Pub intempestives!!!!

dan -  
 Utilisateur anonyme -
Bonjour,
Quelqu'un peut il m'aider, des pages de pubs s'affichent lorsque internet est éteint.
Je ne sais pas quoi faire;
Aidez moi ça devient énervant
Merci

24 réponses

  • 1
  • 2
Résumé de la discussion

Plusieurs messages décrivent des publicités intrusives et des infections sur un PC Windows XP utilisant Firefox, avec des symptômes qui persistent même lorsque la connexion est coupée. Les solutions principales consistent à désactiver temporairement les protections, lancer Defogger puis ComboFix, suivre les instructions et déconnecter du réseau pendant l’analyse, afin d’éradiquer les nuisibles. D’autres étapes recommandent RSIT et HijackThis pour générer des rapports et repérer les entrées indésirables, puis GMER pour détecter les rootkits et nettoyer les paramètres modifiés. En complément, certains conseils préconisent d’héberger les rapports sur cijoint.fr et de réactiver les protections après le nettoyage, car l’usage de ces outils exige des précautions et des sauvegardes.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Salut dan

    * Bienvenue sur CCM !
    * N'ouvre pas d'autres sujets pour le même problème >> sur ce forum ou sur un autre
    * Ensemble nous allons essayer de régler ton problème .

    * Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.


    * logiciel de diagnostic
    * Outil qui scanne en profondeur le système, fournissant un rapport plus poussé de l'état du système que le rapport Hijackthis.


    >> Random's System Information Tool (RSIT) par random/random

    * Double-clique sur RSIT.exe afin de lancer RSIT.
    * Sous ==> Windows7/ Vista.
    * Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
    * Clique sur Continue à l'écran Disclaimer.
    * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    * Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
    * Héberge les rapports un par un sur ce site,
    cijoint.fr
    * Copie/colle les liens générés ici

    * Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

    Pour les rapports
    * rends toi sur http://www.cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de les poster

    0
    1. dan
       
      salut virus c-c,
      Tout d'abord merci de prendre le temps pour régler mon problème.
      Je viens de faire ce que tu as dis, j'ai envoyé sur le site cijoint.fr le logtxt et infotxt.
      J'attends ta réponse
      0
    2. Utilisateur anonyme
       
      Salut dan

      tu n as pas bien lu

      * Héberge les rapports un par un sur ce site,
      cijoint.fr
      * Copie/colle les liens générés ici

      * Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

      Pour les rapports
      * rends toi sur http://www.cijoint.fr
      * clic sur Parcourir
      * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
      * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
      * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
      * il te suffit de les poster

      si je n ai pas ces liens je ne peux lire tes rapports
      à moins de m acheter vite fait une boule de Cristal. lol !!

      @+
      0
    3. dan
       
      je réessaye
      a tout de suite
      0
    4. dan
       
      http://www.cijoint.fr/cjlink.php?file=cj201008/cijw9UozhZ.txt
      0
    5. dan
       
      http://www.cijoint.fr/cjlink.php?file=cj201008/cijkyHihAh.txt
      http://www.cijoint.fr/cjlink.php?file=cj201008/cijmBUoEh1.txt
      0
  2. Utilisateur anonyme
     
    Re

    ok les rapports sont là

    manque juste Hijackthis dans RSIT

    fais ceci

    * télécharges Hijackthis
    >> Hijackthis
    * Lances Hijackthis
    * Double-clique sur HJTInstall.exe et suis les instructions d'installation
    > Ne pas oublier l'élévation des privilèges sous Windows7/ Vista.
    (Clic droit sur l'icône HijackThis, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)
    * clique sur ==> Do a system scan and save a logfile.
    * A la fin de l'analyse, le bloc-notes va s'ouvrir.
    * Héberge le rapport sur ce site,

    >>Pour t aider ,pour heberger le rapport
    * rends toi sur http://www.cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster

    je regarde tout ceci plus tard

    @+
    0
    1. dan
       
      Salut virus c-c,
      je viens de télécharger hijackthis, je l'ai installé en suivant toutes les instructions, puis quand j'ai fait clique droit sur l'icône il n'y avait pas "exécuter an tant qu'administrateur" et je n'arrive pas à l'ouvrir. Que dois je faire, j'avoue que j'y connais pas grand chose. C'est bien pour ça que je suis là de toute façon. Dis moi quoi merci ( au fait je travail sur XP)
      0
    2. Utilisateur anonyme
       
      Re

      normal j avais marqué

      > Ne pas oublier l'élévation des privilèges sous Windows7/ Vista.
      (Clic droit sur l'icône HijackThis, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)

      Donc comme toi tu as Windows XP tu n'es pas concerné
      * Double-clique sur HJTInstall.exe et suis les instructions d'installation

      * clique sur ==> Do a system scan and save a logfile.
      * A la fin de l'analyse, le bloc-notes va s'ouvrir.
      * Héberge le rapport sur ce site,


      ok !!
      0
    3. dan
       
      Re ,
      si je n'arrive pas à l'ouvrir comment je fais?
      0
  3. Utilisateur anonyme
     
    Re

    Supprime le fichier téléchargé d hijacthis

    ensuite ,recommence

    * télécharges Hijackthis
    >> Hijackthis
    * Lances Hijackthis
    * Double-clique sur HJTInstall.exe et suis les instructions d'installation

    * clique sur ==> Do a system scan and save a logfile.
    * A la fin de l'analyse, le bloc-notes va s'ouvrir.
    copie/colle le rapport

    Fais un copié-collé de ce rapport

    Clic-droit sur le texte du rapport --> Sélectionner tout
    Clic-droit sur le texte du rapport --> Copier
    Clic droit dans ta fenêtre de réponse sur le forum --> coller
    ou
    Ctrl+A= selectionner
    Ctrl+C=copier
    Ctrl+V=coller
    0
    1. dan
       
      Re,
      Je sais pas ce qui se passe mais j'ai fait ce que tu m'as dit mais je n'arrive toujours pas à l'ouvrir. J'ai essayé de télécharger et installé les trois hijackthis (un a la fois biensûre) mais aucun ne veulent s'ouvrir.
      Comment cela se fait il?
      0
  4. Utilisateur anonyme
     
    Re

    ok de toute façon j ai vu tu es infecté

    lis bien

    1) * Télécharge ZHPDiag (de Nicolas coolman)

    * ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
    Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
    Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.


