Page de pub qui s'ouvre et pc ralenti
Résolu/Fermé
kyky56
Messages postés
233
Date d'inscription
vendredi 18 juillet 2008
Statut
Membre
Dernière intervention
25 octobre 2018
-
1 oct. 2010 à 21:56
Vileto - 28 sept. 2012 à 12:18
Vileto - 28 sept. 2012 à 12:18
A voir également:
- Page de pub qui s'ouvre et pc ralenti
- Bloqueur de pub youtube - Guide
- Supprimer une page word - Guide
- Pc ralenti - Guide
- Benchmark pc - Guide
- Netflix standard avec pub - Guide
103 réponses
kyky56
Messages postés
233
Date d'inscription
vendredi 18 juillet 2008
Statut
Membre
Dernière intervention
25 octobre 2018
3 oct. 2010 à 21:18
3 oct. 2010 à 21:18
OTL.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijyfdhSpR.txt
Extra.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijJ4KR97p.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijyfdhSpR.txt
Extra.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijJ4KR97p.txt
kyky56
Messages postés
233
Date d'inscription
vendredi 18 juillet 2008
Statut
Membre
Dernière intervention
25 octobre 2018
3 oct. 2010 à 21:35
3 oct. 2010 à 21:35
voila pour ce qui est d'adobe reader c'est fait et le rapport DelFix qui suis par contre pour la purge je le fait ou j'attend de résoudre mon souci java ?
Rapport DelFix v5.1 - 03/10/2010 à 21:30,06
Mis à jour le 03/10/10 à 11h par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Mozilla Firefox 3.6.10 (fr) [Navigateur par défaut]
Processeur : Intel(R) Celeron(R) D CPU 3.20GHz
Mémoire vive totale : 1,93 Go
Nom d'utilisateur : HP_Administrateur - KYKY (Administrateur)
Exécuté depuis : C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\DelFix.exe
~~~~~~ Dossiers ~~~~~~
Présent: C:\USBFix
Présent: C:\_OTL
Présent: C:\_OTM
Présent: C:\Program Files\ZHPDiag
~~~~~~ Fichiers ~~~~~~
Présent: C:\UsbFix.txt
Présent: C:\UsbFix_Upload_Me_KYKY.zip
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Bureau\catchme.log
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Bureau\MBRCheck_10.01.10_22.02.36.txt
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Bureau\MBRCheck_10.01.10_22.56.34.txt
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Bureau\MBRCheck_10.02.10_16.45.18.txt
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Bureau\HijackThis.lnk
Présent: C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Présent: C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Présent: C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\OTM.exe
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\UsbFix.exe
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\ToolBarSD.exe
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\JavaRa.zip
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\HJTInstall.exe
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\ZHPDiag 1.25.11.exe
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\ZHPDiag 1.25.13.exe
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\ZHPDiag.exe
~~~~~~ Registre ~~~~~~
Clé Présente: HKLM\Software\OldTimer Tools
Clé Présente: HKLM\Software\TrendMicro
Clé Présente: HKCU\SOFTWARE\USBFix
Clé Présente: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Présente: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## EOF - "C:\DelFixSearch.txt" - [2667 octets] ##########
Rapport DelFix v5.1 - 03/10/2010 à 21:30,06
Mis à jour le 03/10/10 à 11h par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Mozilla Firefox 3.6.10 (fr) [Navigateur par défaut]
Processeur : Intel(R) Celeron(R) D CPU 3.20GHz
Mémoire vive totale : 1,93 Go
Nom d'utilisateur : HP_Administrateur - KYKY (Administrateur)
Exécuté depuis : C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\DelFix.exe
~~~~~~ Dossiers ~~~~~~
Présent: C:\USBFix
Présent: C:\_OTL
Présent: C:\_OTM
Présent: C:\Program Files\ZHPDiag
~~~~~~ Fichiers ~~~~~~
Présent: C:\UsbFix.txt
Présent: C:\UsbFix_Upload_Me_KYKY.zip
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Bureau\catchme.log
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Bureau\MBRCheck_10.01.10_22.02.36.txt
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Bureau\MBRCheck_10.01.10_22.56.34.txt
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Bureau\MBRCheck_10.02.10_16.45.18.txt
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Bureau\HijackThis.lnk
