A voir également:
- Par ou commencer , ordi tres tres lent
- Pc tres lent - Guide
- Comment reinitialiser un ordi - Guide
- Mon mac est lent comment le nettoyer - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Comment retourner ecran ordi - Guide
34 réponses
Salut, commence pars le mettre à jour
mets le en mode avancer et fais un scan
ensuite: télécharge Tune up utilities
et fais la maintenance en un clic(icone sur le bureau)
mets le en mode avancer et fais un scan
ensuite: télécharge Tune up utilities
et fais la maintenance en un clic(icone sur le bureau)
Messages postés
Date d'inscription
lundi 20 avril 2009
Dernière intervention
21 juillet 2019
2 779
30 mars 2010 à 16:00
30 mars 2010 à 16:00
Bonjour ,
bon alors dans un premier temps installe :
- Ccleaner , fait un nettoyage puis lance aussi l application registre
- si y a pas d'anti-virus , installe antivir . fait un contrôle minutieux .
- ensuite installe Malwarebytes , scan minutieux .
pour le booster un peu :
- Fast defrag 2
tu le lance , ensuite option , coche la case " démarrer en même temps que Windows ", puis sauver . et enfin cacher .
- fait un bonne défragmentation quand tout ca sera fait .
Au préalable vérifie que le C: ne sois pas " plein " ( plus de 80 % utilisé ) .
bon alors dans un premier temps installe :
- Ccleaner , fait un nettoyage puis lance aussi l application registre
- si y a pas d'anti-virus , installe antivir . fait un contrôle minutieux .
- ensuite installe Malwarebytes , scan minutieux .
pour le booster un peu :
- Fast defrag 2
tu le lance , ensuite option , coche la case " démarrer en même temps que Windows ", puis sauver . et enfin cacher .
- fait un bonne défragmentation quand tout ca sera fait .
Au préalable vérifie que le C: ne sois pas " plein " ( plus de 80 % utilisé ) .
desoler le delai
bonjour merci a vous 2
j,ai fait un peu de menage et tout est a jour mais il semble que je soit encore infecter car ont dirais que il y a des chose non visible dont j,ignore leur utiliter ... il exister encore un hijackthis que je doit faire ¿
car je suis sur mac alors que l,ordinateur dont je veux regler est sous win xp
bonjour merci a vous 2
j,ai fait un peu de menage et tout est a jour mais il semble que je soit encore infecter car ont dirais que il y a des chose non visible dont j,ignore leur utiliter ... il exister encore un hijackthis que je doit faire ¿
car je suis sur mac alors que l,ordinateur dont je veux regler est sous win xp
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
Lancé à: 18:20:11 le 31/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: SAM-500ECEFDD62 | Utilisateur actuel: nathalie (Administrateur)
============== ÉLÉMENT(S) TROUVÉ(S) ==============
Service: *TabQuery Service*
C:\Documents and Settings\All Users\Application Data\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\Documents and Settings\All Users\Application Data\TabQuery
C:\Documents and Settings\nathalie\Bureau\IMBoosterSetup.txzen5s1blthc9j3nd4w2n2u.exe
C:\Program Files\TabQuery
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
============== SCAN ADDITIONNEL ==============
* Internet Explorer Version 6.0.2900.5512 *
[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://www.google.com
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.google.com/ie
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: about:blank
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Blank: res://mshtml.dll/blank.htm
============== SUSPECT(S) ==============
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\Patches\WoW-2.3.3-to-2.4.0-frFR-Win-patch\BNUpdate.exe
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\WoW-2[1].4.2.8278-to-
C:\Documents and Settings\nathalie\Mes documents\WoW-3[1].2.2.10482-to-
C:\DOCUME~1\nathalie\LOCALS~1\Temp: 325 Fichier(s), 8 Dossier(s)
C:\WINDOWS\temp: 22 Fichier(s), 10 Dossier(s)
Temporary Internet Files: 300 Fichier(s), 9 Dossier(s)
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 537 Octet(s)
C:\Ad-Report-SCAN[2].txt - 3210 Octet(s)
Fin à: 18:30:37, 31/03/2010
============== E.O.F - SCAN[2] ==============
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
Lancé à: 18:20:11 le 31/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: SAM-500ECEFDD62 | Utilisateur actuel: nathalie (Administrateur)
============== ÉLÉMENT(S) TROUVÉ(S) ==============
Service: *TabQuery Service*
C:\Documents and Settings\All Users\Application Data\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\Documents and Settings\All Users\Application Data\TabQuery
C:\Documents and Settings\nathalie\Bureau\IMBoosterSetup.txzen5s1blthc9j3nd4w2n2u.exe
C:\Program Files\TabQuery
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
============== SCAN ADDITIONNEL ==============
* Internet Explorer Version 6.0.2900.5512 *
[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://www.google.com
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.google.com/ie
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: about:blank
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Blank: res://mshtml.dll/blank.htm
============== SUSPECT(S) ==============
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\Patches\WoW-2.3.3-to-2.4.0-frFR-Win-patch\BNUpdate.exe