    >> ZHPDiag (de Nicolas coolman)

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport sur ce site,
    >> Cijoint.fr
    * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Pour t aider ,pour heberger le rapport
    * rends toi sur Cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster

    ensuite

    2)*Télécharges --> Malwarebytes' (mbam)

    * Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

    Malwarebytes' (mbam)

    * installes + mise a jour
    * Lances--> Malwarebytes (MBAM)
    * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
    * puis "Rechercher"
    * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
    * S'il t' es demandé de redémarrer, clique sur "oui "
    * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

    0
    1. dan
       
      Voici le lien pour ZHP Diag
      http://www.cijoint.fr/cjlink.php?file=cj201008/cijyfhaN05.txt
      0
    2. dan
       
      J'ai téléchargé malwarebytes et je l'ai installé comme tu me l'as dit.
      Mais impossible de l'ouvrir comme hijackthis.
      Que dois je faire s'il teplait
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    /!\ Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec cet outil. /!\

    1) * Télécharge Rkill de Grinler sur le bureau,
    * fait double clic pour le lancer.
    * Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
    * Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
    * si cela ne fonctionne tu passe au second Rkill COM ,ETC...

    *Rkill EXE:
    >> Rkill EXE

    * Rkill COM:
    >> Rkill COM

    * Rkill SCR:
    >> Rkill SCR

    NOTA : sa marche quand tu as une fenêtre noire qui s'ouvre rapidement et ce ferme ensuite poste le rapport crée par Rkill, tu peux le retrouver ici C:\rkill.log
    * Ps :>> Si vous redémarrez votre ordinateur, Rkill aura perdu son utilité et il vous faudra recommencer cette étape.

    2) essayes maintenant de lancer Malwarebytes

    * installes + mise a jour

    * Lances--> Malwarebytes (MBAM)
    * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
    * puis "Rechercher"
    * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
    * S'il t' es demandé de redémarrer, clique sur "oui "
    * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

    * réactive tes protections au cas qu il n y a pas de redémarrage

    Seulement aprés tu feras

    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

    * Ad-Remover permet d'éliminer proprement les publiciels vérolés, « adware » en anglais.
    * Affichant de la publicité en échange d'un service gratuit,
    * certains d'entre eux contiennent des logiciels espions violant votre vie privée numérique tout en modifiant le comportement de ton système.

    >>AD-Remover

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    * Double-clique sur l'icône Ad-remover située sur ton Bureau.
    * Sur la page, clique sur le bouton « Nettoyer »
    * Confirme l'opération
    * Poste le rapport qui apparaît à la fin.
    * (Le rapport est sauvegardé aussi sous C:\Ad-report.)
    * (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. dan
       
      This log file is located at C:\rkill.log.
      Please post this only if requested to by the person helping you.
      Otherwise you can close this log when you wish.
      Ran as danila cunnen on 03/08/2010 at 19:38:13.


      Processes terminated by Rkill or while it was running:


      C:\Documents and Settings\danila cunnen\Application Data\Soft2PC\Software\SoftwareHP.exe


      Rkill completed on 03/08/2010 at 19:38:24.
      0
    2. Utilisateur anonyme
       
      Re

      c est pour ceci que je t ai marqué >> Ad-Remover

      Fais Ad-Remover comme d écris
      0
    3. dan
       
      Seulement le problème c'est que je n'arrive toujours pas à ouvrir malwarebytes alors je ne peux pas faire le reste. Je l'ai désinstallé et réinstallé!!!
      0
  7. Utilisateur anonyme
     
    Re

    fais ainsi,lis bien

    Démarre en Mode sans échec avec prise en charge réseau (MSE)
    fais ainsi

    Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
    Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau (MSE)
    puis tape entrée.
    Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
    (Si F8 ne marche pas utilise la touche F5)

    1)* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

    * Ad-Remover permet d'éliminer proprement les publiciels vérolés, « adware » en anglais.
    * Affichant de la publicité en échange d'un service gratuit,
    * certains d'entre eux contiennent des logiciels espions violant votre vie privée numérique tout en modifiant le comportement de ton système.

    >>AD-Remover

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    * Double-clique sur l'icône Ad-remover située sur ton Bureau.
    * Sur la page, clique sur le bouton « Nettoyer »
    * Confirme l'opération
    * Poste le rapport qui apparaît à la fin.
    * (Le rapport est sauvegardé aussi sous C:\Ad-report.)
    * (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    ensuite toujours en en Mode sans échec avec prise en charge réseau (MSE)

    2*Télécharges --> Malwarebytes' (mbam)

    * Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

    Malwarebytes' (mbam)

    * installes + mise a jour

    * Lances--> Malwarebytes (MBAM)
    * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
    * puis "Rechercher"
    * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
    * S'il t' es demandé de redémarrer, clique sur "oui "
    * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

    redémarres en Mode Normal et poste les rapports

    @+
    0
    1. dan
       
      Salut virus c-c,
      j'espère que ça va
      Ici après un casse tête pas possible pour mettre mon pc en mode sans echec je t'envoie le rapport se Ad-remiver
      je fais le reste tout de suit après
      ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par C_XX le 26/07/10 à 12:00
      Contact: AdRemover.contact[AT]gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:34:45 le 04/08/2010, Mode sans echec

      Microsoft Windows XP Édition familiale Service Pack 3 (X86)
      danila cunnen@CAD ( )

      ============== ACTION(S) ==============

      Service: "Application Updater" Stoppé et supprimé

      0,Fichier supprimé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
      0,Fichier supprimé: C:\Program Files\Mozilla FireFox\searchplugins\iMeshWebSearch.xml
      0,Fichier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Mozilla\FireFox\Profiles\qdem19si.default\searchplugins\iMeshWebSearch.xml
      0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Mes documents\Imesh
      0,Fichier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Microsoft\Internet Explorer\Quick Launch\imesh.lnk
      0,Dossier supprimé: C:\Program Files\Application Updater
      0,Dossier supprimé: C:\Documents and Settings\All Users\Application Data\iMesh
      0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Local Settings\Application Data\iMesh
      0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\iMesh
      0,Dossier supprimé: C:\Program Files\iMesh Applications
      0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Search Settings
      0,Dossier supprimé: C:\Program Files\Search Settings
      0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Soft2PC
      0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Local Settings\Application Data\Soft2PC
      0,Dossier supprimé: C:\Program Files\Soft2PC
      3,Fichier supprimé: C:\WINDOWS\Installer\642041.msi

      (!) -- Fichiers temporaires supprimés.


