Page internet très lente à ouvrir ...
Fermé
sagatore
Messages postés
260
Date d'inscription
vendredi 7 septembre 2007
Statut
Membre
Dernière intervention
18 août 2017
-
12 mai 2010 à 12:23
sagatore Messages postés 260 Date d'inscription vendredi 7 septembre 2007 Statut Membre Dernière intervention 18 août 2017 - 12 mai 2010 à 15:55
sagatore Messages postés 260 Date d'inscription vendredi 7 septembre 2007 Statut Membre Dernière intervention 18 août 2017 - 12 mai 2010 à 15:55
A voir également:
- Page internet très lente à ouvrir ...
- Pc tres lent - Guide
- Comment ouvrir un fichier epub ? - Guide
- Ouvrir fichier .bin - Guide
- Supprimer une page word - Guide
- Ouvrir internet explorer - Guide
5 réponses
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
12 mai 2010 à 12:40
12 mai 2010 à 12:40
Salut
Télécharger sur le bureau Malwarebyte's Anti-Malware
= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection
un rapport s'ouvre le copier et le coller dans la réponse
-----------
* Télécharge ZHPDiag
Capture
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
Télécharger sur le bureau Malwarebyte's Anti-Malware
= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection
un rapport s'ouvre le copier et le coller dans la réponse
-----------
* Télécharge ZHPDiag
Capture
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
sagatore
Messages postés
260
Date d'inscription
vendredi 7 septembre 2007
Statut
Membre
Dernière intervention
18 août 2017
7
12 mai 2010 à 13:59
12 mai 2010 à 13:59
Bonjour Tigzy,
Merci pour votre réponse rapide, voici donc le rapport Malware et le lien pour le résultat ZHP
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4092
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
12/05/2010 13:50:11
mbam-log-2010-05-12 (13-50-11).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 161429
Temps écoulé: 59 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
http://www.cijoint.fr/cjlink.php?file=cj201005/cij8dlm7CW.txt
Bonne après midi
Merci pour votre réponse rapide, voici donc le rapport Malware et le lien pour le résultat ZHP
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4092
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
12/05/2010 13:50:11
mbam-log-2010-05-12 (13-50-11).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 161429
Temps écoulé: 59 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
http://www.cijoint.fr/cjlink.php?file=cj201005/cij8dlm7CW.txt
Bonne après midi
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
12 mai 2010 à 14:06
12 mai 2010 à 14:06
Tu as une infection search settings et une infection USB
Télécharger sur le bureau
AD-Remover
= Double-Clic AD-R pour l'installer
= Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
= Faire Nettoyer
= En fin de scan donner le rapport
-------
Brancher les lecteurs externes (Clé USB, Disque dur, ...) susceptibles
d'avoir été infectés
Télécharger USBFix
- Lancer USBFix.exe
- Choisir F pour Français => Touche Entrée
- Taper 2 => Entrée pour recherche
- Puis ok
- Patienter pendant la détection- Un fichier texte s'ouvre, fichier => enregistrer sous
- laisser le nom par défaut, enregistrer sur le bureau
- copier coller le contenu du fichier texte dans la fenetre de réponse
-------
Dit moi si ça change quelque chose.
Si non, Tu as essayé de désinstaller/ réinstaller Firefox?
Télécharger sur le bureau
AD-Remover
= Double-Clic AD-R pour l'installer
= Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
= Faire Nettoyer
= En fin de scan donner le rapport
-------
Brancher les lecteurs externes (Clé USB, Disque dur, ...) susceptibles
d'avoir été infectés
Télécharger USBFix
- Lancer USBFix.exe
- Choisir F pour Français => Touche Entrée
- Taper 2 => Entrée pour recherche
- Puis ok
- Patienter pendant la détection- Un fichier texte s'ouvre, fichier => enregistrer sous
- laisser le nom par défaut, enregistrer sur le bureau
- copier coller le contenu du fichier texte dans la fenetre de réponse
-------
Dit moi si ça change quelque chose.
Si non, Tu as essayé de désinstaller/ réinstaller Firefox?
sagatore
Messages postés
260
Date d'inscription
vendredi 7 septembre 2007
Statut
Membre
Dernière intervention
18 août 2017
7
12 mai 2010 à 14:27
12 mai 2010 à 14:27
Voilà pour AD-R :
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 14:08:26 le 12/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: SEB
Utilisateur actuel: sebastien
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: *Application Updater*
.
