J'arrive pas a trouver le virus
Fermé
yoda1212
Messages postés
47
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
19 décembre 2009
-
14 déc. 2009 à 15:08
bertranbuch - 21 févr. 2010 à 10:55
bertranbuch - 21 févr. 2010 à 10:55
A voir également:
- J'arrive pas a trouver le virus
- Trouver adresse mac - Guide
- Comment trouver le mot de passe wifi sur son téléphone - Guide
- Trouver un film sans le titre - Télécharger - Divers TV & Vidéo
- Comment trouver le signal tv - Guide
- Trouver mon adresse exacte - Guide
61 réponses
Utilisateur anonyme
14 déc. 2009 à 15:11
14 déc. 2009 à 15:11
salut :
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur all
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt".
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur all
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt".
doriana2
Messages postés
9
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
15 décembre 2009
14 déc. 2009 à 16:59
14 déc. 2009 à 16:59
merci je vais essayer!!!
Utilisateur anonyme
14 déc. 2009 à 17:01
14 déc. 2009 à 17:01
ce n'est qu un diagnostic qui revelera les infections...il ne te guerira pas pour l instant mais me servira à savoir quoi utiliser suivant les infections que tu as
Utilisateur anonyme
14 déc. 2009 à 17:09
14 déc. 2009 à 17:09
doriana ouvre-toi un topic au lieu d'integrer ceux deja pris merci !!
doriana2
Messages postés
9
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
15 décembre 2009
14 déc. 2009 à 17:14
14 déc. 2009 à 17:14
tu veux que j'ouvr mon propre sujet cé ca???
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
doriana2
Messages postés
9
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
15 décembre 2009
14 déc. 2009 à 17:11
14 déc. 2009 à 17:11
si je comprend bien tu veux voir les rapport cé ca??
Utilisateur anonyme
14 déc. 2009 à 17:13
14 déc. 2009 à 17:13
non que tu crées un sujet tout neuf,à toi , en fin de page , ici :
https://forums.commentcamarche.net/forum/virus-securite-7
https://forums.commentcamarche.net/forum/virus-securite-7
doriana2
Messages postés
9
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
15 décembre 2009
14 déc. 2009 à 17:17
14 déc. 2009 à 17:17
ok cé déja fait merci
Utilisateur anonyme
14 déc. 2009 à 17:19
14 déc. 2009 à 17:19
alors pourquoi es-tu venue poster ici ?
doriana2
Messages postés
9
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
15 décembre 2009
14 déc. 2009 à 17:46
14 déc. 2009 à 17:46
je suis dsl parceque mon pc il déconect tout seul
je suis venue ici parceque j'ai les memes pr
et maintenant j'ai mon propre sujet
merci
je suis venue ici parceque j'ai les memes pr
et maintenant j'ai mon propre sujet
merci
Utilisateur anonyme
14 déc. 2009 à 17:48
14 déc. 2009 à 17:48
ok ;)
yoda1212
Messages postés
47
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
19 décembre 2009
14 déc. 2009 à 19:37
14 déc. 2009 à 19:37
Bonjour gen-hackman
je vais essayer et est-ce-que cet opération n'a aucun risque avec le logiciel d'antivirus ????
et aujord'hui j'ai trouver plusieurs rapports dans avast des fichier sous forme de bloc note l'un de ces fichiers il est plein de symboles et des lettres et les autres sont des rapport de scaner
et j'ai un fichier qui ne supprimer ps dans C:/ je l'ai trouv a chaque démarrage de pc
merci
je vais essayer et est-ce-que cet opération n'a aucun risque avec le logiciel d'antivirus ????