      -- Fichier ouvert: C:\Documents and Settings\danila cunnen\Application Data\Mozilla\FireFox\Profiles\qdem19si.default\Prefs.js --
      Ligne supprimée: user_pref("browser.search.order.1", "iMesh Web Search");
      -- Fichier Fermé --


      1,Clé supprimée: HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{2656B92B-0207-4afb-BEBF-F5FD231ECD39}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{59570C1F-B692-48c9-91B4-7809E6945287}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{5EB0259D-AB79-4ae6-A6E6-24FFE21C3DA4}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{63A0F7FA-2C95-4d7e-AF25-EFCC303D20A1}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{6559E502-6EE1-46b8-A83C-F3A45BDA23EE}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{69D3F709-9DE2-479F-980F-532D46895703}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{87CD3140-EEC0-463F-8872-6E564D9DEDE5}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{98ED0D10-F1FC-4113-A095-9BD7F96040C9}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{B0639356-335C-4E47-B63C-12531A7A5206}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{B162A975-6C7C-4202-9167-306028913A3D}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{C63CA8A4-AB4E-49e5-A6C0-33FC86D80205}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{C6A7847E-8931-4a9a-B4EF-72A91E3CCF4D}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{DD0F1D24-E250-4e93-966C-65615720AEFB}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{DEF4ED0D-E666-4631-A35A-A634332F0550}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{EC1277BB-1C71-4c0d-BA6D-BFEA16E773A6}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{FD675817-9EFE-40cd-A75E-E94D1C85D1FE}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672}
      0,Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
      0,Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
      0,Clé supprimée: HKLM\Software\Classes\iMesh.file
      0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
      0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
      0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
      0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
      0,Clé supprimée: HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
      1,Clé supprimée: HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
      0,Clé supprimée: HKLM\Software\Application Updater
      0,Clé supprimée: HKLM\Software\iMesh
      0,Clé supprimée: HKLM\Software\Search Settings
      0,Clé supprimée: HKLM\Software\soft2PC
      0,Clé supprimée: HKCU\Software\iMesh
      0,Clé supprimée: HKCU\Software\Search Settings
      0,Clé supprimée: HKCU\Software\soft2PC
      3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
      3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
      3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}
      0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
      0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
      0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
      0,Clé supprimée: HKLM\Software\Microsoft\ESENT\Process\soft2PC
      0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Soft2PC_is1

      0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|helper
      0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
      0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
      0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}


      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.6.8 (fr)] **

      -- C:\Documents and Settings\danila cunnen\Application Data\Mozilla\FireFox\Profiles\qdem19si.default\Prefs.js --
      browser.download.lastDir, C:\\Downloads\\Software
      browser.search.defaultenginename, Yahoo
      browser.search.selectedEngine, Yahoo
      browser.startup.homepage, hxxp://www.google.fr/
      browser.startup.homepage_override.mstone, rv:1.9.2.8
      keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=

      -- C:\Documents and Settings\alexis thelie\Application Data\Mozilla\FireFox\Profiles\4g1cm5hj.default\Prefs.js --
      browser.search.defaultenginename, MyStart Rechercher
      browser.search.selectedEngine, MyStart Rechercher
      browser.startup.homepage, hxxp://mystart.hiyo.com/
      browser.startup.homepage_override.mstone, rv:1.9.2.2
      keyword.URL, hxxp://mystart.hiyo.com/?loc=ff_address&search=

      -- C:\Documents and Settings\lena thelie\Application Data\Mozilla\FireFox\Profiles\1m9kju28.default\Prefs.js --
      browser.startup.homepage_override.mstone, rv:1.9.2

      ========================================

      ** Internet Explorer Version [8.0.6001.18702] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 308 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 04/08/2010 (2147 Octet(s))

      Fin à: 09:38:27, 04/08/2010

      ============== E.O.F ==============
      0
    2. Utilisateur anonyme
       
      Ok ce n était pas du luxe ,lol !!

      continue @+
      0
    3. dan
       
      Re,
      Je suis certaine que c'est pas du luxe!!!!lol
      J'ai téléchargé malawarbytes plusieurs fois et je n'ai jamais su l'ouvrir (toujours en mode sans echec).
      Je déprime!!!
      qu'est ce qu'il a mon pc?
      Dis moi quoi faire stp merci
      0
    4. dan
       
      Au fait quand je veux ouvrir malawarbyte il me met " périphérique attaché au système ne fonctionne pas correctement".
      J'avais oublié de le noté
      0
  8. Utilisateur anonyme
     
    Salut

    1)Refais un ZHPdiag
    poste le rapport

    /!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\

    2) * Télécharge Defogger (de jpshortstuff) sur ton Bureau
    >> Defogger (de jpshortstuff)
    * Lance le
    * Une fenêtre apparait : clique sur "Disable"
    * Fais redémarrer l'ordinateur si l'outil te le demande
    * Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    enchaine

    3) * Télécharge GMER Rootkit Scanner :

    * GMER est l'un des meilleurs scanneurs rootkits actuels.
    * Il est capable de détecter la casi totalité des rootkits.

    >> gmer

    * Ferme également toutes les applications actives dont ton navigateur.
    * Clique sur le bouton "Download EXE"
    * Sauvegarde-le sur ton Bureau.
    * Double-clique sur l'exécutable téléchargé .
    * sous Vista , clic droit sur l'exécutable et choisir exécuter en tant qu'administrateur.
    * Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
    * A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
    * Héberge le rapport de Gmer sur ce site,
    cijoint.fr
    * Copie/colle les liens générés ici

    /!\ Réactives tous tes logiciels de protection /!\
    0
    1. dan
       
      j'ai téléchargé GMER et lorsque j'ai voulu le lance, une page bleue est aaparue en me disant que windows avait bloqué le programme parce qu'il avait détecté une erreur qui pourrait causé des problémes au pc.
      J'ai redémarré et réessayé mais ça a été la même chose
      que dois je faire?
      Je comprend pas j'ai copier le rapport de ZHPDiag mais il ne s'affiche pas
      0
  9. Utilisateur anonyme
     
    re

    tu dois

    1) Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\

    ensuite

    2)
    * Télécharge Defogger (de jpshortstuff) sur ton Bureau
    >> Defogger (de jpshortstuff)
    * Lance le
    * Une fenêtre apparait : clique sur >> "Disable"

    aprés

    3) * Télécharge GMER Rootkit Scanner :

    * GMER est l'un des meilleurs scanneurs rootkits actuels.
    * Il est capable de détecter la casi totalité des rootkits.

