Page qui souvre mobyfiesta

Résolu
pof555 Messages postés 359 Statut Membre -  
pof555 Messages postés 359 Statut Membre -
Bonjour à tous,aprés mettre débarrassé de eorezo difficilement voila que ca continue mais c'est pire j'ai 10 pages à l'heure sous mozzila qui s'ouvre dont en majorité ( mobyfiesta suivi de la machine à pets .

Je n'arrive pas à les cibler la source dans mon pc, en exemple eorezo j'ai tapé eo et j'ai supprimé tous se que je trouvé , pouvez vous m'aider je vous remercie.

Attention avant de télécharger MSN polygamie.

17 réponses

  1. booddha
     
    Bonjour

    =================== AD-Remover ======================
    * Télécharger AD-Remover sur le Bureau. (Merci à C_XX)

    Miroir

    /!\ Se Déconnecter d'internet et fermer toutes applications en cours /!\

    Désactiver provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de l'antivirus et des Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Sous XP, double-cliquer sur l'icône Ad-remover située sur le Bureau ou par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven..
    - Sur la page, cliquer sur le bouton « NETTOYER »
    - Confirmer lancement du scan
    - Laisser travailler l'outil.
    - Poster le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    0
  2. pof555 Messages postés 359 Statut Membre 26
     
    .Voila le rapport,en méme temps je souhaiterai virer tous se qui ralentie mon pc si c'est possible merci

    ======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 27/04/10 à 22:00
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 13:49:01 le 28/04/2010 | Mode normal | Option: SCAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
    Nom du PC: PC-DE-POF (PACKARD BELL BV EasyNote MH36)
    Utilisateur actuel: pof
    .
    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
    .
    .
    C:\Program Files\Ask.com
    C:\Program Files\Everest Poker
    C:\Program Files\Soft2PC
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Poker
    C:\Users\pof\AppData\Local\Soft2PC
    C:\Users\pof\AppData\LocalLow\AskToolbar
    C:\Users\pof\AppData\Roaming\EoRezo
    C:\Users\pof\AppData\Roaming\Mozilla\FireFox\Profiles\j5pttejr.default\extensions\toolbar@ask.com
    C:\Users\pof\AppData\Roaming\Soft2PC
    C:\Users\Public\Desktop\Everest Poker.lnk
    C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
    .
    HKCU\Software\AppDataLow\AskToolbarInfo
    HKCU\Software\AppDataLow\Software\AskToolbar
    HKCU\Software\Ask.com
    HKCU\Software\EoRezo
    HKCU\Software\Grand Virtual
    HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKCU\Software\soft2PC
    HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
    HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
    HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
    HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
    HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
    HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
    HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
    HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
    HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
    HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
    HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
    HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
    HKLM\Software\soft2PC
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
    .
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 3.5.9 (fr) *
    .
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.dir: C:\\Users\\pof\\Downloads
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.lastDir: C:\\Users\\pof\\Desktop
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaultenginename: Yahoo! Search
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.selectedEngine: Google
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ig
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
    C:\Users\pof\..\j5pttejr.default\prefs.js - keyword.URL: hxxp://fr.yhs.search.yahoo.com/avg/search?fr=yhs-avgb&type=yahoo_avg_hs2-tb-web_fr&p=
    C:\Users\pof\..\j5pttejr.default\user.js - keyword.URL: hxxp://redirecterror.sfr.fr/?q=
    .
    TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.cbid", "UG");
    TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
    TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
    TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.l", "dis");
    TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1272395980435");
    TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
    TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.o", "15158");
    TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-lang", "fr");
    TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-locale", "UK");
    TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
    TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
    TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.r", "2");
    TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.enabledItems", "toolbar@ask.com:3.5.1.110,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.1,{3f963a5b-e555-4543-90e2-c3908898db71}:9.0.0.812,avg@igeared:4.002.023.004,{b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.6.4,{1018e4d6-728f-4b20-ad56-37578a4de76b}:3.3.17,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15,{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{9b339f6e-ddcd-401b-8764-230adbd01761}:2.5.6.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{5b1fdac4-a239-4933-9c52-b65a2a720b75}:2.3,SpiderMessengerHelper@spidermessenger.com:1.0,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.9");
    .
    * Internet Explorer Version 7.0.6002.18005 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vp32&d=0509&m=easynote_mh36
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    First Home Page: hxxp://y.lo.st
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://www.google.com/ie
    Search Page: hxxp://www.google.com
    Show_ToolBar: yes
    Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2124320
    Use Search Asst: no
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vp32&d=0509&m=easynote_mh36
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Enable Browser Extensions: yes
    Local Page: %SystemRoot%\system32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vp32&d=0509&m=easynote_mh36
    Use Search Asst: no
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: hxxp://y.lo.st
    Blank: res://mshtml.dll/blank.htm
    .
    ============== SUSPECT(S) ==============
    .
    C:\Users\pof\AppData\Roaming\uTorrent\patch iso New Super Mario Bros. Wii i + tuto.rar.torrent
    .
    ========================================
    .
    C:\Users\pof\AppData\Local\Temp: 15 Fichier(s), 8 Dossier(s)
    C:\Windows\temp: 0 Fichier(s), 2 Dossier(s)
    C:\Users\pof\AppData\Roaming\Microsoft\Windows\Cookies: 14 Fichier(s), 2 Dossier(s)
    Temporary Internet Files: 180 Fichier(s), 20 Dossier(s)
    .
    C:\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Ad-Remover\Backup: 0 Fichier(s)
    .
    C:\Ad-Report-SCAN[1].txt - 9107 Octet(s)
    .
    Fin à: 13:57:36, 28/04/2010
    .
    ============== E.O.F - SCAN[1] ==============
    0
  3. booddha
     
