Rapport HijackThis/ Pubs intempestives
Fermé
florebcio
Messages postés
191
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
31 mars 2010
-
26 mars 2010 à 21:57
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 1 avril 2010 à 00:12
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 1 avril 2010 à 00:12
A voir également:
- Rapport HijackThis/ Pubs intempestives
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Bloquer les pubs sur youtube - Accueil - Streaming
- Supprimer les pubs - Guide
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
10 réponses
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
26 mars 2010 à 22:00
26 mars 2010 à 22:00
bonsoir,
Bien plus complet qu'hijackthis :
* Pour ceux qui sont sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
* Pour ceux qui sont sous Seven : : https://www.androidworld.fr/
Désactiver le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Cliquez sur le menu Démarrer puis sur Panneau de configuration
* Cliquez sur Comptes et protection des utilisateurs
* Cliquez sur Comptes d'utilisateurs
* Puis cliquez sur Modifier les paramètres de contrôle de compte d'utilisateur
* Descendez le niveau sur "Ne jamais m'avertir" puis cliquez sur OK
* Une bulle d'informations apparaitra dans votre barre des tâches vous demandant de redémarrer l'ordinateur
* Cliquez dessus
Le contrôle des comptes utilisateurs est maintenant désactivé.
Il vous suffira d'aller remonter le niveau pour le réactiver.
Si vous êtes sous XP passer directement à l'étape suivante ci dessous<gras>
==> Télécharge Random's System Information Tool (RSIT).
==> Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici
==> Double clique sur RSIT.exe pour lancer l'outil.
==> Clique sur <gras>'Continue' à l'écran Disclaimer.
==> Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
==> Une fois le scan fini , 2 rapports vont apparaitre. ▶ copie le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
Petite chose à faire pour les rapports générés par RSIT avant de continuer
==> Vous devez fusionner les deux rapports.
==> C'est-à-dire, copier/coller le contenu du rapport log.txt et à la suite mettre le rapport info.txt dans un bloc note pour ne faire qu'un seul rapport.
==> Enregistrer le rapport en log.txt.
Ensuite :
==> Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
==> Cliquez sur parcourir, chercher le rapport log.txt puis cliquez sur ici pour déposer le fichier
==> Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
Bien plus complet qu'hijackthis :
* Pour ceux qui sont sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
* Pour ceux qui sont sous Seven : : https://www.androidworld.fr/
Désactiver le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Cliquez sur le menu Démarrer puis sur Panneau de configuration
* Cliquez sur Comptes et protection des utilisateurs
* Cliquez sur Comptes d'utilisateurs
* Puis cliquez sur Modifier les paramètres de contrôle de compte d'utilisateur
* Descendez le niveau sur "Ne jamais m'avertir" puis cliquez sur OK
* Une bulle d'informations apparaitra dans votre barre des tâches vous demandant de redémarrer l'ordinateur
* Cliquez dessus
Le contrôle des comptes utilisateurs est maintenant désactivé.
Il vous suffira d'aller remonter le niveau pour le réactiver.
Si vous êtes sous XP passer directement à l'étape suivante ci dessous<gras>
==> Télécharge Random's System Information Tool (RSIT).
==> Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici
==> Double clique sur RSIT.exe pour lancer l'outil.
==> Clique sur <gras>'Continue' à l'écran Disclaimer.
==> Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
==> Une fois le scan fini , 2 rapports vont apparaitre. ▶ copie le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
Petite chose à faire pour les rapports générés par RSIT avant de continuer
==> Vous devez fusionner les deux rapports.
==> C'est-à-dire, copier/coller le contenu du rapport log.txt et à la suite mettre le rapport info.txt dans un bloc note pour ne faire qu'un seul rapport.
==> Enregistrer le rapport en log.txt.
Ensuite :
==> Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
==> Cliquez sur parcourir, chercher le rapport log.txt puis cliquez sur ici pour déposer le fichier
==> Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
florebcio
Messages postés
191
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
31 mars 2010
7
27 mars 2010 à 13:11
27 mars 2010 à 13:11
Bonjour !