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\WoW-2[1].4.2.8278-to-
C:\Documents and Settings\nathalie\Mes documents\WoW-3[1].2.2.10482-to-
C:\DOCUME~1\nathalie\LOCALS~1\Temp: 325 Fichier(s), 8 Dossier(s)
C:\WINDOWS\temp: 22 Fichier(s), 10 Dossier(s)
Temporary Internet Files: 300 Fichier(s), 9 Dossier(s)
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 537 Octet(s)
C:\Ad-Report-SCAN[2].txt - 3210 Octet(s)
Fin à: 18:30:37, 31/03/2010
============== E.O.F - SCAN[2] ==============
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
Lancé à: 20:16:30 le 31/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: SAM-500ECEFDD62 | Utilisateur actuel: nathalie (Administrateur)
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
Service: *TabQuery Service*
C:\Documents and Settings\All Users\Application Data\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\Documents and Settings\All Users\Application Data\TabQuery
C:\Documents and Settings\nathalie\Bureau\IMBoosterSetup.txzen5s1blthc9j3nd4w2n2u.exe
[b]ERREUR SUPPRESSION !![/b] : C:\Program Files\TabQuery
(!) -- Fichiers temporaires supprimés.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
============== SCAN ADDITIONNEL ==============
* Internet Explorer Version 6.0.2900.5512 *
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
============== SUSPECT(S) ==============
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\Patches\WoW-2.3.3-to-2.4.0-frFR-Win-patch\BNUpdate.exe
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\WoW-2[1].4.2.8278-to-
C:\Documents and Settings\nathalie\Mes documents\WoW-3[1].2.2.10482-to-
C:\DOCUME~1\nathalie\LOCALS~1\Temp: 2 Fichier(s), 8 Dossier(s)
C:\WINDOWS\temp: 4 Fichier(s), 10 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 9 Dossier(s)
C:\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 3484 Octet(s)
C:\Ad-Report-SCAN[1].txt - 537 Octet(s)
C:\Ad-Report-SCAN[2].txt - 3334 Octet(s)
Fin à: 20:28:48, 31/03/2010
============== E.O.F - CLEAN[1] ==============
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
Lancé à: 20:16:30 le 31/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: SAM-500ECEFDD62 | Utilisateur actuel: nathalie (Administrateur)
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
Service: *TabQuery Service*
C:\Documents and Settings\All Users\Application Data\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\Documents and Settings\All Users\Application Data\TabQuery
C:\Documents and Settings\nathalie\Bureau\IMBoosterSetup.txzen5s1blthc9j3nd4w2n2u.exe
[b]ERREUR SUPPRESSION !![/b] : C:\Program Files\TabQuery
(!) -- Fichiers temporaires supprimés.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
============== SCAN ADDITIONNEL ==============
* Internet Explorer Version 6.0.2900.5512 *
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
============== SUSPECT(S) ==============
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\Patches\WoW-2.3.3-to-2.4.0-frFR-Win-patch\BNUpdate.exe
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\WoW-2[1].4.2.8278-to-
C:\Documents and Settings\nathalie\Mes documents\WoW-3[1].2.2.10482-to-
C:\DOCUME~1\nathalie\LOCALS~1\Temp: 2 Fichier(s), 8 Dossier(s)
C:\WINDOWS\temp: 4 Fichier(s), 10 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 9 Dossier(s)
C:\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 3484 Octet(s)
C:\Ad-Report-SCAN[1].txt - 537 Octet(s)
C:\Ad-Report-SCAN[2].txt - 3334 Octet(s)
Fin à: 20:28:48, 31/03/2010
============== E.O.F - CLEAN[1] ==============
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
Lancé à: 20:16:30 le 31/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: SAM-500ECEFDD62 | Utilisateur actuel: nathalie (Administrateur)
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
Service: *TabQuery Service*
C:\Documents and Settings\All Users\Application Data\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\Documents and Settings\All Users\Application Data\TabQuery
C:\Documents and Settings\nathalie\Bureau\IMBoosterSetup.txzen5s1blthc9j3nd4w2n2u.exe
[b]ERREUR SUPPRESSION !![/b] : C:\Program Files\TabQuery
(!) -- Fichiers temporaires supprimés.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
============== SCAN ADDITIONNEL ==============
* Internet Explorer Version 6.0.2900.5512 *
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
============== SUSPECT(S) ==============
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\Patches\WoW-2.3.3-to-2.4.0-frFR-Win-patch\BNUpdate.exe
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\WoW-2[1].4.2.8278-to-
C:\Documents and Settings\nathalie\Mes documents\WoW-3[1].2.2.10482-to-
C:\DOCUME~1\nathalie\LOCALS~1\Temp: 2 Fichier(s), 8 Dossier(s)
C:\WINDOWS\temp: 4 Fichier(s), 10 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 9 Dossier(s)
C:\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 3484 Octet(s)
C:\Ad-Report-SCAN[1].txt - 537 Octet(s)
C:\Ad-Report-SCAN[2].txt - 3334 Octet(s)
Fin à: 20:28:48, 31/03/2010
============== E.O.F - CLEAN[1] ==============
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
Lancé à: 20:16:30 le 31/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: SAM-500ECEFDD62 | Utilisateur actuel: nathalie (Administrateur)