    Comme demandé, repasser l'outil en choisissant l'option "nettoyer"
    Si il n'y a pas de solution c'est qu'il n'y a pas de problème.

    Poster le rapport
    0
  4. pof555 Messages postés 359 Statut Membre 26
     
    Merci booddha , j'ai réouvert ad remover et j'ai cliquer sur nettoyage, aprés ca je dois faire quelque chose?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. booddha
     
    Oui on va regarder si il y a encore des trucs. Je vais diner et ne viendrai peut-être pas ce soir sur le forum.

    Fait ce qu'il y a en-dessous on reprendra à mon retour.

    ============= ZHPDIAG =============
    * Télécharger ZHPDIAG

    * Suivre les instructions lors de l'installation, lancement automatiquement à la fin.
    * Cliquer sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
    * Sauvegarder le rapport ici: cijoint et coller le lien dans la réponse sur ce forum
    0
  7. pof555 Messages postés 359 Statut Membre 26
     
    Voici le lien http://www.cijoint.fr/cj201004/cijpbB8Kxl.txt
    0
  8. booddha
     
    Il en reste

    Important : Relance Ad-remover par clic droit et "exécuter en tant qu'administrateur"

    Choisis l'option nettoyer et poste moi le rapport une fois fini.

    Ensuite supprime les rapports ZhpDiag.txt de ta machine.

    Relance la machine et renvoie un rapport ZhpDiag selon la procédure.

    0
  9. pof555 Messages postés 359 Statut Membre 26
     
    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 27/04/10 à 22:00
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 15:12:11 le 29/04/2010 | Mode normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
    Nom du PC: PC-DE-POF (PACKARD BELL BV EasyNote MH36)
    Utilisateur actuel: pof
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .

    (!) -- Fichiers temporaires supprimés.
    .
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
    .
    (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 3.5.9 (fr) *
    .
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.dir: C:\\Users\\pof\\Downloads
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.lastDir: C:\\Users\\pof\\Desktop
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaultenginename: Yahoo! Search
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.selectedEngine: Google
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ig
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
    C:\Users\pof\..\j5pttejr.default\prefs.js - keyword.URL: hxxp://fr.yhs.search.yahoo.com/avg/search?fr=yhs-avgb&type=yahoo_avg_hs2-tb-web_fr&p=
    C:\Users\pof\..\j5pttejr.default\user.js - keyword.URL: hxxp://redirecterror.sfr.fr/?q=
    .
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.cbid", "UG");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.l", "dis");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1272395980435");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.o", "15158");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-lang", "fr");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-locale", "UK");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.r", "2");
    .
    * Internet Explorer Version 7.0.6002.18005 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Enable Browser Extensions: yes
    Local Page: %SystemRoot%\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ============== SUSPECT(S) ==============
    .
    C:\Users\pof\AppData\Roaming\uTorrent\patch iso New Super Mario Bros. Wii i + tuto.rar.torrent
    .
    ========================================
    .
    C:\Users\pof\AppData\Local\Temp: 4 Fichier(s), 14 Dossier(s)
    C:\Windows\temp: 0 Fichier(s), 3 Dossier(s)
    C:\Users\pof\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
    Temporary Internet Files: 2 Fichier(s), 24 Dossier(s)
    .
    C:\Ad-Remover\Quarantine: 199 Fichier(s)
    C:\Ad-Remover\Backup: 31 Fichier(s)
    .
    C:\Ad-Report-CLEAN[1].txt - 9530 Octet(s)
    C:\Ad-Report-CLEAN[2].txt - 4992 Octet(s)
    C:\Ad-Report-CLEAN[3].txt - 4867 Octet(s)
    C:\Ad-Report-SCAN[1].txt - 9231 Octet(s)
    .
    Fin à: 15:19:18, 29/04/2010
    .
    ============== E.O.F - CLEAN[3] ==============

