Page qui souvre mobyfiesta
Résolu/Fermé
pof555
Messages postés
330
Date d'inscription
mardi 25 mars 2008
Statut
Membre
Dernière intervention
2 juin 2019
-
Modifié par pof555 le 28/04/2010 à 11:48
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 - 9 mai 2010 à 14:15
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 - 9 mai 2010 à 14:15
Bonjour à tous,aprés mettre débarrassé de eorezo difficilement voila que ca continue mais c'est pire j'ai 10 pages à l'heure sous mozzila qui s'ouvre dont en majorité ( mobyfiesta suivi de la machine à pets .
Je n'arrive pas à les cibler la source dans mon pc, en exemple eorezo j'ai tapé eo et j'ai supprimé tous se que je trouvé , pouvez vous m'aider je vous remercie.
Attention avant de télécharger MSN polygamie.
Je n'arrive pas à les cibler la source dans mon pc, en exemple eorezo j'ai tapé eo et j'ai supprimé tous se que je trouvé , pouvez vous m'aider je vous remercie.
Attention avant de télécharger MSN polygamie.
A voir également:
- Page qui souvre mobyfiesta
- Supprimer une page word - Guide
- Word numéro de page 1/2 - Guide
- Mettre google en page d'accueil - Guide
- Comment traduire une page - Guide
- Comment imprimer un tableau excel sur une seule page - Guide
17 réponses
Utilisateur anonyme
28 avril 2010 à 11:53
28 avril 2010 à 11:53
Bonjour
=================== AD-Remover ======================
* Télécharger AD-Remover sur le Bureau. (Merci à C_XX)
Miroir
/!\ Se Déconnecter d'internet et fermer toutes applications en cours /!\
Désactiver provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de l'antivirus et des Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Sous XP, double-cliquer sur l'icône Ad-remover située sur le Bureau ou par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven..
- Sur la page, cliquer sur le bouton « NETTOYER »
- Confirmer lancement du scan
- Laisser travailler l'outil.
- Poster le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
=================== AD-Remover ======================
* Télécharger AD-Remover sur le Bureau. (Merci à C_XX)
Miroir
/!\ Se Déconnecter d'internet et fermer toutes applications en cours /!\
Désactiver provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de l'antivirus et des Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Sous XP, double-cliquer sur l'icône Ad-remover située sur le Bureau ou par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven..
- Sur la page, cliquer sur le bouton « NETTOYER »
- Confirmer lancement du scan
- Laisser travailler l'outil.
- Poster le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
pof555
Messages postés
330
Date d'inscription
mardi 25 mars 2008
Statut
Membre
Dernière intervention
2 juin 2019
26
28 avril 2010 à 14:03
28 avril 2010 à 14:03
.Voila le rapport,en méme temps je souhaiterai virer tous se qui ralentie mon pc si c'est possible merci
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 27/04/10 à 22:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:49:01 le 28/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-POF (PACKARD BELL BV EasyNote MH36)
Utilisateur actuel: pof
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\Ask.com
C:\Program Files\Everest Poker
C:\Program Files\Soft2PC
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Poker
C:\Users\pof\AppData\Local\Soft2PC
C:\Users\pof\AppData\LocalLow\AskToolbar
C:\Users\pof\AppData\Roaming\EoRezo
C:\Users\pof\AppData\Roaming\Mozilla\FireFox\Profiles\j5pttejr.default\extensions\toolbar@ask.com
C:\Users\pof\AppData\Roaming\Soft2PC
C:\Users\Public\Desktop\Everest Poker.lnk
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
.
HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\EoRezo
HKCU\Software\Grand Virtual
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\soft2PC
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
HKLM\Software\soft2PC
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.9 (fr) *
.
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.dir: C:\\Users\\pof\\Downloads
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.lastDir: C:\\Users\\pof\\Desktop
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaultenginename: Yahoo! Search
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.selectedEngine: Google
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ig
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
C:\Users\pof\..\j5pttejr.default\prefs.js - keyword.URL: hxxp://fr.yhs.search.yahoo.com/avg/search?fr=yhs-avgb&type=yahoo_avg_hs2-tb-web_fr&p=
C:\Users\pof\..\j5pttejr.default\user.js - keyword.URL: hxxp://redirecterror.sfr.fr/?q=
.