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
Service: *TabQuery Service*
C:\Documents and Settings\All Users\Application Data\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\Documents and Settings\All Users\Application Data\TabQuery
C:\Documents and Settings\nathalie\Bureau\IMBoosterSetup.txzen5s1blthc9j3nd4w2n2u.exe
[b]ERREUR SUPPRESSION !![/b] : C:\Program Files\TabQuery
(!) -- Fichiers temporaires supprimés.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
============== SCAN ADDITIONNEL ==============
* Internet Explorer Version 6.0.2900.5512 *
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
============== SUSPECT(S) ==============
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\Patches\WoW-2.3.3-to-2.4.0-frFR-Win-patch\BNUpdate.exe
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\WoW-2[1].4.2.8278-to-
C:\Documents and Settings\nathalie\Mes documents\WoW-3[1].2.2.10482-to-
C:\DOCUME~1\nathalie\LOCALS~1\Temp: 2 Fichier(s), 8 Dossier(s)
C:\WINDOWS\temp: 4 Fichier(s), 10 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 9 Dossier(s)
C:\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 3484 Octet(s)
C:\Ad-Report-SCAN[1].txt - 537 Octet(s)
C:\Ad-Report-SCAN[2].txt - 3334 Octet(s)
Fin à: 20:28:48, 31/03/2010
============== E.O.F - CLEAN[1] ==============
Utilisateur anonyme
1 avril 2010 à 13:22
1 avril 2010 à 13:22
Pour analyser ton pc.
* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Pour analyser ton pc.
* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Utilisateur anonyme
1 avril 2010 à 18:23
1 avril 2010 à 18:23
* Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
* Lance l'installation avec les paramètres par défaut.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le raccourci UsbFix sur ton Bureau.
* Choisis l'option 1 (Recherche).
* Laisse travailler l'outil.
* Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
* Lance l'installation avec les paramètres par défaut.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le raccourci UsbFix sur ton Bureau.
* Choisis l'option 1 (Recherche).
* Laisse travailler l'outil.
* Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
je n,ai aucune clé usb sur cet ordinateur
ma belle soeur m,as apporter que la boite d,ordi
qu,est ce que je fait ¿
ma belle soeur m,as apporter que la boite d,ordi
qu,est ce que je fait ¿
Utilisateur anonyme
1 avril 2010 à 18:29
1 avril 2010 à 18:29
fais le quand même
USBFIX détecte plusieurs infection autre que par port usb
USBFIX détecte plusieurs infection autre que par port usb
############################## | UsbFix V6.100 |
User : nathalie (Administrateurs) # SAM-500ECEFDD62
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:34:43 | 2010-04-01
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Celeron(R) CPU 2.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
AV : AntiVir Desktop [ Enabled | Updated ]
C:\ -> Disque fixe local # 71,46 Go (41,4 Go free) # NTFS
D:\ -> Disque CD-ROM
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
merci pour tous
User : nathalie (Administrateurs) # SAM-500ECEFDD62
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:34:43 | 2010-04-01
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Celeron(R) CPU 2.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
AV : AntiVir Desktop [ Enabled | Updated ]
C:\ -> Disque fixe local # 71,46 Go (41,4 Go free) # NTFS
D:\ -> Disque CD-ROM
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
merci pour tous
Utilisateur anonyme
1 avril 2010 à 18:52
1 avril 2010 à 18:52
Téléchargez MalwareByte's Anti-Malware
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
* Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
* Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
* Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
* Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
Malwarebytes' Anti-Malware 1.45
Version de la base de données: 3942
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
2010-04-01 14:27:53
mbam-log-2010-04-01 (14-27-53).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 161061
Temps écoulé: 1 heure(s), 8 minute(s), 35 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\antiwpa.dll (Trojan.I.Stole.Windows) -> Delete on reboot.
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\antiwpa.dll (Trojan.I.Stole.Windows) -> Delete on reboot.
Version de la base de données: 3942
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
2010-04-01 14:27:53
mbam-log-2010-04-01 (14-27-53).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 161061
Temps écoulé: 1 heure(s), 8 minute(s), 35 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\antiwpa.dll (Trojan.I.Stole.Windows) -> Delete on reboot.
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\antiwpa.dll (Trojan.I.Stole.Windows) -> Delete on reboot.
Utilisateur anonyme
Modifié par lamer01 le 1/04/2010 à 20:45
Modifié par lamer01 le 1/04/2010 à 20:45
comment va ton PC ?
tu a 2 antivirus il faut en désinstaller un car ces dangereux est sa ne protége pas mieux
tu a 2 antivirus il faut en désinstaller un car ces dangereux est sa ne protége pas mieux
30 mars 2010 à 16:00
via---->windows update