Présent: C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Présent: C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Présent: C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\OTM.exe
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\UsbFix.exe
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\ToolBarSD.exe
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\JavaRa.zip
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\HJTInstall.exe
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\ZHPDiag 1.25.11.exe
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\ZHPDiag 1.25.13.exe
Présent: C:\Documents and Settings\HP_Administrateur.KYKY.000\Mes documents\Téléchargements\ZHPDiag.exe
~~~~~~ Registre ~~~~~~
Clé Présente: HKLM\Software\OldTimer Tools
Clé Présente: HKLM\Software\TrendMicro
Clé Présente: HKCU\SOFTWARE\USBFix
Clé Présente: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Présente: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## EOF - "C:\DelFixSearch.txt" - [2667 octets] ##########
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
4 oct. 2010 à 05:58
4 oct. 2010 à 05:58
Relance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* L'interface principale s'ouvre :
* Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
:OTL
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}:6.0.14
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17
FF - prefs.js..extensions.enabledItems: {EEE6C361-6118-11DC-9C72-001320C79847}:1.0.0.8
FF - prefs.js..extensions.enabledItems: {7b13ec3e-999a-4b70-b9cb-2617b8323822}:2.7.1.3
[2010/09/26 21:14:53 | 000,000,000 | ---D | M] (Zynga Toolbar) -- C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822
[2008/12/31 00:40:18 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
[2008/12/31 00:40:12 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\searchplugins\sweetim.xml
[2008/12/03 15:58:42 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
[2009/04/18 22:36:21 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
[2009/08/06 00:19:05 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA
[2010/09/28 12:15:28 | 000,000,000 | ---D | M] -- C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com
O2 - BHO: (CescrtHlpr Object) - {64182481-4F71-486b-A045-B233BD0DA8FC} - C:\Program Files\facemoods.com\facemoods\1.3.62.1\facemoods.dll (facemoods.com)
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll File not found
O9 - Extra 'Tools' menuitem : Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll File not found
:Commands
[emptyflash]
[emptytemp]
* Clique sur le bouton Correction, patiente pendant le travail de l'outil, il va redémarrer le PC.
* Accepte en cliquant sur OK
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément
* Copie/colle le dans ton prochain message
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* L'interface principale s'ouvre :
* Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
:OTL
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}:6.0.14
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17
FF - prefs.js..extensions.enabledItems: {EEE6C361-6118-11DC-9C72-001320C79847}:1.0.0.8
FF - prefs.js..extensions.enabledItems: {7b13ec3e-999a-4b70-b9cb-2617b8323822}:2.7.1.3
[2010/09/26 21:14:53 | 000,000,000 | ---D | M] (Zynga Toolbar) -- C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822
[2008/12/31 00:40:18 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
[2008/12/31 00:40:12 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\searchplugins\sweetim.xml
[2008/12/03 15:58:42 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
[2009/04/18 22:36:21 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
[2009/08/06 00:19:05 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA
[2010/09/28 12:15:28 | 000,000,000 | ---D | M] -- C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com
O2 - BHO: (CescrtHlpr Object) - {64182481-4F71-486b-A045-B233BD0DA8FC} - C:\Program Files\facemoods.com\facemoods\1.3.62.1\facemoods.dll (facemoods.com)
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll File not found
O9 - Extra 'Tools' menuitem : Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll File not found
:Commands
[emptyflash]
[emptytemp]
* Clique sur le bouton Correction, patiente pendant le travail de l'outil, il va redémarrer le PC.