    >> gmer

    * Ferme également toutes les applications actives dont ton navigateur.
    * Clique sur le bouton "Download EXE"
    * Sauvegarde-le sur ton Bureau.
    * Double-clique sur l'exécutable téléchargé .
    * sous Vista , clic droit sur l'exécutable et choisir exécuter en tant qu'administrateur.
    * Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
    * A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
    * Héberge le rapport de Gmer sur ce site,
    cijoint.fr
    * Copie/colle les liens générés ici

    et ensuite

    4) /!\ Réactives tous tes logiciels de protection /!\

    en dernier

    5) relançes Defogger et en cliquant sur "Re-enable"

    0
    1. dan
       
      Re,
      J'ai fait tout ce que tu m'as di mais lorsque j'active gmer, windows me bloque.
      Je dois tout recommencer?
      0
    2. dan
       
      Je viens de refaire tout ce que tu m'as dit et le résultat est le même!
      Qu'est ce que je fais?
      stp, merci
      J'ai même supprimer gmer et je retéléchargé, mais rien
      0
  10. Utilisateur anonyme
     
    Re

    Ca devient arf !!! cette histoire

    /!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\

    1) * Télécharge Defogger (de jpshortstuff) sur ton Bureau
    >> Defogger (de jpshortstuff)
    * Lance le
    * Une fenêtre apparait : clique sur "Disable"
    * Fais redémarrer l'ordinateur si l'outil te le demande

    enchaine

    2)* Télécharge ComboFix (de sUBs) .
    * sur ton bureau et pas ailleurs

    * ComboFix est un programme, créé par sUBs, qui recherche sur votre ordinateur certains nuisibles,
    * et qui, s'il les trouve, essaie de nettoyer ces infections automatiquement.


    >> ComboFix (de sUBs)
    * Ferme toutes les fenêtres ouvertes

    /!\ Déconnecte-toi du net/!\

    * Double clique >> sur ComboFix.exe afin de le lancer
    * sous Windows7/ Vista --> Ne pas oublier l'élévation des privilèges
    * (Clic droit sur ComboFix.exe, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)
    * Tapes sur la touche1 pour démarrer le scan et suis les instructions indiquées par combofix.

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
    * Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

    /!\ Réactiver tous tes logiciels de protection /!\ avant de te reconnecter à internet.

    * Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    0
    1. dan
       
      Voici le rapport de combofix, j'ai eu peur j'ai cru que j'avais planté mon pc
      2010-08-04 13:37:23 . 2010-08-04 13:37:23 522 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-Alexis The Last Fighter.reg.dat
      2010-08-04 13:35:43 . 2010-08-04 13:35:43 97 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-NPSStartup.reg.dat
      2010-08-04 13:35:42 . 2010-08-04 13:35:42 150 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-Hiyo.reg.dat
      2010-08-04 13:35:41 . 2010-08-04 13:35:41 169 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-BullGuard.reg.dat
      2010-08-04 13:35:40 . 2010-08-04 13:35:40 160 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-NBKeyScan.reg.dat
      2010-08-04 13:35:32 . 2010-08-04 13:35:32 89 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-fsm.reg.dat
      2010-08-04 13:05:03 . 2010-08-04 13:05:03 7,709 ----a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
      2010-08-04 12:55:02 . 2010-08-04 12:55:03 51 ----a-w- C:\Qoobox\Quarantine\catchme.log
      0
    2. dan
       