Merci de votre réponse rapide et pertinente. Je vous joint le lien comme demandé.
http://www.cijoint.fr/cjlink.php?file=cj201003/cijqnl2oty.txt
Merci de votre aide.
Merci de votre réponse rapide et pertinente. Je vous joint le lien comme demandé.
http://www.cijoint.fr/cjlink.php?file=cj201003/cijqnl2oty.txt
Merci de votre aide.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 mars 2010 à 19:58
27 mars 2010 à 19:58
Bonsoir,
alors tu as comme infections :
Infection FakeAlert (EoRezo.Spy)
Infection BT (AskBarDis.Adw)
Avec symantec c'est normal,
ensuite tu fais du peer to peer .
Donc 1ère chose à faire :
▶ Télécharge FindyKill et enregistre-le sur ton bureau
▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Au menu principal,choisi l option 1 (Recherche)
▶ Patiente un peu, l'analyse peut durer quelques minutes
▶ Post le rapport FindyKill.txt
* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
alors tu as comme infections :
Infection FakeAlert (EoRezo.Spy)
Infection BT (AskBarDis.Adw)
Avec symantec c'est normal,
ensuite tu fais du peer to peer .
Donc 1ère chose à faire :
▶ Télécharge FindyKill et enregistre-le sur ton bureau
▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Au menu principal,choisi l option 1 (Recherche)
▶ Patiente un peu, l'analyse peut durer quelques minutes
▶ Post le rapport FindyKill.txt
* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
florebcio
Messages postés
191
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
31 mars 2010
7
27 mars 2010 à 21:54
27 mars 2010 à 21:54
Bonsoir !
Voila le rapport ! Que dois-je faire maintenant?
merci encore
############################## | FindyKill V5.038 |
# User : martine bis (Administrateurs) # MARTINEBIS
# Update on 15/03/2010 by El Desaparecido
# Start at: 21:41:23 | 27/03/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
# Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18882
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 917,16 Go (802,98 Go free) [HP] # NTFS
# D:\ # Disque fixe local # 14,36 Go (2,02 Go free) [FACTORY_IMAGE] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible
################## | Eléments infectieux |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.038 ! |
Voila le rapport ! Que dois-je faire maintenant?
merci encore
############################## | FindyKill V5.038 |
# User : martine bis (Administrateurs) # MARTINEBIS
# Update on 15/03/2010 by El Desaparecido
# Start at: 21:41:23 | 27/03/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
# Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18882
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 917,16 Go (802,98 Go free) [HP] # NTFS
# D:\ # Disque fixe local # 14,36 Go (2,02 Go free) [FACTORY_IMAGE] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible
################## | Eléments infectieux |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.038 ! |
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 mars 2010 à 23:46
27 mars 2010 à 23:46
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Double clic sur le raccourci FindyKill sur ton bureau
▶ Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
▶ ensuite post le rapport FindyKill.txt
* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
A lire :
le danger des cracks
bagle/beagle
▶ Double clic sur le raccourci FindyKill sur ton bureau
▶ Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
▶ ensuite post le rapport FindyKill.txt
* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
A lire :
le danger des cracks
bagle/beagle
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
florebcio
Messages postés
191
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
31 mars 2010
7
28 mars 2010 à 11:25
28 mars 2010 à 11:25
Bonjour !
J'ai lu attentivement les pages en bas de votre post.
Je vous joint mon rapport avec mes pubs toujours aussi présentes :(
Merci.
############################## | FindyKill V5.038 |
# User : martine bis (Administrateurs) # MARTINEBIS
# Update on 15/03/2010 by El Desaparecido
# Start at: 10:59:56 | 28/03/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
# Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18882
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 917,16 Go (800,26 Go free) [HP] # NTFS
# D:\ # Disque fixe local # 14,36 Go (2,02 Go free) [FACTORY_IMAGE] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible
################## | Eléments infectieux |
################## | MD5 ... |
################## | CRC32 ... |
################## | Registre |
################## | Etat |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Fichiers corrompus |
... OK !
################## | Upload |
Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_martinebis.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # FindyKill V5.038 ! |
J'ai lu attentivement les pages en bas de votre post.
Je vous joint mon rapport avec mes pubs toujours aussi présentes :(
Merci.