et aujord'hui j'ai trouver plusieurs rapports dans avast des fichier sous forme de bloc note l'un de ces fichiers il est plein de symboles et des lettres et les autres sont des rapport de scaner
et j'ai un fichier qui ne supprimer ps dans C:/ je l'ai trouv a chaque démarrage de pc
merci
yoda1212
Messages postés
47
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
19 décembre 2009
>
yoda1212
Messages postés
47
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
19 décembre 2009
14 déc. 2009 à 20:35
14 déc. 2009 à 20:35
bonjour gen
j'ai fini le scan et voila les liens :
le rapport OLT.Txt - Bloc-notes : http://www.cijoint.fr/cjlink.php?file=cj200912/cijiJn9FlN.txt
le rapport Extras.Txt - Bloc-notes : http://www.cijoint.fr/cjlink.php?file=cj200912/cijre6PnP1.txt
merci d'avoir m'aider
j'ai fini le scan et voila les liens :
le rapport OLT.Txt - Bloc-notes : http://www.cijoint.fr/cjlink.php?file=cj200912/cijiJn9FlN.txt
le rapport Extras.Txt - Bloc-notes : http://www.cijoint.fr/cjlink.php?file=cj200912/cijre6PnP1.txt
merci d'avoir m'aider
Utilisateur anonyme
14 déc. 2009 à 21:26
14 déc. 2009 à 21:26
ok desinstalle AD-Aware il est nul , ensuite :
▶ Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:
▶ Allez dans "Démarrer" puis Panneau de configuration.
▶ Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
▶ Décochez la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
▶ Validez par OK et redémarrez .
ensuite
▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
▶ clic droit sur "Ad-R.exe" en tant qu'administrateur pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clic droit sur le raccourci Ad-remover en tant qu'administrateur qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis l'option "L" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
▶ Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:
▶ Allez dans "Démarrer" puis Panneau de configuration.
▶ Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
▶ Décochez la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
▶ Validez par OK et redémarrez .
ensuite
▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
▶ clic droit sur "Ad-R.exe" en tant qu'administrateur pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clic droit sur le raccourci Ad-remover en tant qu'administrateur qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis l'option "L" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
yoda1212
Messages postés
47
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
19 décembre 2009
14 déc. 2009 à 22:49
14 déc. 2009 à 22:49
bonsoir,
j'ai installé Ad-Aware quand il Avast n'arrive pas scanner certains fichiers dans mon ordinateur , et j'ai fé une analyse compléte du systém par Ad-Aware il a détecteé plusieurs fichiers infécté puis je l'ai désactiver parceque j'ai un antivirus déjà installé
mon ordinateur il vient de plantera a chaque ouverture et fermeture de session même que j'ai désactivé beaucoup d'applications
et j'ai un message qui s'affiche a chaque démarrage sous le nom """ aaw7boot """ impossible de supprimer définitivement
je veux savoir qu'est-ce-que vous avez trouver dans cette machine svp
et j'éspére que vous avez arriver de savoir ou il est le problém
merci d'avance
j'ai installé Ad-Aware quand il Avast n'arrive pas scanner certains fichiers dans mon ordinateur , et j'ai fé une analyse compléte du systém par Ad-Aware il a détecteé plusieurs fichiers infécté puis je l'ai désactiver parceque j'ai un antivirus déjà installé
mon ordinateur il vient de plantera a chaque ouverture et fermeture de session même que j'ai désactivé beaucoup d'applications
et j'ai un message qui s'affiche a chaque démarrage sous le nom """ aaw7boot """ impossible de supprimer définitivement
je veux savoir qu'est-ce-que vous avez trouver dans cette machine svp
et j'éspére que vous avez arriver de savoir ou il est le problém
merci d'avance
yoda1212
Messages postés
47
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
19 décembre 2009
14 déc. 2009 à 22:51
14 déc. 2009 à 22:51
Les fichiers avec l'extension .log ne peuvent pas être déposés dans le lien du web
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 14.12.2009 à 21:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:00:02, 14/12/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Basic Service Pack 2 v6.0.6002
Nom du PC: PC-DE-COMPAC | Utilisateur actuel: compac
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\Users\compac\AppData\Roaming\Mozilla\FireFox\Profiles\dalljwwl.default\extensions\toolbar@ask.com
C:\Users\compac\AppData\Roaming\Mozilla\FireFox\Profiles\dalljwwl.default\searchplugins\askcom.xml
C:\Users\compac\AppData\Roaming\Mozilla\FireFox\Profiles\dalljwwl.default\searchplugins\mywebsearch.xml
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
C:\Users\compac\AppData\Local\Temp\AskSearch
C:\Program Files\Ask.com
C:\Users\compac\AppData\LocalLow\AskToolbar
C:\Users\compac\AppData\LocalLow\FunWebProducts
C:\Users\compac\AppData\LocalLow\MyWebSearch
C:\Users\compac\AppData\Local\dcmcbk.dat
C:\Users\compac\AppData\Local\dcmcbk.exe
C:\Users\compac\AppData\Local\dcmcbk_nav.dat
C:\Users\compac\AppData\Local\dcmcbk_navps.dat
C:\Users\compac\AppData\Local\nudbipp.bat
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\appdatalow\AskBarDis
HKCU\software\appdatalow\AskHomepage
HKCU\software\appdatalow\AskToolbarInfo
HKCU\software\appdatalow\software\AskToolbar
HKCU\software\appdatalow\software\Fun Web Products
HKCU\software\appdatalow\software\FunWebProducts
HKCU\software\appdatalow\software\MyWebSearch
HKCU\software\Ask.com
HKCU\software\fcn
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\dcmcbk
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\software\classes\appid\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\classes\GenericAskToolbar.ToolbarWnd
HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKLM\software\microsoft\windows\currentversion\uninstall\dcmcbk
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.5 [fr] *
.