* Accepte en cliquant sur OK
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément
* Copie/colle le dans ton prochain message
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
kyky56
Messages postés
233
Date d'inscription
vendredi 18 juillet 2008
Statut
Membre
Dernière intervention
25 octobre 2018
Modifié par kyky56 le 4/10/2010 à 14:33
Modifié par kyky56 le 4/10/2010 à 14:33
Bonjour,
Alors mauvaise nouvelle depuis hier soir je n'arrive plus a ouvrir mozilla j'ai essayer de désinstaller après j'ai fait nettoyge registre avec c cleaner et réinstaller ca marche tjrs pas. Et en navigant un peux sur google chrome des pages de pub se sont ouvertes .En tout cas merci a toi de m'aider
Pour la suite voila le rapport
.All processes killed
========== OTL ==========
Prefs.js: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13 removed from extensions.enabledItems
Prefs.js: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}:6.0.14 removed from extensions.enabledItems
Prefs.js: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15 removed from extensions.enabledItems
Prefs.js: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17 removed from extensions.enabledItems
Prefs.js: {EEE6C361-6118-11DC-9C72-001320C79847}:1.0.0.8 removed from extensions.enabledItems
Prefs.js: {7b13ec3e-999a-4b70-b9cb-2617b8323822}:2.7.1.3 removed from extensions.enabledItems
Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822\ not found.
C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\META-INF folder moved successfully.
C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\components folder moved successfully.
C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome folder moved successfully.
C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} folder moved successfully.
C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\searchplugins\sweetim.xml moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\zh-TW\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\zh-TW folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\zh-CN\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\zh-CN folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\sv-SE\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\sv-SE folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\ko-KR\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\ko-KR folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\ja-JP\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\ja-JP folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\it-IT\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\it-IT folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\fr-FR\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\fr-FR folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\es-ES\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\es-ES folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\en-US\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\en-US folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\de-DE\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\de-DE folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\content\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\content folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\zh-TW\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\zh-TW folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\zh-CN\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\zh-CN folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\sv-SE\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\sv-SE folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\ko-KR\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\ko-KR folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\ja-JP\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\ja-JP folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\it-IT\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\it-IT folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\fr-FR\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\fr-FR folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\es-ES\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\es-ES folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\en-US\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\en-US folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\de-DE\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\de-DE folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\content\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\content folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} folder moved successfully.
Folder C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA\ not found.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com\defaults\preferences folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com\defaults folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com\content\preferences folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com\content\images folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com\content folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com\components folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com\chrome folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}\ deleted successfully.
C:\Program Files\facemoods.com\facemoods\1.3.62.1\facemoods.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ deleted successfully.
========== COMMANDS ==========
[EMPTYFLASH]
User: Administrateur
User: All Users
User: Default User
User: enfant
->Flash cache emptied: 50903 bytes
User: HP_Administrateur
User: HP_Administrateur.KYKY
->Flash cache emptied: 201480 bytes
User: HP_Administrateur.KYKY.000
->Flash cache emptied: 7998 bytes
User: HP_ADM~1~000
User: LocalService
User: NetworkService
Total Flash Files Cleaned = 0,00 mb
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: enfant
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: HP_Administrateur
->Temp folder emptied: 0 bytes
User: HP_Administrateur.KYKY
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: HP_Administrateur.KYKY.000
->Temp folder emptied: 9691059 bytes
->Temporary Internet Files folder emptied: 8253332 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 40057776 bytes
->Google Chrome cache emptied: 31111004 bytes
->Apple Safari cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: HP_ADM~1~000
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 22644841 bytes
Total Files Cleaned = 107,00 mb
OTL by OldTimer - Version 3.2.14.1 log created on 10042010_134518
Files\Folders moved on Reboot...
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF47FD.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF497C.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4A74.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4ABE.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4C6F.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4CAC.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4D62.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4DA1.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4E51.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4E8E.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4F3C.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4F73.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF502A.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF5123.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF52BE.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF531F.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF564A.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF5701.tmp not found!
