMoveIt\MovedFiles
0
laurettalex Messages postés 141 Statut Membre
 
Rapport OTMoveIt:

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== REGISTRY ==========
Registry key HKCU\Software\AskToolbar\\ not found.
Registry key HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0\\ deleted successfully.
Registry key HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA\\ deleted successfully.
Registry key HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59\\ deleted successfully.
Registry key HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC\\ deleted successfully.
Registry key HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA\\ deleted successfully.
Registry key HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF\\ deleted successfully.
Registry key HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E\\ deleted successfully.
Registry key HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF\\ deleted successfully.
Registry key HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF\\ deleted successfully.
========== FILES ==========
C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} moved successfully.
C:\Program Files\Ask.com moved successfully.
C:\Poker\Poker 770\History\PSR10286232\Tournament moved successfully.
C:\Poker\Poker 770\History\PSR10286232\Table moved successfully.
C:\Poker\Poker 770\History\PSR10286232 moved successfully.
C:\Poker\Poker 770\History moved successfully.
C:\Poker\Poker 770\data\videopoker_joker\animation moved successfully.
C:\Poker\Poker 770\data\videopoker_joker moved successfully.
C:\Poker\Poker 770\data\videopoker_jacks moved successfully.
C:\Poker\Poker 770\data\videopoker_4jacks moved successfully.
C:\Poker\Poker 770\data\table\topview\history moved successfully.
C:\Poker\Poker 770\data\table\topview\dialogs moved successfully.
C:\Poker\Poker 770\data\table\topview\coins moved successfully.
C:\Poker\Poker 770\data\table\topview\chat\chat_side moved successfully.
C:\Poker\Poker 770\data\table\topview\chat\chat_bottom moved successfully.
C:\Poker\Poker 770\data\table\topview\chat moved successfully.
C:\Poker\Poker 770\data\table\topview\cards moved successfully.
C:\Poker\Poker 770\data\table\topview\buttons moved successfully.
C:\Poker\Poker 770\data\table\topview\avatars moved successfully.
C:\Poker\Poker 770\data\table\topview\anim moved successfully.
C:\Poker\Poker 770\data\table\topview moved successfully.
C:\Poker\Poker 770\data\table\smallview\coins moved successfully.
C:\Poker\Poker 770\data\table\smallview\chat\chat_bottom moved successfully.
C:\Poker\Poker 770\data\table\smallview\chat moved successfully.
C:\Poker\Poker 770\data\table\smallview\buttons moved successfully.
C:\Poker\Poker 770\data\table\smallview\anim moved successfully.
C:\Poker\Poker 770\data\table\smallview moved successfully.
C:\Poker\Poker 770\data\table\dialogs moved successfully.
C:\Poker\Poker 770\data\table\chat\cards moved successfully.
C:\Poker\Poker 770\data\table\chat moved successfully.
C:\Poker\Poker 770\data\table\anim moved successfully.
C:\Poker\Poker 770\data\table\3d moved successfully.
C:\Poker\Poker 770\data\table moved successfully.
C:\Poker\Poker 770\data\slots_lovemore20line\wintable moved successfully.
C:\Poker\Poker 770\data\slots_lovemore20line\sounds moved successfully.
C:\Poker\Poker 770\data\slots_lovemore20line\dollarball moved successfully.
C:\Poker\Poker 770\data\slots_lovemore20line moved successfully.
C:\Poker\Poker 770\data\slots_lotto20line\wintable moved successfully.
C:\Poker\Poker 770\data\slots_lotto20line\sounds moved successfully.
C:\Poker\Poker 770\data\slots_lotto20line\fonts moved successfully.
C:\Poker\Poker 770\data\slots_lotto20line\bonusgame moved successfully.
C:\Poker\Poker 770\data\slots_lotto20line\animation moved successfully.
C:\Poker\Poker 770\data\slots_lotto20line moved successfully.
C:\Poker\Poker 770\data\slots_gold8line\wintable moved successfully.
C:\Poker\Poker 770\data\slots_gold8line\sounds moved successfully.
C:\Poker\Poker 770\data\slots_gold8line\fonts moved successfully.
C:\Poker\Poker 770\data\slots_gold8line\bonus\screen moved successfully.
C:\Poker\Poker 770\data\slots_gold8line\bonus moved successfully.
C:\Poker\Poker 770\data\slots_gold8line moved successfully.
C:\Poker\Poker 770\data\slots_desert20line\wintable moved successfully.