      Re, dis moi ce que je dois faire maintenant
      merci
      0
    3. dan
       
      Je t'ajoute le rapport d'adremover
      Ad-Remover By C_XX
      Adobe AIR
      Adobe Flash Player 10 ActiveX
      Adobe Flash Player 10 Plugin
      Adobe Reader 9.3.3 - Français
      Adobe Shockwave Player 11
      AGEIA PhysX v7.05.17
      Alexis The Last Fighter
      Assistant de connexion Windows Live
      avast! Free Antivirus
      Bubble Bobble Ultima
      CCleaner
      CDBurnerXP
      Correctif pour Lecteur Windows Media 11 (KB939683)
      Correctif pour Windows XP (KB952287)
      Correctif pour Windows XP (KB961118)
      Correctif pour Windows XP (KB976098-v2)
      Correctif pour Windows XP (KB979306)
      Correctif pour Windows XP (KB981793)
      CX4300_5500_DX4400 Manuel
      EPSON Attach To Email
      EPSON Copy Utility 3
      EPSON Easy Photo Print
      EPSON Logiciel imprimante
      EPSON Scan
      EPSON Scan Assistant
      EPSON Web-To-Page
      Final Duel 2 - Deathmatch Arena
      Free Download Manager 3.0
      Free Video Converter V 2.6
      Galerie de photos Windows Live
      Geneforge
      Google Desktop
      Google Update Helper
      Hercules Classic Link Webcam
      HiJackThis
      HiYo
      HiYo
      HomePlayer 1.5.9
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
      Hotfix for Windows Media Format 11 SDK (KB929399)
      Hotfix for Windows XP (KB915800-v4)
      Hotfix for Windows XP (KB954550-v5)
      Hotfix for Windows XP (KB976002-v5)
      iMesh
      Installation Windows Live
      Intel(R) Graphics Media Accelerator Driver
      IZArc 4.1
      Java Auto Updater
      Java(TM) 6 Update 20
      Junk Mail filter update
      Lecteur Windows Media 11
      Ma-Config.com
      Malwarebytes' Anti-Malware
      Microsoft .NET Framework 1.1
      Microsoft .NET Framework 1.1 French Language Pack
      Microsoft .NET Framework 1.1 Security Update (KB979906)
      Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA
      Microsoft .NET Framework 2.0 Service Pack 2
      Microsoft .NET Framework 3.0 Service Pack 2
      Microsoft .NET Framework 3.5 SP1
      Microsoft Application Error Reporting
      Microsoft Choice Guard
      Microsoft Compression Client Pack 1.0 for Windows XP
      Microsoft Games for Windows - LIVE Redistributable
      Microsoft Internationalized Domain Names Mitigation APIs
      Microsoft National Language Support Downlevel APIs
      Microsoft Office PowerPoint Viewer 2003
      Microsoft Search Enhancement Pack
      Microsoft SQL Server 2005 Compact Edition [ENU]
      Microsoft Sync Framework Runtime Native v1.0 (x86)
      Microsoft Sync Framework Services Native v1.0 (x86)
      Microsoft User-Mode Driver Framework Feature Pack 1.0
      Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
      Microsoft Visual C++ 2005 Redistributable
      Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
      Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
      Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
      Mise à jour de sécurité pour Lecteur Windows Media (KB952069)
      Mise à jour de sécurité pour Lecteur Windows Media (KB954155)
      Mise à jour de sécurité pour Lecteur Windows Media (KB968816)
      Mise à jour de sécurité pour Lecteur Windows Media (KB973540)
      Mise à jour de sécurité pour Lecteur Windows Media (KB978695)
      Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
      Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)
      Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB976325)
      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)
      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)
      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB978207)
      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB981332)
      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB982381)
      Mise à jour de sécurité pour Windows XP (KB2229593)
      Mise à jour de sécurité pour Windows XP (KB2286198)
      Mise à jour de sécurité pour Windows XP (KB923561)
      Mise à jour de sécurité pour Windows XP (KB923789)
      Mise à jour de sécurité pour Windows XP (KB938464)
      Mise à jour de sécurité pour Windows XP (KB941569)
      Mise à jour de sécurité pour Windows XP (KB946648)
      Mise à jour de sécurité pour Windows XP (KB950762)
      Mise à jour de sécurité pour Windows XP (KB950974)
      Mise à jour de sécurité pour Windows XP (KB951066)
      Mise à jour de sécurité pour Windows XP (KB951376-v2)
      Mise à jour de sécurité pour Windows XP (KB951698)
      Mise à jour de sécurité pour Windows XP (KB951748)
      Mise à jour de sécurité pour Windows XP (KB952004)
      Mise à jour de sécurité pour Windows XP (KB952954)
      Mise à jour de sécurité pour Windows XP (KB953155)
      Mise à jour de sécurité pour Windows XP (KB953839)
      Mise à jour de sécurité pour Windows XP (KB954211)
      Mise à jour de sécurité pour Windows XP (KB954459)
      Mise à jour de sécurité pour Windows XP (KB955069)
      Mise à jour de sécurité pour Windows XP (KB956391)
      Mise à jour de sécurité pour Windows XP (KB956572)
      Mise à jour de sécurité pour Windows XP (KB956744)
      Mise à jour de sécurité pour Windows XP (KB956802)
      Mise à jour de sécurité pour Windows XP (KB956803)
      Mise à jour de sécurité pour Windows XP (KB956841)
      Mise à jour de sécurité pour Windows XP (KB956844)
      Mise à jour de sécurité pour Windows XP (KB957095)
      Mise à jour de sécurité pour Windows XP (KB957097)
      Mise à jour de sécurité pour Windows XP (KB958644)
      Mise à jour de sécurité pour Windows XP (KB958687)
      Mise à jour de sécurité pour Windows XP (KB958869)
      Mise à jour de sécurité pour Windows XP (KB959426)
      Mise à jour de sécurité pour Windows XP (KB960225)
      Mise à jour de sécurité pour Windows XP (KB960803)
      Mise à jour de sécurité pour Windows XP (KB960859)
      Mise à jour de sécurité pour Windows XP (KB961371-v2)
      Mise à jour de sécurité pour Windows XP (KB961501)
      Mise à jour de sécurité pour Windows XP (KB969059)
      Mise à jour de sécurité pour Windows XP (KB969947)
      Mise à jour de sécurité pour Windows XP (KB970238)
      Mise à jour de sécurité pour Windows XP (KB970430)
      Mise à jour de sécurité pour Windows XP (KB971468)
      Mise à jour de sécurité pour Windows XP (KB971486)
      Mise à jour de sécurité pour Windows XP (KB971557)
      Mise à jour de sécurité pour Windows XP (KB971633)
      Mise à jour de sécurité pour Windows XP (KB971657)
      Mise à jour de sécurité pour Windows XP (KB971961)
      Mise à jour de sécurité pour Windows XP (KB972270)
      Mise à jour de sécurité pour Windows XP (KB973354)
      Mise à jour de sécurité pour Windows XP (KB973507)
      Mise à jour de sécurité pour Windows XP (KB973525)
      Mise à jour de sécurité pour Windows XP (KB973869)
      Mise à jour de sécurité pour Windows XP (KB973904)
      Mise à jour de sécurité pour Windows XP (KB974112)
      Mise à jour de sécurité pour Windows XP (KB974318)
      Mise à jour de sécurité pour Windows XP (KB974392)
      Mise à jour de sécurité pour Windows XP (KB974571)
      Mise à jour de sécurité pour Windows XP (KB975025)
      Mise à jour de sécurité pour Windows XP (KB975467)
      Mise à jour de sécurité pour Windows XP (KB975560)
      Mise à jour de sécurité pour Windows XP (KB975561)
      Mise à jour de sécurité pour Windows XP (KB975562)
      Mise à jour de sécurité pour Windows XP (KB975713)
      Mise à jour de sécurité pour Windows XP (KB977165)
      Mise à jour de sécurité pour Windows XP (KB977816)
      Mise à jour de sécurité pour Windows XP (KB977914)
      Mise à jour de sécurité pour Windows XP (KB978037)
      Mise à jour de sécurité pour Windows XP (KB978251)
      Mise à jour de sécurité pour Windows XP (KB978262)
      Mise à jour de sécurité pour Windows XP (KB978338)
      Mise à jour de sécurité pour Windows XP (KB978542)
      Mise à jour de sécurité pour Windows XP (KB978601)
      Mise à jour de sécurité pour Windows XP (KB978706)
      Mise à jour de sécurité pour Windows XP (KB979309)
      Mise à jour de sécurité pour Windows XP (KB979482)
      Mise à jour de sécurité pour Windows XP (KB979559)
      Mise à jour de sécurité pour Windows XP (KB979683)
      Mise à jour de sécurité pour Windows XP (KB980195)
      Mise à jour de sécurité pour Windows XP (KB980218)
      Mise à jour de sécurité pour Windows XP (KB980232)
      Mise à jour pour Windows Internet Explorer 8 (KB975364)
      Mise à jour pour Windows Internet Explorer 8 (KB976662)
      Mise à jour pour Windows Internet Explorer 8 (KB980182)
      Mise à jour pour Windows XP (KB898461)
      Mise à jour pour Windows XP (KB951072-v2)
      Mise à jour pour Windows XP (KB951978)
      Mise à jour pour Windows XP (KB955759)
      Mise à jour pour Windows XP (KB961503)
      Mise à jour pour Windows XP (KB967715)
      Mise à jour pour Windows XP (KB968389)
      Mise à jour pour Windows XP (KB971737)
      Mise à jour pour Windows XP (KB973687)
      Mise à jour pour Windows XP (KB973815)
      Moovida
      Mozilla Firefox (3.6.8)
      MSVCRT
      MSXML 4.0 SP2 (KB936181)
      MSXML 4.0 SP2 (KB941833)
      MSXML 4.0 SP2 (KB954430)
      MSXML 4.0 SP2 (KB973688)
      neroxml
      OpenAL
      OpenOffice.org 3.1
      Outil de téléchargement Windows Live
      Package de pilotes Windows - MobileTop (sshpmdm) Modem (01/26/2008 2.6.0.0)
      Package de pilotes Windows - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0)
      Package de pilotes Windows - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0)
      Package de pilotes Windows - Nokia pccsmcfd (10/12/2007 6.85.4.0)
      PC Connectivity Solution
      PhotoFiltre Studio
      PowerDVD
      REALTEK GbE & FE Ethernet PCI-E NIC Driver
      Realtek High Definition Audio Driver
      SAMSUNG Android USB Modem Software
      SAMSUNG Mobile Composite Device Software
      Samsung Mobile Modem Device Software
      SAMSUNG Mobile Modem Driver Set
      SAMSUNG Mobile Modem V2 Software
      Samsung Mobile phone USB driver Software
      SAMSUNG Mobile USB Download Driver Software
      SAMSUNG Mobile USB Driver
      SAMSUNG Mobile USB Modem 1.0 Software
      Samsung Mobile USB Modem Device Software
      SAMSUNG Mobile USB Modem Software
      Samsung New PC Studio
      Samsung New PC Studio USB Driver Installer
      SAMSUNG SYMBIAN USB Download Driver
      SAMSUNG USB Mobile Device Software
      SamsungConnectivityCableDriver
      Search Settings v1.2.3
      Security Update for Windows Search 4 - KB963093
      Segoe UI
      Software Informer 1.0 BETA
      Spelling Dictionaries Support For Adobe Reader 9
      Sunbelt Personal Firewall
      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
      VCRedistSetup
      VirtualCom driver
      VLC media player 1.0.3
      WebFldrs XP
      Widestream6
      Windows Genuine Advantage Notifications (KB905474)
      Windows Internet Explorer 7
      Windows Internet Explorer 8
      Windows Live Call
      Windows Live Communications Platform
      Windows Live FolderShare
      Windows Live Mail
      Windows Live Messenger
      Windows Live Toolbar
      Windows Live Writer
      Windows Media Format 11 runtime
      Windows Media Player 11
      Windows Search 4.0
      WinRAR archiver
      ZHPDiag 1.26
      0
  11. Utilisateur anonyme
     