C:\Documents and Settings\sebastien\Application Data\Dealio
C:\Documents and Settings\sebastien\Application Data\Search Settings
C:\Program Files\Application Updater
C:\Program Files\Dealio Toolbar
C:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com
C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
C:\Program Files\Search Settings
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AppDataLow\Software\Dealio
HKCU\Software\Dealio
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKCU\Software\Search Settings
HKLM\Software\Application Updater
HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Dealio
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91}
HKLM\Software\Search Settings
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Application Updater\ApplicationUpdater.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome.manifest
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.properties
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\components\dealioToolbarFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\components\SearchSettingsFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettingsRes409.dll
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\sebastien\..\obv117uu.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\sebastien\\Bureau
C:\Documents and Settings\sebastien\..\obv117uu.default\prefs.js - browser.startup.homepage: hxxp://www.google.com/intl/fr/
C:\Documents and Settings\sebastien\..\obv117uu.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Documents and Settings\sebastien\..\obv117uu.default\prefs.js - keyword.URL: hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB1&q=
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 17 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 5869 Octet(s)
.
Fin à: 14:10:32, 12/05/2010
.
============== E.O.F - CLEAN[1] ==============
Pour UsbFix, je n'ai plus l'appareil en question (app pho) ...
Voici le résultat:
############################## | UsbFix V6.067 |
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 800
C:\WINDOWS\system32\csrss.exe 848
C:\WINDOWS\system32\winlogon.exe 880
C:\WINDOWS\system32\services.exe 924
C:\WINDOWS\system32\lsass.exe 936
C:\WINDOWS\system32\svchost.exe 1108
C:\WINDOWS\system32\svchost.exe 1176
C:\WINDOWS\System32\svchost.exe 1272
C:\WINDOWS\system32\svchost.exe 1432
C:\WINDOWS\system32\svchost.exe 1544
C:\WINDOWS\system32\spoolsv.exe 1724
C:\Program Files\AVG\AVG9\avgchsvx.exe 1788
C:\Program Files\AVG\AVG9\avgrsx.exe 1804
C:\Program Files\AVG\AVG9\avgcsrvx.exe 152
C:\WINDOWS\system32\svchost.exe 1096
C:\WINDOWS\Explorer.EXE 1468
C:\Program Files\AVG\AVG9\avgwdsvc.exe 1492
C:\Program Files\Java\jre6\bin\jqs.exe 2028
C:\WINDOWS\system32\nvsvc32.exe 444
C:\WINDOWS\system32\PnkBstrA.exe 508
C:\WINDOWS\system32\PnkBstrB.exe 720
C:\WINDOWS\system32\svchost.exe 1364
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe 1532
C:\Program Files\AVG\AVG9\avgnsx.exe 2212
C:\Program Files\AVG\AVG9\avgemc.exe 2264
C:\Program Files\AVG\AVG9\avgcsrvx.exe 2704
C:\WINDOWS\RTHDCPL.EXE 3260
C:\WINDOWS\system32\RUNDLL32.EXE 3480
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe 3508
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe 3524
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 3696
C:\PROGRA~1\AVG\AVG9\avgtray.exe 3324
C:\Program Files\DivX\DivX Update\DivXUpdate.exe 3136
C:\WINDOWS\system32\ctfmon.exe 3284
C:\WINDOWS\System32\alg.exe 540
C:\Program Files\Vtune\TBPanel.exe 1556
C:\program files\steam\steam.exe 3364
C:\Program Files\Messenger\msmsgs.exe 744
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 3624
C:\Program Files\REALTEK USB Wireless LAN Driver and Utility\RtWLan.exe 4060
C:\WINDOWS\system32\wuauclt.exe 2976
C:\PROGRA~1\Yahoo!\Messenger\ymsgr_tray.exe 3068
C:\WINDOWS\system32\NOTEPAD.EXE 4088
################## | Elements infectieux |
D:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{1d0eb696-59c6-11de-973e-0019667940bf}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
HKCU\..\..\Explorer\MountPoints2\{60700531-59cf-11de-b7c0-806d6172696f}
Shell\AutoRun\command =D:\autorun\autorun.exe
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.067 ! |
Ça a l'air d'aller mieux, je viens de redémarrer et ça été plus vite que d'habitude.