C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temporary Internet Files\Content.IE5\8EUTFTF6\affich-19357227-page-de-pub-qui-s-ouvre-et-pc-ralenti[2].htm moved successfully.
C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temporary Internet Files\SuggestedSites.dat moved successfully.
Registry entries deleted on Reboot...
Alors mauvaise nouvelle depuis hier soir je n'arrive plus a ouvrir mozilla j'ai essayer de désinstaller après j'ai fait nettoyge registre avec c cleaner et réinstaller ca marche tjrs pas. Et en navigant un peux sur google chrome des pages de pub se sont ouvertes .En tout cas merci a toi de m'aider
Pour la suite voila le rapport
.All processes killed
========== OTL ==========
Prefs.js: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13 removed from extensions.enabledItems
Prefs.js: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}:6.0.14 removed from extensions.enabledItems
Prefs.js: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15 removed from extensions.enabledItems
Prefs.js: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17 removed from extensions.enabledItems
Prefs.js: {EEE6C361-6118-11DC-9C72-001320C79847}:1.0.0.8 removed from extensions.enabledItems
Prefs.js: {7b13ec3e-999a-4b70-b9cb-2617b8323822}:2.7.1.3 removed from extensions.enabledItems
Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822\ not found.
C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\META-INF folder moved successfully.
C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\components folder moved successfully.
C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome folder moved successfully.
C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} folder moved successfully.
C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\searchplugins\sweetim.xml moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\zh-TW\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\zh-TW folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\zh-CN\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\zh-CN folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\sv-SE\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\sv-SE folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\ko-KR\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\ko-KR folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\ja-JP\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\ja-JP folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\it-IT\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\it-IT folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\fr-FR\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\fr-FR folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\es-ES\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\es-ES folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\en-US\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\en-US folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\de-DE\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale\de-DE folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\locale folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\content\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome\content folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}\chrome folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\zh-TW\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\zh-TW folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\zh-CN\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\zh-CN folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\sv-SE\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\sv-SE folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\ko-KR\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\ko-KR folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\ja-JP\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\ja-JP folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\it-IT\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\it-IT folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\fr-FR\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\fr-FR folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\es-ES\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\es-ES folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\en-US\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\en-US folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\de-DE\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale\de-DE folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\locale folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\content\ffjcext folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome\content folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\chrome folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} folder moved successfully.
Folder C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA\ not found.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com\defaults\preferences folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com\defaults folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com\content\preferences folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com\content\images folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com\content folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com\components folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com\chrome folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@Facemoods.com folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}\ deleted successfully.
C:\Program Files\facemoods.com\facemoods\1.3.62.1\facemoods.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ deleted successfully.
========== COMMANDS ==========
[EMPTYFLASH]
User: Administrateur
User: All Users
User: Default User
User: enfant
->Flash cache emptied: 50903 bytes
User: HP_Administrateur
User: HP_Administrateur.KYKY
->Flash cache emptied: 201480 bytes
User: HP_Administrateur.KYKY.000
->Flash cache emptied: 7998 bytes
User: HP_ADM~1~000
User: LocalService
User: NetworkService
Total Flash Files Cleaned = 0,00 mb
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: enfant
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: HP_Administrateur
->Temp folder emptied: 0 bytes
User: HP_Administrateur.KYKY
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: HP_Administrateur.KYKY.000
->Temp folder emptied: 9691059 bytes
->Temporary Internet Files folder emptied: 8253332 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 40057776 bytes
->Google Chrome cache emptied: 31111004 bytes
->Apple Safari cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: HP_ADM~1~000
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 22644841 bytes
Total Files Cleaned = 107,00 mb
OTL by OldTimer - Version 3.2.14.1 log created on 10042010_134518
Files\Folders moved on Reboot...
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF47FD.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF497C.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4A74.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4ABE.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4C6F.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4CAC.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4D62.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4DA1.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4E51.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4E8E.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4F3C.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF4F73.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF502A.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF5123.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF52BE.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF531F.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF564A.tmp not found!