    Re

    Le rapport d Ad-Remover est plus haut et Complet

    Soit

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 26/07/10 à 12:00
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:34:45 le 04/08/2010, Mode sans echec

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    danila cunnen@CAD ( )

    ============== ACTION(S) ==============

    Service: "Application Updater" Stoppé et supprimé

    0,Fichier supprimé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
    0,Fichier supprimé: C:\Program Files\Mozilla FireFox\searchplugins\iMeshWebSearch.xml
    0,Fichier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Mozilla\FireFox\Profiles\qdem19si.default\searchplugins\iMeshWebSearch.xml
    0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Mes documents\Imesh
    0,Fichier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Microsoft\Internet Explorer\Quick Launch\imesh.lnk
    0,Dossier supprimé: C:\Program Files\Application Updater
    0,Dossier supprimé: C:\Documents and Settings\All Users\Application Data\iMesh
    0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Local Settings\Application Data\iMesh
    0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\iMesh
    0,Dossier supprimé: C:\Program Files\iMesh Applications
    0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Search Settings
    0,Dossier supprimé: C:\Program Files\Search Settings
    0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Application Data\Soft2PC
    0,Dossier supprimé: C:\Documents and Settings\danila cunnen\Local Settings\Application Data\Soft2PC
    0,Dossier supprimé: C:\Program Files\Soft2PC
    3,Fichier supprimé: C:\WINDOWS\Installer\642041.msi

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Documents and Settings\danila cunnen\Application Data\Mozilla\FireFox\Profiles\qdem19si.default\Prefs.js --
    Ligne supprimée: user_pref("browser.search.order.1", "iMesh Web Search");
    -- Fichier Fermé --

    1,Clé supprimée: HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{2656B92B-0207-4afb-BEBF-F5FD231ECD39}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{59570C1F-B692-48c9-91B4-7809E6945287}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{5EB0259D-AB79-4ae6-A6E6-24FFE21C3DA4}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{63A0F7FA-2C95-4d7e-AF25-EFCC303D20A1}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{6559E502-6EE1-46b8-A83C-F3A45BDA23EE}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{69D3F709-9DE2-479F-980F-532D46895703}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{87CD3140-EEC0-463F-8872-6E564D9DEDE5}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{98ED0D10-F1FC-4113-A095-9BD7F96040C9}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{B0639356-335C-4E47-B63C-12531A7A5206}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{B162A975-6C7C-4202-9167-306028913A3D}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{C63CA8A4-AB4E-49e5-A6C0-33FC86D80205}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{C6A7847E-8931-4a9a-B4EF-72A91E3CCF4D}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{DD0F1D24-E250-4e93-966C-65615720AEFB}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{DEF4ED0D-E666-4631-A35A-A634332F0550}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{EC1277BB-1C71-4c0d-BA6D-BFEA16E773A6}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{FD675817-9EFE-40cd-A75E-E94D1C85D1FE}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672}
    0,Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
    0,Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
    0,Clé supprimée: HKLM\Software\Classes\iMesh.file
    0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
    0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
    0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
    0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
    0,Clé supprimée: HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
    1,Clé supprimée: HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
    0,Clé supprimée: HKLM\Software\Application Updater
    0,Clé supprimée: HKLM\Software\iMesh
    0,Clé supprimée: HKLM\Software\Search Settings
    0,Clé supprimée: HKLM\Software\soft2PC
    0,Clé supprimée: HKCU\Software\iMesh
    0,Clé supprimée: HKCU\Software\Search Settings
    0,Clé supprimée: HKCU\Software\soft2PC
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
    0,Clé supprimée: HKLM\Software\Microsoft\ESENT\Process\soft2PC
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Soft2PC_is1

    0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|helper
    0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
    0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.8 (fr)] **

    -- C:\Documents and Settings\danila cunnen\Application Data\Mozilla\FireFox\Profiles\qdem19si.default\Prefs.js --
    browser.download.lastDir, C:\\Downloads\\Software
    browser.search.defaultenginename, Yahoo
    browser.search.selectedEngine, Yahoo
    browser.startup.homepage, hxxp://www.google.fr/
    browser.startup.homepage_override.mstone, rv:1.9.2.8
    keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=