    Voici le lien: http://www.cijoint.fr/cj201004/cijbVDyOOs.txt

    Pour mieux comprendre tu peux me dire ou tu vois les virus et ton procédé ,merci
    0
  10. booddha
     
    Ok une partie d'envolé.

    On essaie ça

    ================== MalwareBytes =====================

    Telecharger MalwareBytes (Qui peut être conservé)
    * (NB : S'il manque"COMCTL32.OCX" lors de l'installation, alors le télécharger ici)
    * L'enregistrer sur le bureau
    * Double cliquer sur le fichier téléchargé pour lancer le processus d'installation.
    * Sous XP double/cliquer sur le programme pour le lancer.
    * Vista ou Seven Cliquer/droit sur le programme et le lancer "En tant qu'administrateur"
    * Dans l'onglet "mise à jour", cliquer sur le bouton Recherche de mise à jour
    * Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepter
    * Une fois la mise à jour terminé
    * Sélectionner l'onglet, Recherche
    * Sélectionner Exécuter un examen rapide
    * Cliquer sur Rechercher
    * Le scan démarre.
    * A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement.
    * Cliquer sur Afficher les résultats pour afficher tous les objets trouvés.
    * Cliquer sur Ok pour poursuivre.
    * Si des malwares ont été détectés, cliquer sur Afficher les résultats
    * Sélectionner tout (ou laisser cochés) et cliquer sur Supprimer la sélection.
    * Malwarebytes va détruire les fichiers et clés de registre et en faire une copie dans la quarantaine.
    * Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    * Sélectionner l'onglet rapport/log
    * Une fois le rapport affiché
    * Taper Ctrl A pour tout sélectionner
    * Taper Ctrl C pour tout copier
    * Revenir sur le forum et dans la prochaine réponse taper CTRL V pour tout coller.

    Si besoin d'aide regarder ces tutoriels :
    Aide
    Autre aide
    0
  11. pof555 Messages postés 359 Statut Membre 26
     
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4052

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 7.0.6002.18005

    29/04/2010 23:05:39
    mbam-log-2010-04-29 (23-05-39).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 120547
    Temps écoulé: 9 minute(s), 24 seconde(s)

    Processus mémoire infecté(s): 1
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    C:\Program Files\SpiderMessenger\SpiderMessenger.exe (Spyware.AgenceExclusive) -> Unloaded process successfully.

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\spidermessenger (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Program Files\SpiderMessenger\SpiderMessenger.exe (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.

    Ca fait 24h que je n'ai plus une seul page qui s'ouvre mais mon pc rame exemple quand je veux fermer une page plus rien ne répond ,je dois ouvrir le gestionnaire des taches.
    0
  12. booddha
     
    Désolé pour hier soir, obligé de m'absenter.

    La bonne nouvelle est qu'on avance.

    Fais ceci

    1)- Rebooter la machine,
    2)- Supprimer tous les rapports ZHPDIAG.TXT présents sur la machine.
    3)- Refaire un rapport ZHPDIAG selon la procédure déjà donnée.
    ________________________________________________________________

    NB : Si le site CiJoint indique que le fichier existe déjà, renommer le ZHPDIAG.TXT en ZHPDIAG01.TXT (puis 02 etc...)
    Si il n'y a pas de solution c'est qu'il n'y a pas de problème.
    0
  13. pof555 Messages postés 359 Statut Membre 26
     
    Tu viens quand tu peux booddha, c'est pareil pour moi je ne suis pas toujours là,
    voici le lien:http://www.cijoint.fr/cj201004/cijfgvgAh2.txt
    0
  14. booddha
     
    Bizarre, Eorezzo est revenu.

    Refais la procédure de nettoyage avec AD-Remover en lançant bien l'outil avec click/droit et executer en tant qu'administrateur.

