Problème Avast

leoze11 Messages postés 26 Statut Membre -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour,

Hier j'ai remarquer que mon expiration d'avast allé s'arrêter aujourd'hui. J'ai donc lancer l'enregistrement juste avant d'allée dormir.
Aujourd'hui je rentre du travail et je trouve l'ordinateur qui est entrain de chercher les informations pour l'enregistrement (comme je l'ai laisser avant de dormir)
J'ai donc essayer de le désinstallé pour le réinstalle mais se qui ne marchait pas, avec un message écrit que le problème venait de l'installation j'ai donc démarré sans échec pour le surprime et pour le réinstalle.

Maintenant je ne peu plus me connecter a aucun site nommé avast et je ne peu pas faire les mise a jour.
Le message qui est donner est le suivant:

Dernière erreur trouvée : Impossible de se connecter au serveur download717.avast.com (unknown;80)
Temps total 39 s.

J'ai essayer de chercher un peu sur le forum sans rien trouver a par sa qui pourrai vous aider a m'aider ...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:24:56, on 16/03/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: LimeWire Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
A voir également:

29 réponses

leoze11 Messages postés 26 Statut Membre
 
Bonjour,

Personnes peut m'aider s'il vous plait ?
0
$uricate Messages postés 165 Statut Contributeur 46
 
Bonsoir leoze11,

TÉLÉCHARGE : http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe et enregistre-le sur ton bureau.

Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

▶ Ouvre le dossier Ad-remover présent sur ton bureau

* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

▶ Au menu principal choisi l'option "L" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

▶ tutoriel en image

Note :

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Merci @+
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Bonsoir,
L'option "L" n'existe plus.

Clique sur "Nettoyage".
0
$uricate Messages postés 165 Statut Contributeur 46
 
Bonsoir Crapoulou,

Depuis quand ?

Faut refaire le canned (Arf)

Merci
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Depuis peu. (début de semaine).
Teste chez toi...
0
leoze11 Messages postés 26 Statut Membre
 
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 17/03/10 à 15:10
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:55:57 le 17/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP™ Service Pack 2 - X86
Nom du PC: HUMEAU | Utilisateur actuel: leo (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\DOCUME~1\leo\LOCALS~1\Temp\AskSearch
C:\DOCUME~1\leo\LOCALS~1\Temp\ASKSUTBLOG
C:\Documents and Settings\leo\Application Data\Mozilla\FireFox\Profiles\ncn0ttiw.default\extensions\toolbar@ask.com
C:\Documents and Settings\leo\Local Settings\Application Data\AskToolbar
C:\Program Files\Ask.com
C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
.
HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\Ask.com
HKCU\Software\AskToolbar
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6 (fr) *
.
C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\leo\\Mes documents\\Téléchargements
C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
.
TROUVÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.cbid", "HS");
TROUVÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://www.ask.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}&alwb=y");
TROUVÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
TROUVÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.l", "dis");
TROUVÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1268786589101");
TROUVÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.locale", "en_US");
TROUVÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.o", "15753");
TROUVÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
TROUVÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
TROUVÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.r", "5");
TROUVÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.to", "15885");
TROUVÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.enabledItems", "{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16,toolbar@ask.com:3.6.6.117,jqs@sun.com:1.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6");
.
* Internet Explorer Version 6.0.2900.2180 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\leo\LOCALS~1\Temp: 207 Fichier(s), 19 Dossier(s)
C:\WINDOWS\temp: 5 Fichier(s), 3 Dossier(s)
Temporary Internet Files: 362 Fichier(s), 6 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 5761 Octet(s)
.
Fin à: 20:57:34, 17/03/2010
.
============== E.O.F - SCAN[1] ==============

Par contre j'ai cliquer sur scanner. J'éspère avoir bien fait.
0
$uricate Messages postés 165 Statut Contributeur 46
 
Re leoze11,

Oui c'est très bien mais maintenant il faut faire le nettoyage.

Comme l'a dit Crapoulou (l'option L n'existe plus) donc clique nettoyage et poste le rapport.

===============================================================

Après tu me Fais un Scan Rsit qui est plus performant qu'hijackthis et tu me colle le rapport sur ce lien.

Pour héberger les rapports trop longs, rend toi sur ce site en cliquant ici

===============================================================

▶▶▶Télécharge sur le Bureau Rsit

▶▶▶▶▶▶▶▶ Tutoriel en image

● Double-clic sur RSIT.exe pour l'exécuter.

sous vista : Clic-droit sur le raccourci Rsit présent sur le bureau et choisis
▶▶▶▶▶▶▶▶ "Exécuter en tant qu'administrateur"

● Clique sur le bouton "Continue" sur la fenêtre d'avertissement.

● Une fois le scan terminé, tu auras deux rapports qui seront ouverts : (log.txt et info.txt (c:\rsit)

● Poste les dans ta prochaine réponse

Note : un rapport hijackthis est contenu dans le rapport log.txt


Merci @+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
leoze11 Messages postés 26 Statut Membre
 
