A voir également:
- Par ou commencer , ordi tres tres lent
- Pc tres lent - Guide
- Comment reinitialiser un ordi - Guide
- Mon mac est lent comment le nettoyer - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Comment retourner ecran ordi - Guide
34 réponses
Salut, commence pars le mettre à jour
utilise: SECUNIA PERSONAL SOFTWARE INSPECTOR(à télécharger)
mets le en mode avancer et fais un scan
ensuite: télécharge Tune up utilities
et fais la maintenance en un clic(icone sur le bureau)
utilise: SECUNIA PERSONAL SOFTWARE INSPECTOR(à télécharger)
mets le en mode avancer et fais un scan
ensuite: télécharge Tune up utilities
et fais la maintenance en un clic(icone sur le bureau)
athena223
Messages postés
13200
Date d'inscription
lundi 20 avril 2009
Statut
Contributeur
Dernière intervention
21 juillet 2019
2 779
30 mars 2010 à 16:00
30 mars 2010 à 16:00
Bonjour ,
bon alors dans un premier temps installe :
- Ccleaner , fait un nettoyage puis lance aussi l application registre
- si y a pas d'anti-virus , installe antivir . fait un contrôle minutieux .
- ensuite installe Malwarebytes , scan minutieux .
pour le booster un peu :
- Fast defrag 2
https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/48779.html
tu le lance , ensuite option , coche la case " démarrer en même temps que Windows ", puis sauver . et enfin cacher .
- fait un bonne défragmentation quand tout ca sera fait .
Au préalable vérifie que le C: ne sois pas " plein " ( plus de 80 % utilisé ) .
bon alors dans un premier temps installe :
- Ccleaner , fait un nettoyage puis lance aussi l application registre
- si y a pas d'anti-virus , installe antivir . fait un contrôle minutieux .
- ensuite installe Malwarebytes , scan minutieux .
pour le booster un peu :
- Fast defrag 2
https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/48779.html
tu le lance , ensuite option , coche la case " démarrer en même temps que Windows ", puis sauver . et enfin cacher .
- fait un bonne défragmentation quand tout ca sera fait .
Au préalable vérifie que le C: ne sois pas " plein " ( plus de 80 % utilisé ) .
desoler le delai
bonjour merci a vous 2
j,ai fait un peu de menage et tout est a jour mais il semble que je soit encore infecter car ont dirais que il y a des chose non visible dont j,ignore leur utiliter ... il exister encore un hijackthis que je doit faire ¿
car je suis sur mac alors que l,ordinateur dont je veux regler est sous win xp
merci
bonjour merci a vous 2
j,ai fait un peu de menage et tout est a jour mais il semble que je soit encore infecter car ont dirais que il y a des chose non visible dont j,ignore leur utiliter ... il exister encore un hijackthis que je doit faire ¿
car je suis sur mac alors que l,ordinateur dont je veux regler est sous win xp
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:20:11 le 31/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: SAM-500ECEFDD62 | Utilisateur actuel: nathalie (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
Service: *TabQuery Service*
.
C:\Documents and Settings\All Users\Application Data\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\Documents and Settings\All Users\Application Data\TabQuery
C:\Documents and Settings\nathalie\Bureau\IMBoosterSetup.txzen5s1blthc9j3nd4w2n2u.exe
C:\Program Files\TabQuery
.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
HKLM\Software\Classes\TypeLib\{B79312C6-213F-84E3-73E5-D9951999C522}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9F1A3ABC-6900-4976-89D4-8475392F6366}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tabquery
HKLM\Software\TabQuery
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://www.google.com
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.google.com/ie
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: about:blank
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
Use Custom Search URL: 1
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\Patches\WoW-2.3.3-to-2.4.0-frFR-Win-patch\BNUpdate.exe
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\WoW-2[1].4.2.8278-to-2.4.3.8606-frFR-patch.exe
C:\Documents and Settings\nathalie\Mes documents\WoW-3[1].2.2.10482-to-3.2.2.10505-frFR-patch.exe
.
========================================
.