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.cbid", "UG");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.l", "dis");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1272395980435");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.o", "15158");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-lang", "fr");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-locale", "UK");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.r", "2");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.enabledItems", "toolbar@ask.com:3.5.1.110,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.1,{3f963a5b-e555-4543-90e2-c3908898db71}:9.0.0.812,avg@igeared:4.002.023.004,{b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.6.4,{1018e4d6-728f-4b20-ad56-37578a4de76b}:3.3.17,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15,{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{9b339f6e-ddcd-401b-8764-230adbd01761}:2.5.6.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{5b1fdac4-a239-4933-9c52-b65a2a720b75}:2.3,SpiderMessengerHelper@spidermessenger.com:1.0,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.9");
.
* Internet Explorer Version 7.0.6002.18005 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vp32&d=0509&m=easynote_mh36
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2124320
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vp32&d=0509&m=easynote_mh36
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vp32&d=0509&m=easynote_mh36
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\pof\AppData\Roaming\uTorrent\patch iso New Super Mario Bros. Wii i + tuto.rar.torrent
.
========================================
.
C:\Users\pof\AppData\Local\Temp: 15 Fichier(s), 8 Dossier(s)
C:\Windows\temp: 0 Fichier(s), 2 Dossier(s)
C:\Users\pof\AppData\Roaming\Microsoft\Windows\Cookies: 14 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 180 Fichier(s), 20 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 9107 Octet(s)
.
Fin à: 13:57:36, 28/04/2010
.
============== E.O.F - SCAN[1] ==============
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 27/04/10 à 22:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:49:01 le 28/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-POF (PACKARD BELL BV EasyNote MH36)
Utilisateur actuel: pof
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\Ask.com
C:\Program Files\Everest Poker
C:\Program Files\Soft2PC
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Poker
C:\Users\pof\AppData\Local\Soft2PC
C:\Users\pof\AppData\LocalLow\AskToolbar
C:\Users\pof\AppData\Roaming\EoRezo
C:\Users\pof\AppData\Roaming\Mozilla\FireFox\Profiles\j5pttejr.default\extensions\toolbar@ask.com
C:\Users\pof\AppData\Roaming\Soft2PC
C:\Users\Public\Desktop\Everest Poker.lnk
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
.
HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\EoRezo
HKCU\Software\Grand Virtual
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\soft2PC
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
HKLM\Software\soft2PC
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.9 (fr) *
.
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.dir: C:\\Users\\pof\\Downloads
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.lastDir: C:\\Users\\pof\\Desktop
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaultenginename: Yahoo! Search
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.selectedEngine: Google
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ig
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
C:\Users\pof\..\j5pttejr.default\prefs.js - keyword.URL: hxxp://fr.yhs.search.yahoo.com/avg/search?fr=yhs-avgb&type=yahoo_avg_hs2-tb-web_fr&p=
C:\Users\pof\..\j5pttejr.default\user.js - keyword.URL: hxxp://redirecterror.sfr.fr/?q=
.
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.cbid", "UG");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.l", "dis");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1272395980435");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.o", "15158");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-lang", "fr");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-locale", "UK");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.r", "2");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.enabledItems", "toolbar@ask.com:3.5.1.110,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.1,{3f963a5b-e555-4543-90e2-c3908898db71}:9.0.0.812,avg@igeared:4.002.023.004,{b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.6.4,{1018e4d6-728f-4b20-ad56-37578a4de76b}:3.3.17,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15,{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{9b339f6e-ddcd-401b-8764-230adbd01761}:2.5.6.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{5b1fdac4-a239-4933-9c52-b65a2a720b75}:2.3,SpiderMessengerHelper@spidermessenger.com:1.0,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.9");
.
* Internet Explorer Version 7.0.6002.18005 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vp32&d=0509&m=easynote_mh36
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2124320
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vp32&d=0509&m=easynote_mh36
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vp32&d=0509&m=easynote_mh36
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\pof\AppData\Roaming\uTorrent\patch iso New Super Mario Bros. Wii i + tuto.rar.torrent
.
========================================
.
C:\Users\pof\AppData\Local\Temp: 15 Fichier(s), 8 Dossier(s)
C:\Windows\temp: 0 Fichier(s), 2 Dossier(s)
C:\Users\pof\AppData\Roaming\Microsoft\Windows\Cookies: 14 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 180 Fichier(s), 20 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 9107 Octet(s)
.