    -- C:\Documents and Settings\alexis thelie\Application Data\Mozilla\FireFox\Profiles\4g1cm5hj.default\Prefs.js --
    browser.search.defaultenginename, MyStart Rechercher
    browser.search.selectedEngine, MyStart Rechercher
    browser.startup.homepage, hxxp://mystart.hiyo.com/
    browser.startup.homepage_override.mstone, rv:1.9.2.2
    keyword.URL, hxxp://mystart.hiyo.com/?loc=ff_address&search=

    -- C:\Documents and Settings\lena thelie\Application Data\Mozilla\FireFox\Profiles\1m9kju28.default\Prefs.js --
    browser.startup.homepage_override.mstone, rv:1.9.2

    ========================================

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 308 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 04/08/2010 (2147 Octet(s))

    Fin à: 09:38:27, 04/08/2010

    ============== E.O.F ==============

    Pour le rapport de ComboFix quand à lui avec ces huit lignes on va pas aller loin

    Poste le rapport complet

    * Héberge le rapport sur ce site,
    >> Cijoint.fr
    * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Pour t aider ,pour heberger le rapport
    * rends toi sur Cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster

    0
    1. dan
       
      voici le rapport complet
      http://www.cijoint.fr/cjlink.php?file=cj201008/cijqiYTjsf.txt
      dis moi ce qu'il faut faire
      merci
      0
  12. Utilisateur anonyme
     
    Salut

    3) Malwarebytes tu le désinstalles avec cet utilitaire

    1) Télécharge Revo Uninstaller
    >> revo-uninstaller

    2) * désinstalles Malwarebytes

    Tutoriel Revo Uninstaller

    >> Tutoriel Revo Uninstaller

    3) * Lances CCleaner.
    * Ensuite, clique sur Options ==> Avancé et décoche la case
    * Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures
    * Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
    * Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
    * Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
    * Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)

    4) Ensuite Redémarres ton PC

    5) * Cliques >> Démarrer >>poste de travail >> Disque local
    vas dans program Files et supprimes le dossier de Malwarebytes si encore présent

    6) * télécharges à nouveau Malwarebytes
    >> Malwarebytes' (mbam)

    * installes à nouveauMalwarebytes téléchargé

    >> fais la mise à jour
    fais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement
    * A la fin du scan,
    *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
    * S'il t' es demandé de redémarrer, clique sur "oui "
    * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. dan
       
      Re,
      J'ai fais ce que tu m'a dit.
      J'ai nettoyer avec c-cleaner et réparer toutes erreurs jusqu'à ce qu'il n'y en ai plus.
      Puis j'ai redémarré
      et réinstallé Malwarebytes (bien sure en l'ayant désinstallé avant)
      Mais toujours le même problème il ne veut pas démarrer, je l'ai même redesinstallé et rerereinstallé
      et ça marche toujours pas
      quoi faire?
      0
  13. Utilisateur anonyme
     
    Re

    1)poste un nouveau log RSIT

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. dan
       
      http://www.cijoint.fr/cjlink.php?file=cj201008/cij8u17fSU.txt
      Voici le rapport rsit
      0
  14. Utilisateur anonyme
     
    Re

    2) Quand tu veux lancer Malwarebytes ,tu n a pas de message d erreur ??
    si oui lequel

    sinon essayes ainsi

    En mode Normal

    3)Supprime le fichier téléchargé de Malwarebytes

    ensuite ,lis bien

    4) *Télécharges --> Malwarebytes' (mbam)

    * Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

    >> Malwarebytes' (mbam)

    * >>sur ton Bureau ==> et pas ailleurs et renomme le avant qu'il vienne sur ton bureau.
    * pour ce faire fait un clic droit sur Malwarebytes.exe ,choisis "enregistrer la cible du lien sous..."
    * et renomme le en==> dan.com
    * >> et pour l'emplacement choisis ton bureau et cliques sur "enregistrer"
    * Ferme toutes les fenêtres ouvertes

    * Double clique==> dan.com ==>(Fichier renommé)

    * Lances--> Malwarebytes (MBAM)
    * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
    * puis "Rechercher"
    * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
    * S'il t' es demandé de redémarrer, clique sur "oui "
    * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
    0
    1. dan
       
      non je n'ai pas de message d'erreur
      alors je fais ce que tu m'as dit
      a tout en espérant que ça marche
      on y croit!!!! lol
      0
    2. dan
       
      J'y comprend plus rien!!!!!
      J'ai fais tous ce que tu m'a dit :
      Avant de télécharger j'ai renommer mbam en dan.comet je l'ai bien téléchargé sur le bureau.
      J'ai fais double clique sur dan.com et j'ai installé MBAM et je l'ai ouvert et ça n'a pas marché.
      Comment ça se fait?
      0
  15. Utilisateur anonyme
     
    Re

    encore quelques tentatives et je jette mon tablier ,lol !!

    1) essayes en mode sans echec avec le même fichier

    sinon

    2) télécharge Zeb-Restore

    >> Zeb-Restore
    - Dézippe le fichier téléchargé
    cliques sur >> Extension des fichiers
    clique sur restaurer

    essayes à nouveau Malwarebytes

    avant-derniére solution

    3) Télécharge AVP Tool kaspersky

    >> AVP Tool kaspersky

    Il ne doit pas être utilisé sur des machines déjà équipées de KAV 7.0 ou KIS 7.0.

    * Redémarre en mode Sans Échec ==> imprime toi ceci avant
    * Connecte clés USB et disques externes.
    * Lance "setup_9.0xxxxx" en double-cliquant dessus
    * Réponds "Oui" à la question "Do you want to continue installation?"
    * Clique sur "Next" pour les deux fenêtres suivantes: AVP TOOL s'installe sur ton Bureau dans un dossier nommé "Kaspersky Lab Tool"
    * L'outil se lance tout seul: coche toutes les cases dans l'onglet "Automatic Scan".
    * Clique maintenant sur "Security Level": une fenêtre de configuration s'ouvre:
    * paramètre le scanner comme sur l'image :