C:\DOCUME~1\nathalie\LOCALS~1\Temp: 325 Fichier(s), 8 Dossier(s)
C:\WINDOWS\temp: 22 Fichier(s), 10 Dossier(s)
Temporary Internet Files: 300 Fichier(s), 9 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 537 Octet(s)
C:\Ad-Report-SCAN[2].txt - 3210 Octet(s)
.
Fin à: 18:30:37, 31/03/2010
.
============== E.O.F - SCAN[2] ==============
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:20:11 le 31/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: SAM-500ECEFDD62 | Utilisateur actuel: nathalie (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
Service: *TabQuery Service*
.
C:\Documents and Settings\All Users\Application Data\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\Documents and Settings\All Users\Application Data\TabQuery
C:\Documents and Settings\nathalie\Bureau\IMBoosterSetup.txzen5s1blthc9j3nd4w2n2u.exe
C:\Program Files\TabQuery
.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
HKLM\Software\Classes\TypeLib\{B79312C6-213F-84E3-73E5-D9951999C522}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9F1A3ABC-6900-4976-89D4-8475392F6366}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tabquery
HKLM\Software\TabQuery
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://www.google.com
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.google.com/ie
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: about:blank
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
Use Custom Search URL: 1
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\Patches\WoW-2.3.3-to-2.4.0-frFR-Win-patch\BNUpdate.exe
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\WoW-2[1].4.2.8278-to-2.4.3.8606-frFR-patch.exe
C:\Documents and Settings\nathalie\Mes documents\WoW-3[1].2.2.10482-to-3.2.2.10505-frFR-patch.exe
.
========================================
.
C:\DOCUME~1\nathalie\LOCALS~1\Temp: 325 Fichier(s), 8 Dossier(s)
C:\WINDOWS\temp: 22 Fichier(s), 10 Dossier(s)
Temporary Internet Files: 300 Fichier(s), 9 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 537 Octet(s)
C:\Ad-Report-SCAN[2].txt - 3210 Octet(s)
.
Fin à: 18:30:37, 31/03/2010
.
============== E.O.F - SCAN[2] ==============
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:16:30 le 31/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: SAM-500ECEFDD62 | Utilisateur actuel: nathalie (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: *TabQuery Service*
.
C:\Documents and Settings\All Users\Application Data\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\Documents and Settings\All Users\Application Data\TabQuery
C:\Documents and Settings\nathalie\Bureau\IMBoosterSetup.txzen5s1blthc9j3nd4w2n2u.exe
[b]ERREUR SUPPRESSION !![/b] : C:\Program Files\TabQuery
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
HKLM\Software\Classes\TypeLib\{B79312C6-213F-84E3-73E5-D9951999C522}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9F1A3ABC-6900-4976-89D4-8475392F6366}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tabquery
HKLM\Software\TabQuery
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\Patches\WoW-2.3.3-to-2.4.0-frFR-Win-patch\BNUpdate.exe
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\WoW-2[1].4.2.8278-to-2.4.3.8606-frFR-patch.exe
C:\Documents and Settings\nathalie\Mes documents\WoW-3[1].2.2.10482-to-3.2.2.10505-frFR-patch.exe
.
========================================
.
C:\DOCUME~1\nathalie\LOCALS~1\Temp: 2 Fichier(s), 8 Dossier(s)
C:\WINDOWS\temp: 4 Fichier(s), 10 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 9 Dossier(s)
.
C:\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3484 Octet(s)
C:\Ad-Report-SCAN[1].txt - 537 Octet(s)
C:\Ad-Report-SCAN[2].txt - 3334 Octet(s)
.
Fin à: 20:28:48, 31/03/2010
.
============== E.O.F - CLEAN[1] ==============
voila
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:16:30 le 31/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: SAM-500ECEFDD62 | Utilisateur actuel: nathalie (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: *TabQuery Service*
.