Fin à: 13:57:36, 28/04/2010
.
============== E.O.F - SCAN[1] ==============
Utilisateur anonyme
Modifié par booddha le 28/04/2010 à 14:30
Modifié par booddha le 28/04/2010 à 14:30
Comme demandé, repasser l'outil en choisissant l'option "nettoyer"
Si il n'y a pas de solution c'est qu'il n'y a pas de problème.
Poster le rapport
Si il n'y a pas de solution c'est qu'il n'y a pas de problème.
Poster le rapport
pof555
Messages postés
330
Date d'inscription
mardi 25 mars 2008
Statut
Membre
Dernière intervention
2 juin 2019
26
28 avril 2010 à 19:43
28 avril 2010 à 19:43
Merci booddha , j'ai réouvert ad remover et j'ai cliquer sur nettoyage, aprés ca je dois faire quelque chose?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
28 avril 2010 à 19:58
28 avril 2010 à 19:58
Oui on va regarder si il y a encore des trucs. Je vais diner et ne viendrai peut-être pas ce soir sur le forum.
Fait ce qu'il y a en-dessous on reprendra à mon retour.
============= ZHPDIAG =============
* Télécharger ZHPDIAG
* Suivre les instructions lors de l'installation, lancement automatiquement à la fin.
* Cliquer sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
* Sauvegarder le rapport ici: cijoint et coller le lien dans la réponse sur ce forum
Fait ce qu'il y a en-dessous on reprendra à mon retour.
============= ZHPDIAG =============
* Télécharger ZHPDIAG
* Suivre les instructions lors de l'installation, lancement automatiquement à la fin.
* Cliquer sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
* Sauvegarder le rapport ici: cijoint et coller le lien dans la réponse sur ce forum
pof555
Messages postés
330
Date d'inscription
mardi 25 mars 2008
Statut
Membre
Dernière intervention
2 juin 2019
26
28 avril 2010 à 20:18
28 avril 2010 à 20:18
Voici le lien http://www.cijoint.fr/cj201004/cijpbB8Kxl.txt
Utilisateur anonyme
29 avril 2010 à 09:11
29 avril 2010 à 09:11
Il en reste
Important : Relance Ad-remover par clic droit et "exécuter en tant qu'administrateur"
Choisis l'option nettoyer et poste moi le rapport une fois fini.
Ensuite supprime les rapports ZhpDiag.txt de ta machine.
Relance la machine et renvoie un rapport ZhpDiag selon la procédure.
Important : Relance Ad-remover par clic droit et "exécuter en tant qu'administrateur"
Choisis l'option nettoyer et poste moi le rapport une fois fini.
Ensuite supprime les rapports ZhpDiag.txt de ta machine.
Relance la machine et renvoie un rapport ZhpDiag selon la procédure.
pof555
Messages postés
330
Date d'inscription
mardi 25 mars 2008
Statut
Membre
Dernière intervention
2 juin 2019
26
29 avril 2010 à 15:28
29 avril 2010 à 15:28
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 27/04/10 à 22:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:12:11 le 29/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-POF (PACKARD BELL BV EasyNote MH36)
Utilisateur actuel: pof
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
(!) -- Fichiers temporaires supprimés.
.
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.9 (fr) *
.
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.dir: C:\\Users\\pof\\Downloads
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.lastDir: C:\\Users\\pof\\Desktop
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaultenginename: Yahoo! Search
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.selectedEngine: Google
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ig
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
C:\Users\pof\..\j5pttejr.default\prefs.js - keyword.URL: hxxp://fr.yhs.search.yahoo.com/avg/search?fr=yhs-avgb&type=yahoo_avg_hs2-tb-web_fr&p=
C:\Users\pof\..\j5pttejr.default\user.js - keyword.URL: hxxp://redirecterror.sfr.fr/?q=
.
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.cbid", "UG");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.l", "dis");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1272395980435");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.o", "15158");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-lang", "fr");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-locale", "UK");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.r", "2");
.
* Internet Explorer Version 7.0.6002.18005 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\pof\AppData\Roaming\uTorrent\patch iso New Super Mario Bros. Wii i + tuto.rar.torrent
.
========================================
.