Pour désinstaller/réinstaller FF, je ne risque pas de perdre mes pages marquées ?
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 14:08:26 le 12/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: SEB
Utilisateur actuel: sebastien
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: *Application Updater*
.
C:\Documents and Settings\sebastien\Application Data\Dealio
C:\Documents and Settings\sebastien\Application Data\Search Settings
C:\Program Files\Application Updater
C:\Program Files\Dealio Toolbar
C:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com
C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
C:\Program Files\Search Settings
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AppDataLow\Software\Dealio
HKCU\Software\Dealio
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKCU\Software\Search Settings
HKLM\Software\Application Updater
HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Dealio
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91}
HKLM\Software\Search Settings
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Application Updater\ApplicationUpdater.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome.manifest
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.properties
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\components\dealioToolbarFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\components\SearchSettingsFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettingsRes409.dll
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\sebastien\..\obv117uu.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\sebastien\\Bureau
C:\Documents and Settings\sebastien\..\obv117uu.default\prefs.js - browser.startup.homepage: hxxp://www.google.com/intl/fr/
C:\Documents and Settings\sebastien\..\obv117uu.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Documents and Settings\sebastien\..\obv117uu.default\prefs.js - keyword.URL: hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB1&q=
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 17 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 5869 Octet(s)
.
Fin à: 14:10:32, 12/05/2010
.
============== E.O.F - CLEAN[1] ==============
Pour UsbFix, je n'ai plus l'appareil en question (app pho) ...
Voici le résultat:
############################## | UsbFix V6.067 |
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 800
C:\WINDOWS\system32\csrss.exe 848
C:\WINDOWS\system32\winlogon.exe 880
C:\WINDOWS\system32\services.exe 924
C:\WINDOWS\system32\lsass.exe 936
C:\WINDOWS\system32\svchost.exe 1108
C:\WINDOWS\system32\svchost.exe 1176
C:\WINDOWS\System32\svchost.exe 1272
C:\WINDOWS\system32\svchost.exe 1432
C:\WINDOWS\system32\svchost.exe 1544
C:\WINDOWS\system32\spoolsv.exe 1724
C:\Program Files\AVG\AVG9\avgchsvx.exe 1788
C:\Program Files\AVG\AVG9\avgrsx.exe 1804
C:\Program Files\AVG\AVG9\avgcsrvx.exe 152
C:\WINDOWS\system32\svchost.exe 1096
C:\WINDOWS\Explorer.EXE 1468
C:\Program Files\AVG\AVG9\avgwdsvc.exe 1492
C:\Program Files\Java\jre6\bin\jqs.exe 2028
C:\WINDOWS\system32\nvsvc32.exe 444
C:\WINDOWS\system32\PnkBstrA.exe 508
C:\WINDOWS\system32\PnkBstrB.exe 720
C:\WINDOWS\system32\svchost.exe 1364
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe 1532
C:\Program Files\AVG\AVG9\avgnsx.exe 2212
C:\Program Files\AVG\AVG9\avgemc.exe 2264
C:\Program Files\AVG\AVG9\avgcsrvx.exe 2704
C:\WINDOWS\RTHDCPL.EXE 3260
C:\WINDOWS\system32\RUNDLL32.EXE 3480
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe 3508
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe 3524
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 3696
C:\PROGRA~1\AVG\AVG9\avgtray.exe 3324
C:\Program Files\DivX\DivX Update\DivXUpdate.exe 3136
C:\WINDOWS\system32\ctfmon.exe 3284
C:\WINDOWS\System32\alg.exe 540
C:\Program Files\Vtune\TBPanel.exe 1556
C:\program files\steam\steam.exe 3364
C:\Program Files\Messenger\msmsgs.exe 744
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 3624
C:\Program Files\REALTEK USB Wireless LAN Driver and Utility\RtWLan.exe 4060
C:\WINDOWS\system32\wuauclt.exe 2976
C:\PROGRA~1\Yahoo!\Messenger\ymsgr_tray.exe 3068
C:\WINDOWS\system32\NOTEPAD.EXE 4088
################## | Elements infectieux |
D:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{1d0eb696-59c6-11de-973e-0019667940bf}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
HKCU\..\..\Explorer\MountPoints2\{60700531-59cf-11de-b7c0-806d6172696f}
Shell\AutoRun\command =D:\autorun\autorun.exe
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.067 ! |
Ça a l'air d'aller mieux, je viens de redémarrer et ça été plus vite que d'habitude.