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 17/03/10 à 15:10
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 01:55:04 le 23/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 2 - X86
Nom du PC: HUMEAU | Utilisateur actuel: leo (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\DOCUME~1\leo\LOCALS~1\Temp\AskSearch
C:\DOCUME~1\leo\LOCALS~1\Temp\ASKSUTBLOG
[b]ERREUR SUPPRESSION !![/b] : C:\Documents and Settings\leo\Application Data\Mozilla\FireFox\Profiles\ncn0ttiw.default\extensions\toolbar@ask.com
C:\Documents and Settings\leo\Local Settings\Application Data\AskToolbar
C:\Program Files\Ask.com
C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\Ask.com
HKCU\Software\AskToolbar
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6 (fr) *
.
C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\leo\\Bureau\\photos 21 juin 2008
C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
.
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.cbid", "HS");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://www.ask.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}&alwb=y");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.l", "dis");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1269006710253");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.locale", "en_US");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.o", "15753");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.r", "5");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.to", "15885");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.enabledItems", "{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16,toolbar@ask.com:3.6.6.117,jqs@sun.com:1.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6");
.
* Internet Explorer Version 6.0.2900.2180 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\leo\LOCALS~1\Temp: 3 Fichier(s), 18 Dossier(s)
C:\WINDOWS\temp: 3 Fichier(s), 3 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 6 Dossier(s)
.
C:\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 5944 Octet(s)
.
Fin à: 01:57:23, 23/03/2010
.
============== E.O.F - CLEAN[1] ==============

voila j'ai fait bettoyer avec ad-r car le site que tu ma donner ne marcher pas ... même cause que pour les site avast comme si j'avais pas de reseau.

c'est la même choses ? Merci de m'aider.
0
$uricate Messages postés 165 Statut Contributeur 46
 
Bonsoir leoze11,

Comme je te l'ai demandé plus haut (7) pourrai tu me faire un Rsit STP.

Merci.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
bonsoir,

Attention dans le rapport AD REmover : [b]ERREUR SUPPRESSION !!/b : C:\Documents and Settings\leo\Application Data\Mozilla\FireFox\Profiles\ncn0ttiw.default\extensions\toolbar@ask.com
0
leoze11 Messages postés 26 Statut Membre
 
Je suis désolé mais je ne peut pas télécharger le Rist ... le même problème problème de connexion alors que je suis sur internet ...
Sa fait un moment que j'essaye de chercher seul mais j'y arrive pas c'est pourquoi je relance ce post :)

Merci ^^
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonsoir,

As tu toujours AD remover?
0
leoze11 Messages postés 26 Statut Membre
 
Oui toujours :)
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

Relance AD remover et fait l'option de supression STP. et reposte le rapport.
0
leoze11 Messages postés 26 Statut Membre
 
Je n'ai pas l'option suppression j'ai scanner ou nettoyer.
Donc comme j'ai scanner la 1er fois je nettoie maintenant et je post le rapport.
J'espère que c'est ça.

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 17/03/10 à 15:10
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 14:40:38 le 13/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 2 - X86
Nom du PC: HUMEAU | Utilisateur actuel: leo (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.

(!) -- Fichiers temporaires supprimés.
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\leo\\Bureau\\photos 21 juin 2008
C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
.
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.cbid", "HS");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://www.ask.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}&alwb=y");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.l", "dis");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1269302378556");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.locale", "en_US");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.o", "15753");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.r", "5");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.to", "15885");
.
* Internet Explorer Version 6.0.2900.2180 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\leo\LOCALS~1\Temp: 3 Fichier(s), 17 Dossier(s)
C:\WINDOWS\temp: 3 Fichier(s), 3 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 6 Dossier(s)
.
C:\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Ad-Remover\Backup: 25 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 6070 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 3650 Octet(s)
C:\Ad-Report-SCAN[1].txt - 3730 Octet(s)
.
Fin à: 14:42:35, 13/04/2010
.
============== E.O.F - CLEAN[2] ==============
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

ensuite fait moi ceci :

==> Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

==> Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

==> Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

==> Clique sur Ouvrir.

==> Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

==> Copie ce lien dans ta réponse.
0
leoze11 Messages postés 26 Statut Membre
 
Personne ne peut m'aider s'il vous plait ?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonsoir je t'ai donné quelque chose à faire, j'attends le rapport?
0
leoze11 Messages postés 26 Statut Membre
 
Bonjour,

J'ai eut un peu de mal mais j'ai finalement réussis, voici le lien :

http://www.cijoint.fr/cjlink.php?file=cj201004/cijRDa4PxF.txt

En espérant que se soit ça.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

tu peux me refaire AD Remover en le retéléchargent et me passer l'option de supression. Merci.
0
leoze11 Messages postés 26 Statut Membre
 
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:55:40 le 16/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 2 - X86
Nom du PC: HUMEAU | Utilisateur actuel: leo (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.

(!) -- Fichiers temporaires supprimés.
.
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\leo\\Bureau\\photos 21 juin 2008
C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
.
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.cbid", "HS");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://www.ask.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}&alwb=y");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.l", "dis");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1269302378556");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.locale", "en_US");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.o", "15753");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.r", "5");
EFFACÉ: C:\Documents and Settings\leo\..\ncn0ttiw.default\prefs.js - user_pref("extensions.asktb.to", "15885");
.
* Internet Explorer Version 6.0.2900.2180 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\leo\LOCALS~1\Temp: 3 Fichier(s), 19 Dossier(s)
C:\WINDOWS\temp: 3 Fichier(s), 3 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 6 Dossier(s)
.
C:\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Ad-Remover\Backup: 37 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 6070 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 3818 Octet(s)
C:\Ad-Report-CLEAN[3].txt - 3696 Octet(s)
C:\Ad-Report-SCAN[1].txt - 3730 Octet(s)
.
Fin à: 20:59:30, 16/04/2010
.
============== E.O.F - CLEAN[3] ==============

Voila le dernier rapport de nettoyage fait par AD-R
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
bonsoir,

Désolé du retard :

Tu peux me refaire ZHP afin de voir que c'est bien partit.
0
leoze11 Messages postés 26 Statut Membre
 
Voici le lien pour le texte. Merci de l'aide encore :x

http://www.cijoint.fr/cjlink.php?file=cj201004/cijSfr6amO.txt
0