C:\Users\pof\AppData\Local\Temp: 4 Fichier(s), 14 Dossier(s)
C:\Windows\temp: 0 Fichier(s), 3 Dossier(s)
C:\Users\pof\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 24 Dossier(s)
.
C:\Ad-Remover\Quarantine: 199 Fichier(s)
C:\Ad-Remover\Backup: 31 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 9530 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 4992 Octet(s)
C:\Ad-Report-CLEAN[3].txt - 4867 Octet(s)
C:\Ad-Report-SCAN[1].txt - 9231 Octet(s)
.
Fin à: 15:19:18, 29/04/2010
.
============== E.O.F - CLEAN[3] ==============
Voici le lien: http://www.cijoint.fr/cj201004/cijbVDyOOs.txt
Pour mieux comprendre tu peux me dire ou tu vois les virus et ton procédé ,merci
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 27/04/10 à 22:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:12:11 le 29/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-POF (PACKARD BELL BV EasyNote MH36)
Utilisateur actuel: pof
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
(!) -- Fichiers temporaires supprimés.
.
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.9 (fr) *
.
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.dir: C:\\Users\\pof\\Downloads
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.lastDir: C:\\Users\\pof\\Desktop
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaultenginename: Yahoo! Search
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.selectedEngine: Google
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ig
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
C:\Users\pof\..\j5pttejr.default\prefs.js - keyword.URL: hxxp://fr.yhs.search.yahoo.com/avg/search?fr=yhs-avgb&type=yahoo_avg_hs2-tb-web_fr&p=
C:\Users\pof\..\j5pttejr.default\user.js - keyword.URL: hxxp://redirecterror.sfr.fr/?q=
.
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.cbid", "UG");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.l", "dis");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1272395980435");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.o", "15158");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-lang", "fr");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-locale", "UK");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.r", "2");
.
* Internet Explorer Version 7.0.6002.18005 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\pof\AppData\Roaming\uTorrent\patch iso New Super Mario Bros. Wii i + tuto.rar.torrent
.
========================================
.
C:\Users\pof\AppData\Local\Temp: 4 Fichier(s), 14 Dossier(s)
C:\Windows\temp: 0 Fichier(s), 3 Dossier(s)
C:\Users\pof\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 24 Dossier(s)
.
C:\Ad-Remover\Quarantine: 199 Fichier(s)
C:\Ad-Remover\Backup: 31 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 9530 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 4992 Octet(s)
C:\Ad-Report-CLEAN[3].txt - 4867 Octet(s)
C:\Ad-Report-SCAN[1].txt - 9231 Octet(s)
.
Fin à: 15:19:18, 29/04/2010
.
============== E.O.F - CLEAN[3] ==============
Voici le lien: http://www.cijoint.fr/cj201004/cijbVDyOOs.txt
Pour mieux comprendre tu peux me dire ou tu vois les virus et ton procédé ,merci
Utilisateur anonyme
29 avril 2010 à 15:38
29 avril 2010 à 15:38
Ok une partie d'envolé.
On essaie ça
================== MalwareBytes =====================
Telecharger MalwareBytes (Qui peut être conservé)
* (NB : S'il manque"COMCTL32.OCX" lors de l'installation, alors le télécharger ici)
* L'enregistrer sur le bureau
* Double cliquer sur le fichier téléchargé pour lancer le processus d'installation.
* Sous XP double/cliquer sur le programme pour le lancer.
* Vista ou Seven Cliquer/droit sur le programme et le lancer "En tant qu'administrateur"
* Dans l'onglet "mise à jour", cliquer sur le bouton Recherche de mise à jour
* Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepter
* Une fois la mise à jour terminé
* Sélectionner l'onglet, Recherche
* Sélectionner Exécuter un examen rapide
* Cliquer sur Rechercher
* Le scan démarre.
* A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement.
* Cliquer sur Afficher les résultats pour afficher tous les objets trouvés.
* Cliquer sur Ok pour poursuivre.
* Si des malwares ont été détectés, cliquer sur Afficher les résultats
* Sélectionner tout (ou laisser cochés) et cliquer sur Supprimer la sélection.
* Malwarebytes va détruire les fichiers et clés de registre et en faire une copie dans la quarantaine.
* Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
* Sélectionner l'onglet rapport/log
* Une fois le rapport affiché
* Taper Ctrl A pour tout sélectionner
* Taper Ctrl C pour tout copier
* Revenir sur le forum et dans la prochaine réponse taper CTRL V pour tout coller.