Nom du profil: dalljwwl.default (compac)
.
(compac, prefs.js) Browser.download.dir, C:\Users\compac\Downloads
(compac, prefs.js) Browser.download.lastDir, C:\Users\compac\Desktop
(compac, prefs.js) Browser.search.defaultenginename, Bing
(compac, prefs.js) Browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
(compac, prefs.js) Browser.search.selectedEngine, Google
(compac, prefs.js) Browser.startup.homepage, chrome://speeddial/content/speeddial.xul
.
(compac, prefs.js) EFFACE - CommunityToolbar.SearchFromAddressBarSavedUrl, hxxp://supertoolbar.ask.com/redirect?client=ff&src=kw&tb=UT2V5&o=15158&locale=fr_US&q=
(compac, prefs.js) EFFACE - Browser.search.defaultengine, Ask.com
(compac, prefs.js) EFFACE - Browser.search.defaultthis.engineName, P2P MAX IT Atube Customized Web Search
(compac, prefs.js) EFFACE - Browser.search.order.1, Ask.com
(compac, prefs.js) EFFACE - Extensions.asktb.cbid, UG
(compac, prefs.js) EFFACE - Extensions.asktb.default-channel-url-mask, hxxp://www.ask.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}
(compac, prefs.js) EFFACE - Extensions.asktb.fresh-install, false
(compac, prefs.js) EFFACE - Extensions.asktb.l, dis
(compac, prefs.js) EFFACE - Extensions.asktb.last-config-req, 1260642106003
(compac, prefs.js) EFFACE - Extensions.asktb.locale, fr_US
(compac, prefs.js) EFFACE - Extensions.asktb.o, 15158
(compac, prefs.js) EFFACE - Extensions.asktb.overlay-reloaded-using-restart, true
(compac, prefs.js) EFFACE - Extensions.asktb.qsrc, 2871
(compac, prefs.js) EFFACE - Extensions.asktb.r, 5
(compac, prefs.js) EFFACE - Extensions.mywebsearch.openSearchURL, hxxp://search.mywebsearch.com/mywebsearch/opensearch.jhtml?id=ZRfox000&ptb=9GZt6QxFE0_szLezSncAZQ
(compac, prefs.js) EFFACE - Extensions.mywebsearch.prevKwdEnabled, true
(compac, prefs.js) EFFACE - Extensions.mywebsearch.prevKwdURL, hxxp://www.bing.com/search?FORM=IEFM1&q=
(compac, prefs.js) EFFACE - Keyword.URL, hxxp://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZRfox000&fl=0&ptb=9GZt6QxFE0_szLezSncAZQ&url=hxxp://search.mywebsearch.com/mywebsearch/dft_redir.jhtml&st=kwd&searchfor=
.
.
.
* Internet Explorer Version 8.0.6001.18865 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: c7f833f8f35fca01
Start Page Redirect Cache AcceptLangs: fr
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Search Asst: no
Use Custom Search URL: 1 (0x1)
Enable Browser Extensions: yes
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Enable Browser Extensions: yes
Use Search Asst: no
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
8384 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
0 Fichier(s) - C:\Users\compac\AppData\Local\Temp
1 Fichier(s) - C:\Windows\Temp
0 Fichier(s) - C:\Windows\Prefetch
.