C:\Poker\Poker 770\data\slots_desert20line\sounds moved successfully.
C:\Poker\Poker 770\data\slots_desert20line\bonusgame moved successfully.
C:\Poker\Poker 770\data\slots_desert20line moved successfully.
C:\Poker\Poker 770\data\slots_cinerama5reel\wintable moved successfully.
C:\Poker\Poker 770\data\slots_cinerama5reel\sounds moved successfully.
C:\Poker\Poker 770\data\slots_cinerama5reel\bonus2\select moved successfully.
C:\Poker\Poker 770\data\slots_cinerama5reel\bonus2 moved successfully.
C:\Poker\Poker 770\data\slots_cinerama5reel\bonus\select moved successfully.
C:\Poker\Poker 770\data\slots_cinerama5reel\bonus moved successfully.
C:\Poker\Poker 770\data\slots_cinerama5reel moved successfully.
C:\Poker\Poker 770\data\shared\videopoker_jacks moved successfully.
C:\Poker\Poker 770\data\shared\videopoker_4line\buttons moved successfully.
C:\Poker\Poker 770\data\shared\videopoker_4line moved successfully.
C:\Poker\Poker 770\data\shared\ui moved successfully.
C:\Poker\Poker 770\data\shared\tablesigns moved successfully.
C:\Poker\Poker 770\data\shared\tablegames\gold_dark moved successfully.
C:\Poker\Poker 770\data\shared\tablegames moved successfully.
C:\Poker\Poker 770\data\shared\sounds\playersounds\valleygirl moved successfully.
C:\Poker\Poker 770\data\shared\sounds\playersounds\oldtourist moved successfully.
C:\Poker\Poker 770\data\shared\sounds\playersounds\olderbusinesswoman moved successfully.
C:\Poker\Poker 770\data\shared\sounds\playersounds\mafiaguy moved successfully.
C:\Poker\Poker 770\data\shared\sounds\playersounds\frenchman moved successfully.
C:\Poker\Poker 770\data\shared\sounds\playersounds\frenchgirl moved successfully.
C:\Poker\Poker 770\data\shared\sounds\playersounds\cowboy moved successfully.
C:\Poker\Poker 770\data\shared\sounds\playersounds\bond moved successfully.
C:\Poker\Poker 770\data\shared\sounds\playersounds\blackdude moved successfully.
C:\Poker\Poker 770\data\shared\sounds\playersounds\baseballer moved successfully.
C:\Poker\Poker 770\data\shared\sounds\playersounds moved successfully.
C:\Poker\Poker 770\data\shared\sounds\dealervoices\numbers moved successfully.
C:\Poker\Poker 770\data\shared\sounds\dealervoices moved successfully.
C:\Poker\Poker 770\data\shared\sounds moved successfully.
C:\Poker\Poker 770\data\shared\options moved successfully.
C:\Poker\Poker 770\data\shared\interface\chat moved successfully.
C:\Poker\Poker 770\data\shared\interface moved successfully.
C:\Poker\Poker 770\data\shared\html\chat\emoticons moved successfully.
C:\Poker\Poker 770\data\shared\html\chat moved successfully.
C:\Poker\Poker 770\data\shared\html moved successfully.
C:\Poker\Poker 770\data\shared\history\cards moved successfully.
C:\Poker\Poker 770\data\shared\history moved successfully.
C:\Poker\Poker 770\data\shared\fonts moved successfully.
C:\Poker\Poker 770\data\shared\doublescreen moved successfully.
C:\Poker\Poker 770\data\shared\dollarball\sounds moved successfully.
C:\Poker\Poker 770\data\shared\dollarball moved successfully.
C:\Poker\Poker 770\data\shared\coins\tablecoins moved successfully.
C:\Poker\Poker 770\data\shared\coins moved successfully.
C:\Poker\Poker 770\data\shared\cards\textures moved successfully.
C:\Poker\Poker 770\data\shared\cards\poker moved successfully.
C:\Poker\Poker 770\data\shared\cards moved successfully.
C:\Poker\Poker 770\data\shared\buttons moved successfully.
C:\Poker\Poker 770\data\shared\blackjack moved successfully.
C:\Poker\Poker 770\data\shared\9line moved successfully.
C:\Poker\Poker 770\data\shared\3d moved successfully.
C:\Poker\Poker 770\data\shared moved successfully.
C:\Poker\Poker 770\data\roulette\zoom moved successfully.
C:\Poker\Poker 770\data\roulette\sounds moved successfully.
C:\Poker\Poker 770\data\roulette\buttons moved successfully.
C:\Poker\Poker 770\data\roulette\3d moved successfully.
C:\Poker\Poker 770\data\roulette moved successfully.
C:\Poker\Poker 770\data\poker_holdem moved successfully.
C:\Poker\Poker 770\data\poker_caribbean moved successfully.
C:\Poker\Poker 770\data\poker\smallview\common\interface moved successfully.
C:\Poker\Poker 770\data\poker\smallview\common moved successfully.
C:\Poker\Poker 770\data\poker\smallview\coins\topview moved successfully.
C:\Poker\Poker 770\data\poker\smallview\coins moved successfully.
C:\Poker\Poker 770\data\poker\smallview\chat\chat_bottom moved successfully.