Pour désinstaller/réinstaller FF, je ne risque pas de perdre mes pages marquées ?
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
12 mai 2010 à 14:32
12 mai 2010 à 14:32
USBFix tu l'as lancé en mode 1?
repasse le en mode 2.
Pour firefox, sauvegarde tes marques pages avant : Marques page => organiser les marques pages => importer et sauvegarder => sauvegarder
Ensuite désinstalle le avant de réinstaller.
repasse le en mode 2.
Pour firefox, sauvegarde tes marques pages avant : Marques page => organiser les marques pages => importer et sauvegarder => sauvegarder
Ensuite désinstalle le avant de réinstaller.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sagatore
Messages postés
260
Date d'inscription
vendredi 7 septembre 2007
Statut
Membre
Dernière intervention
18 août 2017
7
12 mai 2010 à 15:55
12 mai 2010 à 15:55
Voilà, dsl pour le délais
Résultat après l'option 2 :
############################## | UsbFix V6.067 |
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 792
C:\WINDOWS\system32\csrss.exe 848
C:\WINDOWS\system32\winlogon.exe 880
C:\WINDOWS\system32\services.exe 924
C:\WINDOWS\system32\lsass.exe 936
C:\WINDOWS\system32\svchost.exe 1104
C:\WINDOWS\system32\svchost.exe 1172
C:\WINDOWS\System32\svchost.exe 1268
C:\WINDOWS\system32\svchost.exe 1452
C:\WINDOWS\system32\svchost.exe 1512
C:\WINDOWS\system32\logonui.exe 1664
C:\Program Files\AVG\AVG9\avgchsvx.exe 1684
C:\Program Files\AVG\AVG9\avgrsx.exe 1692
C:\Program Files\AVG\AVG9\avgcsrvx.exe 1796
C:\WINDOWS\system32\spoolsv.exe 1852
C:\WINDOWS\system32\userinit.exe 552
C:\Program Files\Real\RealUpgrade\realupgrade.exe 568
C:\Program Files\Google\Update\GoogleUpdate.exe 616
C:\WINDOWS\Explorer.EXE 664
C:\WINDOWS\system32\svchost.exe 828
C:\Program Files\AVG\AVG9\avgwdsvc.exe 852
C:\Program Files\Google\Update\GoogleUpdate.exe 1244
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 1312
C:\Program Files\Java\jre6\bin\jqs.exe 1404
C:\Program Files\Google\Update\GoogleUpdate.exe 1496
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-583907252-1644491937-1801674531-1004
Non supprimé ! D:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{1d0eb696-59c6-11de-973e-0019667940bf}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[12/05/2010 14:10|--a------|5995] C:\Ad-Report-CLEAN[1].txt
[15/06/2009 17:26|--a------|0] C:\AUTOEXEC.BAT
[15/06/2009 17:22|---hs----|216] C:\boot.ini
[14/04/2008 14:00|-rahs----|4952] C:\Bootfont.bin
[14/02/2010 17:49|--a------|466] C:\cleannavi.txt
[15/06/2009 17:26|--a------|0] C:\CONFIG.SYS
[15/06/2009 17:26|-rahs----|0] C:\IO.SYS
[15/06/2009 17:26|-rahs----|0] C:\MSDOS.SYS
[14/04/2008 14:00|-rahs----|47564] C:\NTDETECT.COM
[14/04/2008 14:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[12/05/2010 15:51|--a------|2089] C:\UsbFix.txt
[26/10/2004 03:39|-r-------|124920] D:\00000000.016
[26/10/2004 03:39|-r-------|250680] D:\00000000.256
[26/10/2004 03:39|-r-------|249724] D:\00000001.016
[26/10/2004 03:39|-r-------|250660] D:\00000001.256
[26/10/2004 03:39|-r-------|20482048] D:\00000001.TMP
[30/09/2004 09:18|-r-------|61] D:\autorun.inf
[24/10/2004 16:48|-r-------|73478] D:\laesmig.txt
[24/10/2004 16:52|-r-------|70226] D:\lasmig.txt
[24/10/2004 16:27|-r-------|80234] D:\leeme.txt
[24/10/2004 16:31|-r-------|81704] D:\leesmij.txt
[24/10/2004 16:30|-r-------|78024] D:\leggimi.txt
[24/10/2004 16:30|-r-------|88322] D:\lisezmoi.txt