Si besoin d'aide regarder ces tutoriels :
Aide
Autre aide
On essaie ça
================== MalwareBytes =====================
Telecharger MalwareBytes (Qui peut être conservé)
* (NB : S'il manque"COMCTL32.OCX" lors de l'installation, alors le télécharger ici)
* L'enregistrer sur le bureau
* Double cliquer sur le fichier téléchargé pour lancer le processus d'installation.
* Sous XP double/cliquer sur le programme pour le lancer.
* Vista ou Seven Cliquer/droit sur le programme et le lancer "En tant qu'administrateur"
* Dans l'onglet "mise à jour", cliquer sur le bouton Recherche de mise à jour
* Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepter
* Une fois la mise à jour terminé
* Sélectionner l'onglet, Recherche
* Sélectionner Exécuter un examen rapide
* Cliquer sur Rechercher
* Le scan démarre.
* A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement.
* Cliquer sur Afficher les résultats pour afficher tous les objets trouvés.
* Cliquer sur Ok pour poursuivre.
* Si des malwares ont été détectés, cliquer sur Afficher les résultats
* Sélectionner tout (ou laisser cochés) et cliquer sur Supprimer la sélection.
* Malwarebytes va détruire les fichiers et clés de registre et en faire une copie dans la quarantaine.
* Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
* Sélectionner l'onglet rapport/log
* Une fois le rapport affiché
* Taper Ctrl A pour tout sélectionner
* Taper Ctrl C pour tout copier
* Revenir sur le forum et dans la prochaine réponse taper CTRL V pour tout coller.
Si besoin d'aide regarder ces tutoriels :
Aide
Autre aide
pof555
Messages postés
330
Date d'inscription
mardi 25 mars 2008
Statut
Membre
Dernière intervention
2 juin 2019
26
29 avril 2010 à 23:08
29 avril 2010 à 23:08
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4052
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005
29/04/2010 23:05:39
mbam-log-2010-04-29 (23-05-39).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 120547
Temps écoulé: 9 minute(s), 24 seconde(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
C:\Program Files\SpiderMessenger\SpiderMessenger.exe (Spyware.AgenceExclusive) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\spidermessenger (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\SpiderMessenger\SpiderMessenger.exe (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.
Ca fait 24h que je n'ai plus une seul page qui s'ouvre mais mon pc rame exemple quand je veux fermer une page plus rien ne répond ,je dois ouvrir le gestionnaire des taches.
www.malwarebytes.org
Version de la base de données: 4052
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005
29/04/2010 23:05:39
mbam-log-2010-04-29 (23-05-39).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 120547
Temps écoulé: 9 minute(s), 24 seconde(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
C:\Program Files\SpiderMessenger\SpiderMessenger.exe (Spyware.AgenceExclusive) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\spidermessenger (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\SpiderMessenger\SpiderMessenger.exe (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.
Ca fait 24h que je n'ai plus une seul page qui s'ouvre mais mon pc rame exemple quand je veux fermer une page plus rien ne répond ,je dois ouvrir le gestionnaire des taches.
Utilisateur anonyme
Modifié par booddha le 30/04/2010 à 05:57
Modifié par booddha le 30/04/2010 à 05:57
Désolé pour hier soir, obligé de m'absenter.
La bonne nouvelle est qu'on avance.
Fais ceci
1)- Rebooter la machine,
2)- Supprimer tous les rapports ZHPDIAG.TXT présents sur la machine.
3)- Refaire un rapport ZHPDIAG selon la procédure déjà donnée.
________________________________________________________________
NB : Si le site CiJoint indique que le fichier existe déjà, renommer le ZHPDIAG.TXT en ZHPDIAG01.TXT (puis 02 etc...)
Si il n'y a pas de solution c'est qu'il n'y a pas de problème.
La bonne nouvelle est qu'on avance.
Fais ceci
1)- Rebooter la machine,
2)- Supprimer tous les rapports ZHPDIAG.TXT présents sur la machine.
3)- Refaire un rapport ZHPDIAG selon la procédure déjà donnée.
________________________________________________________________
NB : Si le site CiJoint indique que le fichier existe déjà, renommer le ZHPDIAG.TXT en ZHPDIAG01.TXT (puis 02 etc...)