C:\Poker\Poker 770\data\poker\smallview\chat moved successfully.
C:\Poker\Poker 770\data\poker\smallview\buttons moved successfully.
C:\Poker\Poker 770\data\poker\smallview\anim moved successfully.
C:\Poker\Poker 770\data\poker\smallview moved successfully.
C:\Poker\Poker 770\data\poker\history moved successfully.
C:\Poker\Poker 770\data\poker\dialogs moved successfully.
C:\Poker\Poker 770\data\poker\coins\topview moved successfully.
C:\Poker\Poker 770\data\poker\coins moved successfully.
C:\Poker\Poker 770\data\poker\chat\chat_side moved successfully.
C:\Poker\Poker 770\data\poker\chat\chat_bottom moved successfully.
C:\Poker\Poker 770\data\poker\chat\cards moved successfully.
C:\Poker\Poker 770\data\poker\chat moved successfully.
C:\Poker\Poker 770\data\poker\cards moved successfully.
C:\Poker\Poker 770\data\poker\buttons\seat_select_2d moved successfully.
C:\Poker\Poker 770\data\poker\buttons moved successfully.
C:\Poker\Poker 770\data\poker\avatars moved successfully.
C:\Poker\Poker 770\data\poker\anim moved successfully.
C:\Poker\Poker 770\data\poker\3d moved successfully.
C:\Poker\Poker 770\data\poker moved successfully.
C:\Poker\Poker 770\data\lobby\waitinglist moved successfully.
C:\Poker\Poker 770\data\lobby\tables moved successfully.
C:\Poker\Poker 770\data\lobby\sidegames moved successfully.
C:\Poker\Poker 770\data\lobby\login moved successfully.
C:\Poker\Poker 770\data\lobby\dialogs moved successfully.
C:\Poker\Poker 770\data\lobby\buttons moved successfully.
C:\Poker\Poker 770\data\lobby moved successfully.
C:\Poker\Poker 770\data\keno\sounds moved successfully.
C:\Poker\Poker 770\data\keno\buttons moved successfully.
C:\Poker\Poker 770\data\keno\3d moved successfully.
C:\Poker\Poker 770\data\keno moved successfully.
C:\Poker\Poker 770\data\craps\3d moved successfully.
C:\Poker\Poker 770\data\craps moved successfully.
C:\Poker\Poker 770\data\common\ui moved successfully.
C:\Poker\Poker 770\data\common\options moved successfully.
C:\Poker\Poker 770\data\common\interface\chat moved successfully.
C:\Poker\Poker 770\data\common\interface moved successfully.
C:\Poker\Poker 770\data\common\fonts moved successfully.
C:\Poker\Poker 770\data\common moved successfully.
C:\Poker\Poker 770\data\casinowar moved successfully.
C:\Poker\Poker 770\data\blackjack moved successfully.
C:\Poker\Poker 770\data moved successfully.
C:\Poker\Poker 770\00000714.tmp moved successfully.
C:\Poker\Poker 770 moved successfully.
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job moved successfully.
C:\WINDOWS\Prefetch\POKER.EXE-08A9DA0C.pf moved successfully.
C:\WINDOWS\Prefetch\STARTWINAMAXPOKER.EXE-0CF2E0C3.pf moved successfully.
C:\WINDOWS\Prefetch\UPGRADEWINAMAXPOKER.EXE-0358DC39.pf moved successfully.
C:\WINDOWS\Prefetch\WINAMAXPOKER.EXE-39D2A040.pf moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\+ViC0QRQyfz2FGVYX0fnKNvbtN40= scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\4Mh9YqE12Fvpf0a+zT699sRAs2E4= scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\7ouBVLAk24DFHAnoPMeq7pODlTg= scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\bx3e39wILa556g5I32FuH1nh8Dxs= scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\c1Rio2z9u7CJYzHjKIDZzdrJ8uY= scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\cg+p1YpE+YyGDZ4dOvLtLPqgXLw= scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\DGgQXfc7mKV1Ubpdtn3Fl8bPYDE= scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\lmFug6ITcKUkG7Bck82FrkJyEfQE= scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\LYYZTHcv2FYt32FITYmrPhyP12dxA= scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\MCap0ucW6lp8uEi2Fb8SKQu2F4RX4= scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\N1ZRcicdobaxPAeOTqGfoUwPkJI= scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\n31izD+o1IKSwHWCcW3UaQHuvTE= scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\WEWKGdVUnKry9oMiwCGvuJ0rfuA= scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\WIGnVcnG6FRQ+7I44v6Rojq3Vg0= scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\y5ur2G32kgmaUskuVGuSLxluils= scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_6a8.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\wt4d19lw.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\wt4d19lw.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 10062009_214520

