Suite, Hijackthis,conflitd,toolsbar
Fermé
Vincent7876
-
Ced_King Messages postés 3519 Date d'inscription Statut Contributeur Dernière intervention -
Ced_King Messages postés 3519 Date d'inscription Statut Contributeur Dernière intervention -
Bonjour,
Voila le rapport AD-R.exe, come conseillé, il a scanner après redémarrage, :
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_I | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 21.01.2010 à 9:13
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:24:34, 23/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: VINCENT-BQBVTAE | Utilisateur actuel: Vincent
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\Program Files\Crawler
C:\Documents and Settings\Vincent\Local Settings\Application Data\gfzbattm.dat
C:\Documents and Settings\Vincent\Local Settings\Application Data\gfzbattm.exe
C:\Documents and Settings\Vincent\Local Settings\Application Data\gfzbattm_nav.dat
C:\Documents and Settings\Vincent\Local Settings\Application Data\gfzbattm_navps.dat
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\fcn
HKCU\software\microsoft\internet explorer\searchscopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.7 [fr] *
.
Nom du profil: yeoeamzi.default (Vincent)
.
(Vincent, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Vincent\Bureau
(Vincent, prefs.js) Browser.startup.homepage, www.yahoo.fr
(Vincent, prefs.js) Extensions.enabledItems, {CF40ACC5-E1BB-4aff-AC72-04C2F616BCA7}:1.5.2.29,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
(Vincent, prefs.js) Keyword.URL, hxxp://google.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A11%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1&q=
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: on
Enable Browser Extensions: yes
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Vincent\Mes documents\Utils\crack winrar 2.6\dsi.nfo
C:\Documents and Settings\Vincent\Mes documents\Utils\crack winrar 2.6\wrar260.exe
C:\Documents and Settings\Vincent\Mes documents\Utils\crack winrar 2.6\wrar260patch.exe
C:\Documents and Settings\Vincent\Mes documents\Utils\UTILITAIRES\paint shop pro\Paint_Shop_pro_7.02_fr_+crack.zip
.
===================================
.
3475 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
177 Fichier(s) - C:\DOCUME~1\Vincent\LOCALS~1\Temp
46 Fichier(s) - C:\WINDOWS\Temp
9 Fichier(s) - C:\WINDOWS\Prefetch
.
18 Fichier(s) - C:\Ad-Remover\BACKUP
7 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 15:30:29 | 23/01/2010 - CLEAN[1]
.
============== E.O.F ==============
.
Voila le rapport AD-R.exe, come conseillé, il a scanner après redémarrage, :
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_I | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 21.01.2010 à 9:13
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:24:34, 23/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: VINCENT-BQBVTAE | Utilisateur actuel: Vincent
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\Program Files\Crawler
C:\Documents and Settings\Vincent\Local Settings\Application Data\gfzbattm.dat
C:\Documents and Settings\Vincent\Local Settings\Application Data\gfzbattm.exe
C:\Documents and Settings\Vincent\Local Settings\Application Data\gfzbattm_nav.dat
C:\Documents and Settings\Vincent\Local Settings\Application Data\gfzbattm_navps.dat
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\fcn
HKCU\software\microsoft\internet explorer\searchscopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.7 [fr] *
.
Nom du profil: yeoeamzi.default (Vincent)
.
(Vincent, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Vincent\Bureau
(Vincent, prefs.js) Browser.startup.homepage, www.yahoo.fr
(Vincent, prefs.js) Extensions.enabledItems, {CF40ACC5-E1BB-4aff-AC72-04C2F616BCA7}:1.5.2.29,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
(Vincent, prefs.js) Keyword.URL, hxxp://google.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A11%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1&q=
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: on
Enable Browser Extensions: yes
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Vincent\Mes documents\Utils\crack winrar 2.6\dsi.nfo
C:\Documents and Settings\Vincent\Mes documents\Utils\crack winrar 2.6\wrar260.exe
C:\Documents and Settings\Vincent\Mes documents\Utils\crack winrar 2.6\wrar260patch.exe
C:\Documents and Settings\Vincent\Mes documents\Utils\UTILITAIRES\paint shop pro\Paint_Shop_pro_7.02_fr_+crack.zip
.
===================================
.
3475 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
177 Fichier(s) - C:\DOCUME~1\Vincent\LOCALS~1\Temp
46 Fichier(s) - C:\WINDOWS\Temp
9 Fichier(s) - C:\WINDOWS\Prefetch
.
18 Fichier(s) - C:\Ad-Remover\BACKUP
7 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 15:30:29 | 23/01/2010 - CLEAN[1]
.
============== E.O.F ==============
.
A voir également:
- Suite, Hijackthis,conflitd,toolsbar
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Entraide Hijackthis ✓ - Forum Virus
- Analyse HiJackThis - Forum Virus
- Raport hijackthis - Forum Virus
- Analyse rapport Hijackthis - Forum Virus
1 réponse
Salut,
Il faut continuer à la suite de ton topic :
https://forums.commentcamarche.net/forum/affich-16274814-hijackthis-conflits-toolsbars
..
Il faut continuer à la suite de ton topic :
https://forums.commentcamarche.net/forum/affich-16274814-hijackthis-conflits-toolsbars
..