21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
110 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 21:09:48 | 14/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 14.12.2009 à 21:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:00:02, 14/12/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Basic Service Pack 2 v6.0.6002
Nom du PC: PC-DE-COMPAC | Utilisateur actuel: compac
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\Users\compac\AppData\Roaming\Mozilla\FireFox\Profiles\dalljwwl.default\extensions\toolbar@ask.com
C:\Users\compac\AppData\Roaming\Mozilla\FireFox\Profiles\dalljwwl.default\searchplugins\askcom.xml
C:\Users\compac\AppData\Roaming\Mozilla\FireFox\Profiles\dalljwwl.default\searchplugins\mywebsearch.xml
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
C:\Users\compac\AppData\Local\Temp\AskSearch
C:\Program Files\Ask.com
C:\Users\compac\AppData\LocalLow\AskToolbar
C:\Users\compac\AppData\LocalLow\FunWebProducts
C:\Users\compac\AppData\LocalLow\MyWebSearch
C:\Users\compac\AppData\Local\dcmcbk.dat
C:\Users\compac\AppData\Local\dcmcbk.exe
C:\Users\compac\AppData\Local\dcmcbk_nav.dat
C:\Users\compac\AppData\Local\dcmcbk_navps.dat
C:\Users\compac\AppData\Local\nudbipp.bat
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\appdatalow\AskBarDis
HKCU\software\appdatalow\AskHomepage
HKCU\software\appdatalow\AskToolbarInfo
HKCU\software\appdatalow\software\AskToolbar
HKCU\software\appdatalow\software\Fun Web Products
HKCU\software\appdatalow\software\FunWebProducts
HKCU\software\appdatalow\software\MyWebSearch
HKCU\software\Ask.com
HKCU\software\fcn
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\dcmcbk
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\software\classes\appid\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\classes\GenericAskToolbar.ToolbarWnd
HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKLM\software\microsoft\windows\currentversion\uninstall\dcmcbk
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.5 [fr] *
.
Nom du profil: dalljwwl.default (compac)
.
(compac, prefs.js) Browser.download.dir, C:\Users\compac\Downloads
(compac, prefs.js) Browser.download.lastDir, C:\Users\compac\Desktop
(compac, prefs.js) Browser.search.defaultenginename, Bing
(compac, prefs.js) Browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
(compac, prefs.js) Browser.search.selectedEngine, Google
(compac, prefs.js) Browser.startup.homepage, chrome://speeddial/content/speeddial.xul
.
(compac, prefs.js) EFFACE - CommunityToolbar.SearchFromAddressBarSavedUrl, hxxp://supertoolbar.ask.com/redirect?client=ff&src=kw&tb=UT2V5&o=15158&locale=fr_US&q=
(compac, prefs.js) EFFACE - Browser.search.defaultengine, Ask.com
(compac, prefs.js) EFFACE - Browser.search.defaultthis.engineName, P2P MAX IT Atube Customized Web Search
(compac, prefs.js) EFFACE - Browser.search.order.1, Ask.com
(compac, prefs.js) EFFACE - Extensions.asktb.cbid, UG
(compac, prefs.js) EFFACE - Extensions.asktb.default-channel-url-mask, hxxp://www.ask.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}
(compac, prefs.js) EFFACE - Extensions.asktb.fresh-install, false
(compac, prefs.js) EFFACE - Extensions.asktb.l, dis
(compac, prefs.js) EFFACE - Extensions.asktb.last-config-req, 1260642106003
(compac, prefs.js) EFFACE - Extensions.asktb.locale, fr_US
(compac, prefs.js) EFFACE - Extensions.asktb.o, 15158
(compac, prefs.js) EFFACE - Extensions.asktb.overlay-reloaded-using-restart, true
(compac, prefs.js) EFFACE - Extensions.asktb.qsrc, 2871
(compac, prefs.js) EFFACE - Extensions.asktb.r, 5
(compac, prefs.js) EFFACE - Extensions.mywebsearch.openSearchURL, hxxp://search.mywebsearch.com/mywebsearch/opensearch.jhtml?id=ZRfox000&ptb=9GZt6QxFE0_szLezSncAZQ
(compac, prefs.js) EFFACE - Extensions.mywebsearch.prevKwdEnabled, true
(compac, prefs.js) EFFACE - Extensions.mywebsearch.prevKwdURL, hxxp://www.bing.com/search?FORM=IEFM1&q=
(compac, prefs.js) EFFACE - Keyword.URL, hxxp://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZRfox000&fl=0&ptb=9GZt6QxFE0_szLezSncAZQ&url=hxxp://search.mywebsearch.com/mywebsearch/dft_redir.jhtml&st=kwd&searchfor=
.