    Poste le rapport,

    Relance la machine,

    Efface Les rapports ZHPDIAG.TXT présents sur la machine et renvoie un nouveau rapport ZHPDIAG.

    Scrongneugneu
    0
  15. pof555 Messages postés 359 Statut Membre 26
     
    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 27/04/10 à 22:00
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 14:14:49 le 01/05/2010 | Mode normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
    Nom du PC: PC-DE-POF (PACKARD BELL BV EasyNote MH36)
    Utilisateur actuel: pof
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .

    (!) -- Fichiers temporaires supprimés.
    .
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
    .
    (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 3.5.9 (fr) *
    .
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.dir: C:\\Users\\pof\\Downloads
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.lastDir: C:\\Users\\pof\\Desktop
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaultenginename: Yahoo! Search
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.selectedEngine: Google
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ig
    C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
    C:\Users\pof\..\j5pttejr.default\prefs.js - keyword.URL: hxxp://fr.yhs.search.yahoo.com/avg/search?fr=yhs-avgb&type=yahoo_avg_hs2-tb-web_fr&p=
    C:\Users\pof\..\j5pttejr.default\user.js - keyword.URL: hxxp://redirecterror.sfr.fr/?q=
    .
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.cbid", "UG");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.l", "dis");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1272395980435");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.o", "15158");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-lang", "fr");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-locale", "UK");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
    EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.r", "2");
    .
    * Internet Explorer Version 7.0.6002.18005 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Enable Browser Extensions: yes
    Local Page: %SystemRoot%\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ============== SUSPECT(S) ==============
    .
    C:\Users\pof\AppData\Roaming\uTorrent\patch iso New Super Mario Bros. Wii i + tuto.rar.torrent
    .
    ========================================
    .
    C:\Users\pof\AppData\Local\Temp: 0 Fichier(s), 16 Dossier(s)
    C:\Windows\temp: 0 Fichier(s), 3 Dossier(s)
    C:\Users\pof\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
    Temporary Internet Files: 2 Fichier(s), 24 Dossier(s)
    .
    C:\Ad-Remover\Quarantine: 199 Fichier(s)
    C:\Ad-Remover\Backup: 44 Fichier(s)
    .
    C:\Ad-Report-CLEAN[1].txt - 9530 Octet(s)
    C:\Ad-Report-CLEAN[2].txt - 4992 Octet(s)
    C:\Ad-Report-CLEAN[3].txt - 5035 Octet(s)
    C:\Ad-Report-CLEAN[4].txt - 4910 Octet(s)
    C:\Ad-Report-SCAN[1].txt - 9231 Octet(s)
    .
    Fin à: 14:22:22, 01/05/2010
    .
    ============== E.O.F - CLEAN[4] ==============
    0
  16. pof555 Messages postés 359 Statut Membre 26
     
    http://www.cijoint.fr/cj201005/cijhkLKhmN.txt
    0
  17. booddha
     
    Cela fait de la résistance,

    On va tenter cela

    ============= ZHPFIX =============
    * Lancer ZHPDIAG (Sous Vista et Seven lancer avec Clique/droit et executer en tant qu'administrateur)
    * Cliquer sur l'icône représentant un bouclier vert
    * Dans la nouvelle fenêtre qui s'ouvre ZHPFIX, cliquer sur le H bleu "Coller les lignes Helper"
    * Copier/coller dans la fenetre jaune ceci

    O43 - CFD:Common File Directory ----D- C:\Program Files\EoRezo
    O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.cbid", "UG");
    O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.default-channel-url-mask", "https://fr.ask.com/{query}&qsrc={qsrc}&o={o}&l={l}");
    O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.fresh-install", false);
    O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.l", "dis");
    O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.last-config-req", "1272395980435");
    O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.locale", "fr_FR");
    O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.o", "15158");
    O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.options-lang", "fr");
    O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.options-locale", "UK");
    O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
    O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.qsrc", "2871");
    O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.r", "2");


    * Cliquer sur OK, la fenêtre change d'aspect.
    * Cliquer en bas de la fenêtre sur tous puis sur nettoyer
    * Fermer la fenêtre ZHPFIX
    * Rebooter la machine faire un nouveau rapport ZHPDIAG après avoir supprimer les anciens rapports.
    0
  18. pof555 Messages postés 359 Statut Membre 26
     
    salut booddha,désolé pour l'attente mais j'ai pas mal de taf en ce moment,je n'ai pas trouvé le bouclier vert, quand tu me l'avais demandé dernièrement j'avais eu du mal à trouvé ,ca se trouve ou?
    0