Files moved on Reboot...
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\+ViC0QRQyfz2FGVYX0fnKNvbtN40= moved successfully.
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\4Mh9YqE12Fvpf0a+zT699sRAs2E4= moved successfully.
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\7ouBVLAk24DFHAnoPMeq7pODlTg= moved successfully.
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\bx3e39wILa556g5I32FuH1nh8Dxs= moved successfully.
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\c1Rio2z9u7CJYzHjKIDZzdrJ8uY= moved successfully.
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\cg+p1YpE+YyGDZ4dOvLtLPqgXLw= moved successfully.
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\DGgQXfc7mKV1Ubpdtn3Fl8bPYDE= moved successfully.
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\lmFug6ITcKUkG7Bck82FrkJyEfQE= moved successfully.
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\LYYZTHcv2FYt32FITYmrPhyP12dxA= moved successfully.
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\MCap0ucW6lp8uEi2Fb8SKQu2F4RX4= moved successfully.
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\N1ZRcicdobaxPAeOTqGfoUwPkJI= moved successfully.
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\n31izD+o1IKSwHWCcW3UaQHuvTE= moved successfully.
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\WEWKGdVUnKry9oMiwCGvuJ0rfuA= moved successfully.
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\WIGnVcnG6FRQ+7I44v6Rojq3Vg0= moved successfully.
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MessengerCache\y5ur2G32kgmaUskuVGuSLxluils= moved successfully.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_6a8.dat not found!
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\wt4d19lw.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\wt4d19lw.default\XUL.mfl moved successfully.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ok, refais maintenant l'option " S " d'ad-remover et poste le rapport
0
laurettalex Messages postés 141 Statut Membre
 