############################## | FindyKill V5.038 |
# User : martine bis (Administrateurs) # MARTINEBIS
# Update on 15/03/2010 by El Desaparecido
# Start at: 10:59:56 | 28/03/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
# Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18882
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 917,16 Go (800,26 Go free) [HP] # NTFS
# D:\ # Disque fixe local # 14,36 Go (2,02 Go free) [FACTORY_IMAGE] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible
################## | Eléments infectieux |
################## | MD5 ... |
################## | CRC32 ... |
################## | Registre |
################## | Etat |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Fichiers corrompus |
... OK !
################## | Upload |
Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_martinebis.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # FindyKill V5.038 ! |
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
28 mars 2010 à 18:29
28 mars 2010 à 18:29
Bonjour,
C'est parfais maintenant on s'occupe des pubs :
▶ Désactiver vos logiciels de sécurité tel qu'antivirus...
▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) :
https://www.androidworld.fr/
▶ Ou là :
https://www.androidworld.fr/
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme lancement du scan
▶ Laisse travailler l'outil.
▶ Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
C'est parfais maintenant on s'occupe des pubs :
▶ Désactiver vos logiciels de sécurité tel qu'antivirus...
▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) :
https://www.androidworld.fr/
▶ Ou là :
https://www.androidworld.fr/
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme lancement du scan
▶ Laisse travailler l'outil.
▶ Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
florebcio
Messages postés
191
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
31 mars 2010
7
28 mars 2010 à 22:23
28 mars 2010 à 22:23
Bonsoir !
Voici pour vous le rapport:
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 28/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:12:32 le 28/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X64
Nom du PC: MARTINEBIS | Utilisateur actuel: martine bis (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files (x86)\Ask.com
C:\Program Files (x86)\EoRezo
C:\Users\MARTIN~1\AppData\Local\Temp\AskSearch
C:\Users\MARTIN~1\AppData\Local\Temp\ASKSUTBLOG
C:\Users\MARTIN~1\AppData\Local\Temp\Del_AskHPRFF.VBS
C:\Users\martine bis\AppData\Local\EoRezo
C:\Users\martine bis\AppData\LocalLow\AskToolbar
C:\Users\martine bis\AppData\Roaming\EoRezo
C:\Users\martine bis\AppData\Roaming\Mozilla\FireFox\Profiles\fo87glvy.default\extensions\toolbar@ask.com
C:\Users\martine bis\AppData\Roaming\Mozilla\FireFox\Profiles\fo87glvy.default\searchplugins\askcom.xml
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
.
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM64\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM64\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM64\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM64\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM64\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM64\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM64\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM64\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM64\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
HKLM64\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM64\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
HKLM64\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM64\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM64\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version Impossible d'obtenir la version *
.
C:\Users\martine bis\..\fo87glvy.default\prefs.js - browser.download.lastDir: C:\\Users\\martine bis\\Desktop
C:\Users\martine bis\..\fo87glvy.default\prefs.js - browser.search.defaultenginename: Ask.com
C:\Users\martine bis\..\fo87glvy.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
C:\Users\martine bis\..\fo87glvy.default\prefs.js - browser.search.selectedEngine: Messenger Plus Live Customized Web Search
C:\Users\martine bis\..\fo87glvy.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
C:\Users\martine bis\..\fo87glvy.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
C:\Users\martine bis\..\fo87glvy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
.