[24/10/2004 17:06|-r-------|87240] D:\przeczytaj.txt
[24/10/2004 22:22|-r-------|38039] D:\readme.txt
[24/10/2004 16:29|-r-------|76366] D:\readme_ger.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
################## | Cracks / Keygens / Serials |
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\SEBAST~1\Bureau\UsbFix_Upload_Me_SEB.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.067 ! |
Voilà maintenant je vais m'occuper de FF
Résultat après l'option 2 :
############################## | UsbFix V6.067 |
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 792
C:\WINDOWS\system32\csrss.exe 848
C:\WINDOWS\system32\winlogon.exe 880
C:\WINDOWS\system32\services.exe 924
C:\WINDOWS\system32\lsass.exe 936
C:\WINDOWS\system32\svchost.exe 1104
C:\WINDOWS\system32\svchost.exe 1172
C:\WINDOWS\System32\svchost.exe 1268
C:\WINDOWS\system32\svchost.exe 1452
C:\WINDOWS\system32\svchost.exe 1512
C:\WINDOWS\system32\logonui.exe 1664
C:\Program Files\AVG\AVG9\avgchsvx.exe 1684
C:\Program Files\AVG\AVG9\avgrsx.exe 1692
C:\Program Files\AVG\AVG9\avgcsrvx.exe 1796
C:\WINDOWS\system32\spoolsv.exe 1852
C:\WINDOWS\system32\userinit.exe 552
C:\Program Files\Real\RealUpgrade\realupgrade.exe 568
C:\Program Files\Google\Update\GoogleUpdate.exe 616
C:\WINDOWS\Explorer.EXE 664
C:\WINDOWS\system32\svchost.exe 828
C:\Program Files\AVG\AVG9\avgwdsvc.exe 852
C:\Program Files\Google\Update\GoogleUpdate.exe 1244
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 1312
C:\Program Files\Java\jre6\bin\jqs.exe 1404
C:\Program Files\Google\Update\GoogleUpdate.exe 1496
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-583907252-1644491937-1801674531-1004
Non supprimé ! D:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{1d0eb696-59c6-11de-973e-0019667940bf}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[12/05/2010 14:10|--a------|5995] C:\Ad-Report-CLEAN[1].txt
[15/06/2009 17:26|--a------|0] C:\AUTOEXEC.BAT
[15/06/2009 17:22|---hs----|216] C:\boot.ini
[14/04/2008 14:00|-rahs----|4952] C:\Bootfont.bin
[14/02/2010 17:49|--a------|466] C:\cleannavi.txt
[15/06/2009 17:26|--a------|0] C:\CONFIG.SYS
[15/06/2009 17:26|-rahs----|0] C:\IO.SYS
[15/06/2009 17:26|-rahs----|0] C:\MSDOS.SYS
[14/04/2008 14:00|-rahs----|47564] C:\NTDETECT.COM
[14/04/2008 14:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[12/05/2010 15:51|--a------|2089] C:\UsbFix.txt
[26/10/2004 03:39|-r-------|124920] D:\00000000.016
[26/10/2004 03:39|-r-------|250680] D:\00000000.256
[26/10/2004 03:39|-r-------|249724] D:\00000001.016
[26/10/2004 03:39|-r-------|250660] D:\00000001.256
[26/10/2004 03:39|-r-------|20482048] D:\00000001.TMP
[30/09/2004 09:18|-r-------|61] D:\autorun.inf
[24/10/2004 16:48|-r-------|73478] D:\laesmig.txt
[24/10/2004 16:52|-r-------|70226] D:\lasmig.txt
[24/10/2004 16:27|-r-------|80234] D:\leeme.txt
[24/10/2004 16:31|-r-------|81704] D:\leesmij.txt
[24/10/2004 16:30|-r-------|78024] D:\leggimi.txt
[24/10/2004 16:30|-r-------|88322] D:\lisezmoi.txt
[24/10/2004 17:06|-r-------|87240] D:\przeczytaj.txt
[24/10/2004 22:22|-r-------|38039] D:\readme.txt
[24/10/2004 16:29|-r-------|76366] D:\readme_ger.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
################## | Cracks / Keygens / Serials |
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\SEBAST~1\Bureau\UsbFix_Upload_Me_SEB.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.067 ! |
Voilà maintenant je vais m'occuper de FF