Rapport AD Remover:

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_X | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 05.10.2009 à 22:02
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:24:33, 06/10/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: GRUSON | Utilisateur actuel: Compaq_Propri‚taire
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.3 [fr] *
.
Nom du profil: wt4d19lw.default (Compaq_Propri‚taire)
.
.
.
* Internet Explorer Version 7.0.5730.11 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Start Page: hxxp://www.wanadoo.fr
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Bar: hxxp://search.msn.com/spbasic.htm
Secondary Start Pages: LTI_SZ
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Doc alexandre\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].rar
.
===================================
.
1846 Octet(s) - C:\Ad-Report-CLEAN[1].log
464 Octet(s) - C:\Ad-Report-CLEAN[2].log
528 Octet(s) - C:\Ad-Report-CLEAN[3].log
2325 Octet(s) - C:\Ad-Report-SCAN[0].log
2325 Octet(s) - C:\Ad-Report-SCAN[1].log
2325 Octet(s) - C:\Ad-Report-SCAN[2].log
5544 Octet(s) - C:\Ad-Report-SCAN[3].log
3874 Octet(s) - C:\Ad-Report-SCAN[4].log
2251 Octet(s) - C:\Ad-Report-SCAN[5].log
.
2 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
3 Fichier(s) - C:\WINDOWS\Temp
.
56 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 23:16:01 | 06/10/2009 - SCAN[5]
.
============== E.O.F ==============
.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Bien, fais maintenant ceci :

-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-

[x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

[x] Installe le.

[x] Met le à jour.

[x] Coche bien tout les éléments trouvés et supprime les !

[x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

[x] Suis les indications données sur le lien précédent puis copie/colle le rapport généré dans ton prochain message
0
laurettalex Messages postés 141 Statut Membre
 
Rapport:

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2919
Windows 5.1.2600 Service Pack 3

07/10/2009 20:12:09
mbam-log-2009-10-07 (20-12-09).txt

Type de recherche: Examen complet (C:\|D:\|L:\|)
Eléments examinés: 309971
Temps écoulé: 2 hour(s), 5 minute(s), 10 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP959\A0186869.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Program Files\Navilog1\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Salut,

Fais ceci :

-+-+-+-> ESET Nod32 Scan en Ligne <-+-+-+-

[x] Rends toi sur ce site : https://www.eset.com/

/!\ Il faut que tu utilises internet explorer pour faire l'analyse en ligne /!\

[x] Coche " Oui, j'accepte.... " puis cliques sur " Start ".

[x] Attend un peu le chargement de la page, puis clique sur le bandeau jaune en haut de
l'écran " Ce site nécessite.... OnlineScanner.cab... "

-> Clique sur " Installer le contrôle ActiveX "
-> Confirme ensuite en cliquant sur " Installer " dans la petite fenêtre qui s'ouvre.

[x] Clique sur paramètre avancé, puis coche " Rechercher les applications potentiellement dangereuses " , vérifie que les deux premieres cases sont elles aussi cochées.

[x] Le scanner se mettra à jour, celà peut prendre un certain temps

[x] L'analyse va ensuite s'effectuer.