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("CT2124320.SavedHomepage", "hxxp://y.lo.st");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("browser.search.defaultengine", "Ask.com");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("browser.search.defaultenginename", "Ask.com");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("browser.search.order.1", "Ask.com");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.cbid", "NL");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.first-launch-url", "hxxp://ads.regiedepub.com/cgi-bin/advert/getads?x_dp_id=47&x_src_=7BmZOCXRrJcqqHenQsNDhVdGgeZPPFYzdz3%2BVBGRCx8tKMJBL5DUU5laG0NquV05Q0hG20i0ViVZrwojvU%2FLNCHkomiF8SS5LuowW9OuUORFV7LAfWYJR5ggOGi7Fezj0vDxSca348j4BtTqRnKYixrzgVK4oDGoOj%2FT%2FcYVNyb%2FfQ5xBUetCiQcWu4zD9RRRRKm1Y0ctf9X2i0V%2Fxokp9SF8DE1FQPZ%2FWUSafJpQ3VUbErKCrXC%2FKuRDIsnXBqumoIUkuCPa4%2Bgr1yEOP3TDQpTHYFLJQXnUTPo3RZ0M1GSoDvfIFpRTIN2jhUafz1%2F3y9ybunRpLdo4Dt5hXq0%2F%2FYNcpIjFUm%2FTdcO3%2BnKs1grLNgm%2FJCxDzW7l%2Bh6Jtbd");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.l", "dis");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1269774572211");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.locale", "en_FR");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.o", "14300");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.r", "2");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.save-searches", false);
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.show-labels", false);
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.enabledItems", "{8545daff-ad1e-493f-a37e-eed1ac79682b}:1.0,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,illimitux@illimitux.net:3.5,toolbar@ask.com:3.3.1.313,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.6.20090220,{9b339f6e-ddcd-401b-8764-230adbd01761}:2.5.6.0,{ba14329e-9550-4989-b3f2-9732e92d17cc}:2.5.6.0,{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}:3.7.2,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.2");
.
* Internet Explorer Version 8.0.6001.18882 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=93&bd=Pavilion&pf=cndt
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Search Asst: no
.
[HKLM64\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=93&bd=Pavilion&pf=cndt
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=93&bd=Pavilion&pf=cndt
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\MARTIN~1\AppData\Local\Temp: 1256 Fichier(s), 167 Dossier(s)
C:\Windows\temp: 61 Fichier(s), 13 Dossier(s)
C:\Users\martine bis\AppData\Roaming\Microsoft\Windows\Cookies: 150 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 1807 Fichier(s), 79 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 8516 Octet(s)
C:\Ad-Report-SCAN[2].txt - 8434 Octet(s)
.
Fin à: 22:17:44, 28/03/2010
.
============== E.O.F - SCAN[2] ==============
Voici pour vous le rapport:
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 28/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:12:32 le 28/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X64
Nom du PC: MARTINEBIS | Utilisateur actuel: martine bis (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files (x86)\Ask.com
C:\Program Files (x86)\EoRezo
C:\Users\MARTIN~1\AppData\Local\Temp\AskSearch
C:\Users\MARTIN~1\AppData\Local\Temp\ASKSUTBLOG
C:\Users\MARTIN~1\AppData\Local\Temp\Del_AskHPRFF.VBS
C:\Users\martine bis\AppData\Local\EoRezo
C:\Users\martine bis\AppData\LocalLow\AskToolbar
C:\Users\martine bis\AppData\Roaming\EoRezo
C:\Users\martine bis\AppData\Roaming\Mozilla\FireFox\Profiles\fo87glvy.default\extensions\toolbar@ask.com
C:\Users\martine bis\AppData\Roaming\Mozilla\FireFox\Profiles\fo87glvy.default\searchplugins\askcom.xml
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
.
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM64\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM64\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM64\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM64\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM64\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM64\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM64\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM64\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM64\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
HKLM64\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM64\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
HKLM64\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM64\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM64\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version Impossible d'obtenir la version *
.
C:\Users\martine bis\..\fo87glvy.default\prefs.js - browser.download.lastDir: C:\\Users\\martine bis\\Desktop
C:\Users\martine bis\..\fo87glvy.default\prefs.js - browser.search.defaultenginename: Ask.com
C:\Users\martine bis\..\fo87glvy.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
C:\Users\martine bis\..\fo87glvy.default\prefs.js - browser.search.selectedEngine: Messenger Plus Live Customized Web Search
C:\Users\martine bis\..\fo87glvy.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
C:\Users\martine bis\..\fo87glvy.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
C:\Users\martine bis\..\fo87glvy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
.