Si il n'y a pas de solution c'est qu'il n'y a pas de problème.
pof555
Messages postés
330
Date d'inscription
mardi 25 mars 2008
Statut
Membre
Dernière intervention
2 juin 2019
26
30 avril 2010 à 12:35
30 avril 2010 à 12:35
Tu viens quand tu peux booddha, c'est pareil pour moi je ne suis pas toujours là,
voici le lien:http://www.cijoint.fr/cj201004/cijfgvgAh2.txt
voici le lien:http://www.cijoint.fr/cj201004/cijfgvgAh2.txt
Utilisateur anonyme
30 avril 2010 à 18:23
30 avril 2010 à 18:23
Bizarre, Eorezzo est revenu.
Refais la procédure de nettoyage avec AD-Remover en lançant bien l'outil avec click/droit et executer en tant qu'administrateur.
Poste le rapport,
Relance la machine,
Efface Les rapports ZHPDIAG.TXT présents sur la machine et renvoie un nouveau rapport ZHPDIAG.
Scrongneugneu
Refais la procédure de nettoyage avec AD-Remover en lançant bien l'outil avec click/droit et executer en tant qu'administrateur.
Poste le rapport,
Relance la machine,
Efface Les rapports ZHPDIAG.TXT présents sur la machine et renvoie un nouveau rapport ZHPDIAG.
Scrongneugneu
pof555
Messages postés
330
Date d'inscription
mardi 25 mars 2008
Statut
Membre
Dernière intervention
2 juin 2019
26
1 mai 2010 à 14:25
1 mai 2010 à 14:25
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 27/04/10 à 22:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 14:14:49 le 01/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-POF (PACKARD BELL BV EasyNote MH36)
Utilisateur actuel: pof
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
(!) -- Fichiers temporaires supprimés.
.
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.9 (fr) *
.
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.dir: C:\\Users\\pof\\Downloads
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.lastDir: C:\\Users\\pof\\Desktop
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaultenginename: Yahoo! Search
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.selectedEngine: Google
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ig
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
C:\Users\pof\..\j5pttejr.default\prefs.js - keyword.URL: hxxp://fr.yhs.search.yahoo.com/avg/search?fr=yhs-avgb&type=yahoo_avg_hs2-tb-web_fr&p=
C:\Users\pof\..\j5pttejr.default\user.js - keyword.URL: hxxp://redirecterror.sfr.fr/?q=
.
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.cbid", "UG");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.l", "dis");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1272395980435");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.o", "15158");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-lang", "fr");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-locale", "UK");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.r", "2");
.
* Internet Explorer Version 7.0.6002.18005 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\pof\AppData\Roaming\uTorrent\patch iso New Super Mario Bros. Wii i + tuto.rar.torrent
.
========================================
.
C:\Users\pof\AppData\Local\Temp: 0 Fichier(s), 16 Dossier(s)
C:\Windows\temp: 0 Fichier(s), 3 Dossier(s)
C:\Users\pof\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 24 Dossier(s)
.
C:\Ad-Remover\Quarantine: 199 Fichier(s)
C:\Ad-Remover\Backup: 44 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 9530 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 4992 Octet(s)
C:\Ad-Report-CLEAN[3].txt - 5035 Octet(s)
C:\Ad-Report-CLEAN[4].txt - 4910 Octet(s)
C:\Ad-Report-SCAN[1].txt - 9231 Octet(s)
.
Fin à: 14:22:22, 01/05/2010
.
============== E.O.F - CLEAN[4] ==============
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 27/04/10 à 22:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 14:14:49 le 01/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-POF (PACKARD BELL BV EasyNote MH36)
Utilisateur actuel: pof
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
(!) -- Fichiers temporaires supprimés.
.
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.9 (fr) *
.
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.dir: C:\\Users\\pof\\Downloads
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.lastDir: C:\\Users\\pof\\Desktop
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaultenginename: Yahoo! Search
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.selectedEngine: Google
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ig
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
C:\Users\pof\..\j5pttejr.default\prefs.js - keyword.URL: hxxp://fr.yhs.search.yahoo.com/avg/search?fr=yhs-avgb&type=yahoo_avg_hs2-tb-web_fr&p=
C:\Users\pof\..\j5pttejr.default\user.js - keyword.URL: hxxp://redirecterror.sfr.fr/?q=
.