[x] Copie/Colle le rapport dans ton prochain message. ( C:\ESET\...\log.txt )

------------------

Où en sont tes problèmes actuellement ? comment se porte le PC ?
0
laurettalex Messages postés 141 Statut Membre
 
Le scan est en train de se faire cela fais plus de 3h00 et il n'en est qu'a 20%, depuis que le scan se déroule j'ai mon antivirus Orange qui se met a me dire qu'il détecte des virus (Trojan) alors qu'il ne m'a jamais fait ca et il me fait actuellement une analyse pour savoir si d'autres objets infectés.

Alors tu imagines que depuis que cela se passe mon ordi rame mais ca doit être normal sinon ca aller mieux mais j'ai toujours ces pub qui apparaissent comme les 3 suisses, des site de rencontre par webcam qui s'ouvre sans que je fasse quoi que ce soit.

Sinon pour finir c'est toujours aussi long quand je veux ouvrir une page word ou écouter de la musique.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Salut, désolé pour l'attente mais les cours.. voilà quoi lol.

Refais un rapport RSIT
0
laurettalex Messages postés 141 Statut Membre
 
Pas de soucis je comprends ce que c'est les cours pour ma part ca va faire un moment ... lol
Ceci dit bon courage.

Je m'excuse mais je ne vois pas ce que c'est un rapport RSIT, de plus je n'est plus eu de connexion internet m'a livebox de temps en temps ne se synchronise plus et je ne sais pas pourquoi ???

Donc le scan a étais coupé a 40% (les boules) faut il que je recommence ?
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
0
laurettalex Messages postés 141 Statut Membre
 
Rapport RSIT:

Logfile of random's system information tool 1.06 (written by random/random)
Run by Compaq_Propriétaire at 2009-10-13 23:41:37
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 46 GB (20%) free of 234 GB
Total RAM: 511 MB (27% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:42:05, on 13/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
C:\Program Files\AntivirusFirewall\FSAUA\program\fsaua.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
C:\Program Files\AntivirusFirewall\FSAUA\program\fsus.exe
C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Téléchargements\RSIT(3).exe
C:\Documents and Settings\Compaq_Propriétaire\Bureau\Compaq_Propriétaire.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Betway.com Poker - {4CBB5C71-1BA0-49ca-93CD-159AF8AA0CC9} - C:\Program Files\Betway\Poker\MPPoker.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe
O9 - Extra 'Tools' menuitem: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe
O9 - Extra button: Unibet Poker - {C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} - C:\Program Files\UnibetpokerMPP\MPPoker.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Cool Hand Poker - {00000000-0000-0000-0000-000000000000} - C:\MicroGaming\Poker\coolhandMPP\MPPoker.exe (HKCU)
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\ORSP Client\fsorsp.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> AD-Remover <-+-+-+-

[x] Télécharge Ad-remover (de C_XX) sur ton bureau : https://www.androidworld.fr/

[x] Lance l'installation avec les paramètres par défaut..

▶ Déconnecte toi et ferme toutes applications en cours !

[x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))

[x] Séléctionne l'option F pour français

[x] A la fenêtre qui s'affiche clique sur " oui "

[x] Séléctionne l'option S

[x] Laisse l'outil travailler.

[x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

[x] Copie/colle le dans ton prochain post

-+-+-+-> USBfix <-+-+-+-

[x] Télécharge USBfix à cette adresse : https://www.androidworld.fr/

[x] Un tutoriel est disponible ici : https://www.malekal.com/usbfix-supprimer-virus-usb/

[x] Installe le

[x] Branche tout tes médias amovibles ( clés USB, DD externe )

[x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )

[x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.