C:\Documents and Settings\All Users\Application Data\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\Documents and Settings\All Users\Application Data\TabQuery
C:\Documents and Settings\nathalie\Bureau\IMBoosterSetup.txzen5s1blthc9j3nd4w2n2u.exe
[b]ERREUR SUPPRESSION !![/b] : C:\Program Files\TabQuery
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
HKLM\Software\Classes\TypeLib\{B79312C6-213F-84E3-73E5-D9951999C522}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9F1A3ABC-6900-4976-89D4-8475392F6366}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tabquery
HKLM\Software\TabQuery
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\Patches\WoW-2.3.3-to-2.4.0-frFR-Win-patch\BNUpdate.exe
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\WoW-2[1].4.2.8278-to-2.4.3.8606-frFR-patch.exe
C:\Documents and Settings\nathalie\Mes documents\WoW-3[1].2.2.10482-to-3.2.2.10505-frFR-patch.exe
.
========================================
.
C:\DOCUME~1\nathalie\LOCALS~1\Temp: 2 Fichier(s), 8 Dossier(s)
C:\WINDOWS\temp: 4 Fichier(s), 10 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 9 Dossier(s)
.
C:\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3484 Octet(s)
C:\Ad-Report-SCAN[1].txt - 537 Octet(s)
C:\Ad-Report-SCAN[2].txt - 3334 Octet(s)
.
Fin à: 20:28:48, 31/03/2010
.
============== E.O.F - CLEAN[1] ==============
voila
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:16:30 le 31/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: SAM-500ECEFDD62 | Utilisateur actuel: nathalie (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: *TabQuery Service*
.
C:\Documents and Settings\All Users\Application Data\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\Documents and Settings\All Users\Application Data\TabQuery
C:\Documents and Settings\nathalie\Bureau\IMBoosterSetup.txzen5s1blthc9j3nd4w2n2u.exe
[b]ERREUR SUPPRESSION !![/b] : C:\Program Files\TabQuery
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
HKLM\Software\Classes\TypeLib\{B79312C6-213F-84E3-73E5-D9951999C522}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9F1A3ABC-6900-4976-89D4-8475392F6366}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tabquery
HKLM\Software\TabQuery
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\Patches\WoW-2.3.3-to-2.4.0-frFR-Win-patch\BNUpdate.exe
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\WoW-2[1].4.2.8278-to-2.4.3.8606-frFR-patch.exe
C:\Documents and Settings\nathalie\Mes documents\WoW-3[1].2.2.10482-to-3.2.2.10505-frFR-patch.exe
.
========================================
.
C:\DOCUME~1\nathalie\LOCALS~1\Temp: 2 Fichier(s), 8 Dossier(s)
C:\WINDOWS\temp: 4 Fichier(s), 10 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 9 Dossier(s)
.
C:\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3484 Octet(s)
C:\Ad-Report-SCAN[1].txt - 537 Octet(s)
C:\Ad-Report-SCAN[2].txt - 3334 Octet(s)
.
Fin à: 20:28:48, 31/03/2010
.
============== E.O.F - CLEAN[1] ==============
voila
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:16:30 le 31/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: SAM-500ECEFDD62 | Utilisateur actuel: nathalie (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: *TabQuery Service*
.
C:\Documents and Settings\All Users\Application Data\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\Documents and Settings\All Users\Application Data\TabQuery
C:\Documents and Settings\nathalie\Bureau\IMBoosterSetup.txzen5s1blthc9j3nd4w2n2u.exe
[b]ERREUR SUPPRESSION !![/b] : C:\Program Files\TabQuery
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
HKLM\Software\Classes\TypeLib\{B79312C6-213F-84E3-73E5-D9951999C522}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{7D87D9AF-52AD-4757-8813-43C03D728D87}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9F1A3ABC-6900-4976-89D4-8475392F6366}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tabquery
HKLM\Software\TabQuery
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\Patches\WoW-2.3.3-to-2.4.0-frFR-Win-patch\BNUpdate.exe
C:\Documents and Settings\nathalie\Local Settings\Application Data\Microsoft\Messenger\j-c_soccer@hotmail.com\Sharing Folders\sam_soccer@live.com\WoW-2[1].4.2.8278-to-2.4.3.8606-frFR-patch.exe
C:\Documents and Settings\nathalie\Mes documents\WoW-3[1].2.2.10482-to-3.2.2.10505-frFR-patch.exe
.