.
.
* Internet Explorer Version 8.0.6001.18865 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: c7f833f8f35fca01
Start Page Redirect Cache AcceptLangs: fr
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Search Asst: no
Use Custom Search URL: 1 (0x1)
Enable Browser Extensions: yes
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Enable Browser Extensions: yes
Use Search Asst: no
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
8384 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
0 Fichier(s) - C:\Users\compac\AppData\Local\Temp
1 Fichier(s) - C:\Windows\Temp
0 Fichier(s) - C:\Windows\Prefetch
.
21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
110 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 21:09:48 | 14/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.
yoda1212
Messages postés
47
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
19 décembre 2009
14 déc. 2009 à 22:58
14 déc. 2009 à 22:58
j'espère que tu es là gen
qu'est ce que vous avez trouvé exatement ??
tu veux voir le fichier """" aaw7boot """ ???
qu'est ce que vous avez trouvé exatement ??
tu veux voir le fichier """" aaw7boot """ ???
Utilisateur anonyme
14 déc. 2009 à 22:59
14 déc. 2009 à 22:59
bien refais OTL comme precedemment demandé stp
tes navigateurs etaient infectés ^^
tes navigateurs etaient infectés ^^
yoda1212
Messages postés
47
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
19 décembre 2009
14 déc. 2009 à 23:07
14 déc. 2009 à 23:07
vous demandé un autre rapport de OTL cé ça???
yoda1212
Messages postés
47
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
19 décembre 2009
14 déc. 2009 à 23:13
14 déc. 2009 à 23:13
gen vous êtes là répond moi svp???
yoda1212
Messages postés
47
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
19 décembre 2009
14 déc. 2009 à 23:17
14 déc. 2009 à 23:17
qu'est ce que vous avez trouvé???
Utilisateur anonyme
14 déc. 2009 à 23:18
14 déc. 2009 à 23:18
oui mais tu n es pas tout seul et je travaille en meme temps
oui je voudrais ravoir un rapport de scan OTL comme demandé au debut du topic
oui je voudrais ravoir un rapport de scan OTL comme demandé au debut du topic
doriana2
Messages postés
9
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
15 décembre 2009
14 déc. 2009 à 23:29
14 déc. 2009 à 23:29
slt
yoda1212
Messages postés
47
Date d'inscription
lundi 14 décembre 2009
Statut
Membre
Dernière intervention
19 décembre 2009
14 déc. 2009 à 23:35
14 déc. 2009 à 23:35
ok je vai le fair
mais t'es qui doriana2???
mais t'es qui doriana2???
14 déc. 2009 à 17:08
j'arrive pas a trouver le virus ( "JS:FakeCodec-B [Trj]" + "HTML:Iframe-inf" )
et j'ai un fichier qui arrive a chaque démarrage de mon pc
================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2009-12-13 16:02
================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2009-12-14 09:54
================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2009-12-14 12:37
================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2009-12-14 15:17
[~] Preparing to execute queued commands
[~] Deleting file: C:\Program Files\Windows Live\Messenger\msimg32.dll
[~] Deleting file: C:\Program Files\Windows Live\Messenger\riched20.dll
[~] Deleting file: C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat
[~] Finished processing queued commands
je l'ai supprimer mais il affiche a chaque démarage de mon pc
merci
14 déc. 2009 à 19:35
je vais essayer et est-ce-que cet opération n'a aucun risque avec le logiciel d'antivirus ????
et aujord'hui j'ai trouver plusieurs rapports dans avast des fichier sous forme de bloc note l'un de ces fichiers il est plein de symboles et des lettres et les autres sont des rapport de scaner
et j'ai un fichier qui ne supprimer ps dans C:/ je l'ai trouv a chaque démarrage de pc
merci
20 févr. 2010 à 22:27
moi aussi j'ai un soucis, j'ai ouvert un lien sur internet et depuis je ne peut plus me connecté depuis mon pc.
voici mes résultats de scan, pouvez-vous m'en dire +
merci d'avance , cordialement Bertrand:
extra txt : http://www.cijoint.fr/cjlink.php?file=cj201002/cijV0ZpJfe.txt
OTL : http://www.cijoint.fr/cjlink.php?file=cj201002/cijNatxcwb.txt
encore merci d'avance
21 févr. 2010 à 10:55