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("CT2124320.SavedHomepage", "hxxp://y.lo.st");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("browser.search.defaultengine", "Ask.com");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("browser.search.defaultenginename", "Ask.com");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("browser.search.order.1", "Ask.com");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.cbid", "NL");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.first-launch-url", "hxxp://ads.regiedepub.com/cgi-bin/advert/getads?x_dp_id=47&x_src_=7BmZOCXRrJcqqHenQsNDhVdGgeZPPFYzdz3%2BVBGRCx8tKMJBL5DUU5laG0NquV05Q0hG20i0ViVZrwojvU%2FLNCHkomiF8SS5LuowW9OuUORFV7LAfWYJR5ggOGi7Fezj0vDxSca348j4BtTqRnKYixrzgVK4oDGoOj%2FT%2FcYVNyb%2FfQ5xBUetCiQcWu4zD9RRRRKm1Y0ctf9X2i0V%2Fxokp9SF8DE1FQPZ%2FWUSafJpQ3VUbErKCrXC%2FKuRDIsnXBqumoIUkuCPa4%2Bgr1yEOP3TDQpTHYFLJQXnUTPo3RZ0M1GSoDvfIFpRTIN2jhUafz1%2F3y9ybunRpLdo4Dt5hXq0%2F%2FYNcpIjFUm%2FTdcO3%2BnKs1grLNgm%2FJCxDzW7l%2Bh6Jtbd");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.l", "dis");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1269774572211");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.locale", "en_FR");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.o", "14300");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.r", "2");
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.save-searches", false);
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.asktb.show-labels", false);
TROUVÉ: C:\Users\martine bis\..\fo87glvy.default\prefs.js - user_pref("extensions.enabledItems", "{8545daff-ad1e-493f-a37e-eed1ac79682b}:1.0,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,illimitux@illimitux.net:3.5,toolbar@ask.com:3.3.1.313,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.6.20090220,{9b339f6e-ddcd-401b-8764-230adbd01761}:2.5.6.0,{ba14329e-9550-4989-b3f2-9732e92d17cc}:2.5.6.0,{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}:3.7.2,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.2");
.
* Internet Explorer Version 8.0.6001.18882 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=93&bd=Pavilion&pf=cndt
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Search Asst: no
.
[HKLM64\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=93&bd=Pavilion&pf=cndt
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=93&bd=Pavilion&pf=cndt
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\MARTIN~1\AppData\Local\Temp: 1256 Fichier(s), 167 Dossier(s)
C:\Windows\temp: 61 Fichier(s), 13 Dossier(s)
C:\Users\martine bis\AppData\Roaming\Microsoft\Windows\Cookies: 150 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 1807 Fichier(s), 79 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 8516 Octet(s)
C:\Ad-Report-SCAN[2].txt - 8434 Octet(s)
.
Fin à: 22:17:44, 28/03/2010
.
============== E.O.F - SCAN[2] ==============
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
28 mars 2010 à 22:26
28 mars 2010 à 22:26
Parfais :
Nettoyage:
/!\ Ferme toutes tes applications ouvertes. /!\
▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Nettoyer »
▶ Confirme l'opération
▶ Laisse travailler l'outil.
▶ Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Nettoyage:
/!\ Ferme toutes tes applications ouvertes. /!\
▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Nettoyer »
▶ Confirme l'opération
▶ Laisse travailler l'outil.
▶ Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
florebcio
Messages postés
191
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
31 mars 2010
7
31 mars 2010 à 00:47
31 mars 2010 à 00:47
Bonsoir !
Je rencontre une difficulté quant au nettoyage avec Ad-Remover. En effet, vers la fin de l'opération, j'ai le message d'erreur suivant :
http://img232.imageshack.us/img232/1004/imagekv.jpg
Que faire?
Merci.
Je rencontre une difficulté quant au nettoyage avec Ad-Remover. En effet, vers la fin de l'opération, j'ai le message d'erreur suivant :
http://img232.imageshack.us/img232/1004/imagekv.jpg
Que faire?
Merci.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
1 avril 2010 à 00:12
1 avril 2010 à 00:12
Bnsoir,
Tu peux retélécharger AD Remover et le réinstaller, il y a eu un petit beug et une nouvelle version qui le corrige est en ligne.
Tu peux retélécharger AD Remover et le réinstaller, il y a eu un petit beug et une nouvelle version qui le corrige est en ligne.