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.cbid", "UG");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.l", "dis");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1272395980435");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.o", "15158");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-lang", "fr");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-locale", "UK");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.r", "2");
.
* Internet Explorer Version 7.0.6002.18005 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\pof\AppData\Roaming\uTorrent\patch iso New Super Mario Bros. Wii i + tuto.rar.torrent
.
========================================
.
C:\Users\pof\AppData\Local\Temp: 0 Fichier(s), 16 Dossier(s)
C:\Windows\temp: 0 Fichier(s), 3 Dossier(s)
C:\Users\pof\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 24 Dossier(s)
.
C:\Ad-Remover\Quarantine: 199 Fichier(s)
C:\Ad-Remover\Backup: 44 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 9530 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 4992 Octet(s)
C:\Ad-Report-CLEAN[3].txt - 5035 Octet(s)
C:\Ad-Report-CLEAN[4].txt - 4910 Octet(s)
C:\Ad-Report-SCAN[1].txt - 9231 Octet(s)
.
Fin à: 14:22:22, 01/05/2010
.
============== E.O.F - CLEAN[4] ==============
pof555
Messages postés
330
Date d'inscription
mardi 25 mars 2008
Statut
Membre
Dernière intervention
2 juin 2019
26
1 mai 2010 à 14:35
1 mai 2010 à 14:35
http://www.cijoint.fr/cj201005/cijhkLKhmN.txt
Utilisateur anonyme
1 mai 2010 à 16:01
1 mai 2010 à 16:01
Cela fait de la résistance,
On va tenter cela
============= ZHPFIX =============
* Lancer ZHPDIAG (Sous Vista et Seven lancer avec Clique/droit et executer en tant qu'administrateur)
* Cliquer sur l'icône représentant un bouclier vert
* Dans la nouvelle fenêtre qui s'ouvre ZHPFIX, cliquer sur le H bleu "Coller les lignes Helper"
* Copier/coller dans la fenetre jaune ceci
O43 - CFD:Common File Directory ----D- C:\Program Files\EoRezo
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.cbid", "UG");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.default-channel-url-mask", "https://fr.ask.com/{query}&qsrc={qsrc}&o={o}&l={l}");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.fresh-install", false);
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.l", "dis");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.last-config-req", "1272395980435");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.locale", "fr_FR");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.o", "15158");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.options-lang", "fr");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.options-locale", "UK");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.qsrc", "2871");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.r", "2");
* Cliquer sur OK, la fenêtre change d'aspect.
* Cliquer en bas de la fenêtre sur tous puis sur nettoyer
* Fermer la fenêtre ZHPFIX
* Rebooter la machine faire un nouveau rapport ZHPDIAG après avoir supprimer les anciens rapports.
On va tenter cela
============= ZHPFIX =============
* Lancer ZHPDIAG (Sous Vista et Seven lancer avec Clique/droit et executer en tant qu'administrateur)
* Cliquer sur l'icône représentant un bouclier vert
* Dans la nouvelle fenêtre qui s'ouvre ZHPFIX, cliquer sur le H bleu "Coller les lignes Helper"
* Copier/coller dans la fenetre jaune ceci
O43 - CFD:Common File Directory ----D- C:\Program Files\EoRezo
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.cbid", "UG");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.default-channel-url-mask", "https://fr.ask.com/{query}&qsrc={qsrc}&o={o}&l={l}");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.fresh-install", false);
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.l", "dis");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.last-config-req", "1272395980435");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.locale", "fr_FR");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.o", "15158");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.options-lang", "fr");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.options-locale", "UK");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.qsrc", "2871");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.r", "2");
* Cliquer sur OK, la fenêtre change d'aspect.
* Cliquer en bas de la fenêtre sur tous puis sur nettoyer
* Fermer la fenêtre ZHPFIX
* Rebooter la machine faire un nouveau rapport ZHPDIAG après avoir supprimer les anciens rapports.
pof555
Messages postés
330
Date d'inscription
mardi 25 mars 2008
Statut
Membre
Dernière intervention
2 juin 2019
26
9 mai 2010 à 14:15
9 mai 2010 à 14:15
salut booddha,désolé pour l'attente mais j'ai pas mal de taf en ce moment,je n'ai pas trouvé le bouclier vert, quand tu me l'avais demandé dernièrement j'avais eu du mal à trouvé ,ca se trouve ou?