========================================
.
C:\DOCUME~1\nathalie\LOCALS~1\Temp: 2 Fichier(s), 8 Dossier(s)
C:\WINDOWS\temp: 4 Fichier(s), 10 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 9 Dossier(s)
.
C:\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3484 Octet(s)
C:\Ad-Report-SCAN[1].txt - 537 Octet(s)
C:\Ad-Report-SCAN[2].txt - 3334 Octet(s)
.
Fin à: 20:28:48, 31/03/2010
.
============== E.O.F - CLEAN[1] ==============
voila
Utilisateur anonyme
1 avril 2010 à 13:22
1 avril 2010 à 13:22
Bonjour
Pour analyser ton pc.
* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Pour analyser ton pc.
* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Utilisateur anonyme
1 avril 2010 à 18:23
1 avril 2010 à 18:23
* Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
* Lance l'installation avec les paramètres par défaut.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le raccourci UsbFix sur ton Bureau.
* Choisis l'option 1 (Recherche).
* Laisse travailler l'outil.
* Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
* Lance l'installation avec les paramètres par défaut.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le raccourci UsbFix sur ton Bureau.
* Choisis l'option 1 (Recherche).
* Laisse travailler l'outil.
* Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
je n,ai aucune clé usb sur cet ordinateur
ma belle soeur m,as apporter que la boite d,ordi
qu,est ce que je fait ¿
ma belle soeur m,as apporter que la boite d,ordi
qu,est ce que je fait ¿
Utilisateur anonyme
1 avril 2010 à 18:29
1 avril 2010 à 18:29
fais le quand même
USBFIX détecte plusieurs infection autre que par port usb
USBFIX détecte plusieurs infection autre que par port usb
############################## | UsbFix V6.100 |
User : nathalie (Administrateurs) # SAM-500ECEFDD62
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:34:43 | 2010-04-01
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Celeron(R) CPU 2.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
C:\ -> Disque fixe local # 71,46 Go (41,4 Go free) # NTFS
D:\ -> Disque CD-ROM
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
voila
merci pour tous
User : nathalie (Administrateurs) # SAM-500ECEFDD62
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:34:43 | 2010-04-01
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Celeron(R) CPU 2.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
C:\ -> Disque fixe local # 71,46 Go (41,4 Go free) # NTFS
D:\ -> Disque CD-ROM
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
voila
merci pour tous
Utilisateur anonyme
1 avril 2010 à 18:52
1 avril 2010 à 18:52
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
PUIS
Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
* Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
* Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
PUIS
Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
* Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
* Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 3942
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
2010-04-01 14:27:53
mbam-log-2010-04-01 (14-27-53).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 161061
Temps écoulé: 1 heure(s), 8 minute(s), 35 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\antiwpa.dll (Trojan.I.Stole.Windows) -> Delete on reboot.
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\antiwpa.dll (Trojan.I.Stole.Windows) -> Delete on reboot.
www.malwarebytes.org
Version de la base de données: 3942
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
2010-04-01 14:27:53
mbam-log-2010-04-01 (14-27-53).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 161061
Temps écoulé: 1 heure(s), 8 minute(s), 35 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\antiwpa.dll (Trojan.I.Stole.Windows) -> Delete on reboot.
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\antiwpa.dll (Trojan.I.Stole.Windows) -> Delete on reboot.
http://www.cijoint.fr/cjlink.php?file=cj201004/cijZH0GmjV.txt
et
http://www.cijoint.fr/cjlink.php?file=cj201004/cijrPA3lOP.txt
merci
et
http://www.cijoint.fr/cjlink.php?file=cj201004/cijrPA3lOP.txt
merci
Utilisateur anonyme
Modifié par lamer01 le 1/04/2010 à 20:45
Modifié par lamer01 le 1/04/2010 à 20:45
comment va ton PC ?
tu a 2 antivirus il faut en désinstaller un car ces dangereux est sa ne protége pas mieux
tu a 2 antivirus il faut en désinstaller un car ces dangereux est sa ne protége pas mieux
30 mars 2010 à 16:00
via---->windows update