    >> paramètrer le scan

    * Valide avec "Apply" puis "OK"
    * L'outil est maintenant configuré : dans la fenêtre principale, clique sur "Scan". Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
    * A la fin du scan, AVP Tool signale les objets infectés par l'intermédiaire d'une pop-up: coche alors "Apply to all" et clique sur "Delete" ou "Disinfect" selon ce que propose la fenêtre :

    il restera
    on verra soit la restauration de ton Systéme à une date antérieure à ton probléme faudra choisir la bonne date proposée

    ou réparer sans formater ton Windows XP avec ton CD si tu l as



    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. dan
       
      Salut Virus c-c
      J'ai essayé deux solutions sur trois ça n'a pas marché, la dernière je l'avoue je la sens pas.
      Pk je sais pas dire déja je n'ai KAV 7.0 et quand je l'ai téléchargé et que j'ai voulu l'installé il me demande un code.
      Alors je voudrai savoir si mon pc est encore infecté ?
      Depuis 1h30 il n'y a aucune page de pubs qui est arrivée.
      Maintenant tu avais aussi proposé de nettoyer avec mon CD, je l'ai.
      Mais je sais pas comment faire
      Dis moi quoi, merci
      0
    2. dan
       
      Salut Virus c-c
      Je viens de faire 2 solutions sur 3, ça n'a pas marché Zeb restore ne veut pas s'ouvrir lui non plus!!!
      La 3ème solution, je la sens pas alors je tente pas
      Je n'ai pas KAV 7.0 alors j'ai voulu le télécharger mais on me demande un code, alors j'ai abandonné.
      ça fait 1h30 que mon PC est en marche sans que j'y travaille et aucune page de pubs n'est venue.
      Mon PC est il encore infecté ?
      Si oui il y a toujours la solution du CD, je l'ai
      Mais je sais pas comment faire
      Dis moi quoi, merci
      0
  16. Utilisateur anonyme
     
    Salut dan

    dans un premier temps

    * Restaures les fichiers systèmes du PC à une date antérieure à ton probléme

    ICI >> Restaurer les fichiers systèmes

    *choisis une date proposée en gras
    *et surtout une date avant ton probléme

    bonne chance
    0
    1. dan
       
      Re,
      ça y est j'ai restauré mon système au 1er juin.
      J'espère que ça va aller maintenant!!!
      J'ai remarqué que mon pare feu n'est plus là, c'est normale?
      Est ce que je peux enlever tous les programme que tu m'as fait télécharger ?
      Merci, pour tout le temps que tu as passé à m'aider en espérant que mes problèmes sont résolus
      0
  17. Utilisateur anonyme
     
    Salut

    Ok , nous allons juste dans un premier temps faire une vérification

    si tu ne l as pas sur le PC ,à cette date ??

    1) * Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.


    * logiciel de diagnostic
    * Outil qui scanne en profondeur le système, fournissant un rapport plus poussé de l'état du système que le rapport Hijackthis.


    ICI >> Random's System Information Tool (RSIT) par random/random

    * Double-clique sur RSIT.exe afin de lancer RSIT.
    * Sous ==> Windows7/ Vista.
    * Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
    * Clique sur Continue à l'écran Disclaimer.
    * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    * Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
    * Héberge les rapports un par un sur ce site,
    cijoint.fr
    * Copie/colle les liens générés ici

    * Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

    Pour les rapports
    * rends toi sur http://www.cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de les poster

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. dan
       
      Voici les 2 rapports
      http://www.cijoint.fr/cjlink.php?file=cj201008/cijj6JaTt4.txt
      http://www.cijoint.fr/cjlink.php?file=cj201008/cijnhq8ykL.txt
      0
  18. Utilisateur anonyme
     
    re

    Hum !!pas sur que ça est fonctionné ,nous allons le savoir

    *Télécharges Malwarebytes' (mbam)

    * Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

    ICI >> Malwarebytes' (mbam)

    * installes + mise a jour

    * Lances--> Malwarebytes (MBAM)
    * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
    * puis "Rechercher"
    * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
    * S'il t' es demandé de redémarrer, clique sur "oui "
    * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

    0
    1. dan
       
      Je ne peux toujours pas ouvrir Malwarebytes !!!!
      Pk ?
      0
  19. Utilisateur anonyme
     
    Re

    prends ton CD + identifiants

    * réparer windows XP sans formater

    ICI >> réparer windows XP sans formater

    lis bien

    @+
    0
    1. dan
       
      Re,
      ça y est j'ai réparé avec le CD de Windows
      Qu'est ce que je dois faire maintenant?
      0
  20. Utilisateur anonyme
     
    Re

    installes tes protections correctement

    * Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.


    * logiciel de diagnostic
    * Outil qui scanne en profondeur le système, fournissant un rapport plus poussé de l'état du système que le rapport Hijackthis.


    >> Random's System Information Tool (RSIT) par random/random

    * Double-clique sur RSIT.exe afin de lancer RSIT.
    * Sous ==> Windows7/ Vista.
    * Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
    * Clique sur Continue à l'écran Disclaimer.
    * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    * Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
    * Héberge les rapports un par un sur ce site,
    cijoint.fr
    * Copie/colle les liens générés ici

    * Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

    Pour les rapports
    * rends toi sur http://www.cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    0
    1. dan
       
      http://www.cijoint.fr/cjlink.php?file=cj201008/cijBECWMDG.txt
      http://www.cijoint.fr/cjlink.php?file=cj201008/cijCc5wfds.txt
      Voici les 2 rapports
      0
  21. Utilisateur anonyme
     
    Re

    Je pense que tu aurais du faire >> AVP Tool kaspersky

    comme demandé plus haut ça sent mauvais

    On va être fixé

    * Télécharge Dr.Web CureIt! sur ton Bureau :
    ICI >> Dr.Web CureIt

    * Double-cliquez sur drweb-cureit.exe et cliques sur Commencer le scan.
    * Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés,
    * cliques sur le bouton Oui pour Tout à l'invite.
    * Lorsque le scan rapide est terminé, cliques sur Options > Changer la configuration.
    * Choisis l'onglet Scanner, et décoches Analyse heuristique.
    * Cliques la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermes-la.
    * Cliques Oui pour Tout si un fichier est détecté.
    * A la fin du scan, si des infections sont trouvées, cliques sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
    * Au menu principal de l'outil, en haut à gauche, cliques sur le menu Fichier et choisis Enregistrer le rapport.
    * Sauvegardes le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
    * Fermes Dr.Web CureIt!? Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
    * Postes (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans un bloc note

    * Héberge les rapports un par un sur ce site,
    cijoint.fr
    * Copie/colle les liens générés ici

    * Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

    Pour les rapports
    * rends toi sur http://www.cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,

    0
    1. dan
       
      Salut Virus c-c,
      Je viens de faire l'annalyse avec Drweb Cureit, voici le rapport :
      autorun.inf;g:;Probablement Win32.HLLW.Autoruner.corrupted;;
      0
  • 1
  • 2