[x] Au menu principal, choisi l'option 1

[x] Laisse l'outil travailler puis poste le rapport dans ton prochain message
0
laurettalex Messages postés 141 Statut Membre
 
Rapport AD Remover:

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Z | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 14.10.2009 à 19:45
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 3:52:38, 15/10/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: GRUSON | Utilisateur actuel: Compaq_Propri‚taire
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

HKCU\Software\AskToolbar
.
C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo
C:\DOCUME~1\COMPAQ~1\APPLIC~1\ItsLabel
C:\DOCUME~1\COMPAQ~1\APPLIC~1\Mozilla\Firefox\Profiles\wt4d19lw.default\extensions\toolbar@ask.com
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Poker 770
C:\WINDOWS\Prefetch\STARTWINAMAXPOKER.EXE-0CF2E0C3.pf
C:\WINDOWS\Prefetch\UPGRADEWINAMAXPOKER.EXE-0358DC39.pf
C:\WINDOWS\Prefetch\WINAMAXPOKER.EXE-39D2A040.pf
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.3 [fr] *
.
Nom du profil: wt4d19lw.default (Compaq_Propri‚taire)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Web Search");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1460988&SearchSource=3&q=");
(Prefs.js) user_pref("browser.startup.homepage", "www.google.fr");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.3");
.
(prefs.js) TROUVÉ: user_pref("extensions.asktb.cbid", "J7");
(prefs.js) TROUVÉ: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}&dm=lang");
(prefs.js) TROUVÉ: user_pref("extensions.asktb.fresh-install", false);
(prefs.js) TROUVÉ: user_pref("extensions.asktb.l", "dis");
(prefs.js) TROUVÉ: user_pref("extensions.asktb.last-config-req", "1255547879795");
(prefs.js) TROUVÉ: user_pref("extensions.asktb.locale", "fr_FR");
(prefs.js) TROUVÉ: user_pref("extensions.asktb.o", "14979");
(prefs.js) TROUVÉ: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
(prefs.js) TROUVÉ: user_pref("extensions.asktb.qsrc", "2871");
(prefs.js) TROUVÉ: user_pref("extensions.asktb.r", "5");
(prefs.js) TROUVÉ: user_pref("extensions.enabledItems", "toolbar@ask.com:3.5.0.145,{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}:6.0.05,{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}:6.0.03,{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.3");
.
* Internet Explorer Version 7.0.5730.11 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Start Page: hxxp://www.wanadoo.fr
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Bar: hxxp://search.msn.com/spbasic.htm
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Doc alexandre\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].rar
.
===================================
.
1846 Octet(s) - C:\Ad-Report-CLEAN[1].log
464 Octet(s) - C:\Ad-Report-CLEAN[2].log
528 Octet(s) - C:\Ad-Report-CLEAN[3].log
2325 Octet(s) - C:\Ad-Report-SCAN[0].log
2325 Octet(s) - C:\Ad-Report-SCAN[1].log
2325 Octet(s) - C:\Ad-Report-SCAN[2].log
5544 Octet(s) - C:\Ad-Report-SCAN[3].log
3874 Octet(s) - C:\Ad-Report-SCAN[4].log
2579 Octet(s) - C:\Ad-Report-SCAN[5].log
4353 Octet(s) - C:\Ad-Report-SCAN[6].log
.
32 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
9 Fichier(s) - C:\WINDOWS\Temp
.
57 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 4:42:31 | 15/10/2009 - SCAN[6]
.
============== E.O.F ==============
.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 

C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Doc alexandre\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].rar


--------> A supprimer, source d'infections ( https://forum.malekal.com/viewtopic.php?f=33&t=893 )

-+-+-+-> AD-Remover - Nettoyage <-+-+-+-

[x] Relance Ad-Remover puis séléctionne l'option " L "

[x] Une fois le nettoyage terminé, le rapport s'affiche.

[x] Copie/Colle le dans ton prochain message

-----------------

J'attend aussi ton rapport USBfix
0
laurettalex Messages postés 141 Statut Membre
 
J'ai supprimer C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Doc alexandre\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].rar

Ensuite j'ai fais AD-Remover en sélectionnant le "L" et de nouveau le message suivant:

Erreur: Le système n'a pas pu trouver la clé ou la valeur de registre spécifiée.
0