File\Folder C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temp\~DF5701.tmp not found!
C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temporary Internet Files\Content.IE5\8EUTFTF6\affich-19357227-page-de-pub-qui-s-ouvre-et-pc-ralenti[2].htm moved successfully.
C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temporary Internet Files\SuggestedSites.dat moved successfully.
Registry entries deleted on Reboot...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
4 oct. 2010 à 16:58
4 oct. 2010 à 16:58
ca m'avais paru trop simple...
on recommence
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
on recommence
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
kyky56
Messages postés
233
Date d'inscription
vendredi 18 juillet 2008
Statut
Membre
Dernière intervention
25 octobre 2018
4 oct. 2010 à 17:46
4 oct. 2010 à 17:46
ok donc voila le lien
http://www.cijoint.fr/cjlink.php?file=cj201010/cij79WxiL7.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cij79WxiL7.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
4 oct. 2010 à 18:07
4 oct. 2010 à 18:07
as tu installé l'extension de sécurité adblock plus de fire firefox
pour bloquer les publicités ?
de plus
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge ici :List_Kill'em et enregistre le sur ton bureau
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau
pour bloquer les publicités ?
de plus
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge ici :List_Kill'em et enregistre le sur ton bureau
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau
kyky56
Messages postés
233
Date d'inscription
vendredi 18 juillet 2008
Statut
Membre
Dernière intervention
25 octobre 2018
4 oct. 2010 à 19:34
4 oct. 2010 à 19:34
Pour répondre a ta 1ere question non je ne l'est pas installé j'allais justement le faire quand je me suis aperçut que mozilla ne marchais pas du coup je ne savais pas si je devais le faire ou attendre de refaire fonctionner mozilla
http://www.cijoint.fr/cjlink.php?file=cj201010/cijYFSb9Jw.txt
Rapport more.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijxbt4eX1.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijYFSb9Jw.txt
Rapport more.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijxbt4eX1.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
4 oct. 2010 à 19:51
4 oct. 2010 à 19:51
ok
1)
installe donc ce module sur firefox
..........
2)
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'option CLEAN
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
..................
3)
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
* Télécharge sur ton bureau Defogger
http://www.jpshortstuff.247fixes.com/Defogger.exe
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
puis
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
? Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
1)
installe donc ce module sur firefox
..........
2)
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'option CLEAN
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
..................
3)
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
* Télécharge sur ton bureau Defogger
http://www.jpshortstuff.247fixes.com/Defogger.exe
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
puis
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
? Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
kyky56
Messages postés
233
Date d'inscription
vendredi 18 juillet 2008
Statut
Membre
Dernière intervention
25 octobre 2018
4 oct. 2010 à 21:30
4 oct. 2010 à 21:30
1/impossible de rajouter adblock voila ce que ca me met
WINDOWS NE PEUT OUVRIR CE FICHIER/
Fichier:adlock_plus1.2.2-fx+sm+tb+fn(2).xpi
pour ouvrir ce fichier,windows doit connaitre le programme utilisé pour sa création,windows peut effecetuer une recherche en ligne automatique ou vous pouvez choisir un programme dans la liste programme installés sur votre ordinateur.
2/
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.0.9 ¤¤¤¤¤¤¤¤¤¤
User : HP_Administrateur (Administrateurs)
Update on 02/10/2010 by g3n-h@ckm@n ::::: 14.00
Start at: 20:35:42 | 04/10/2010
Intel(R) Celeron(R) D CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : ZoneAlarm Security Suite Antivirus 7.0.483.000 [ (!) Disabled | (!) Outdated ]
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000
C:\ -> Disque fixe local | 226,14 Go (167,83 Go free) [HP_PAVILION] | NTFS
D:\ -> Disque fixe local | 6,72 Go (6,72 Go free) [HP_RECOVERY] | FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local | 465,76 Go (457,9 Go free) | NTFS
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\118300.34
Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\AGI
Quarantined & Deleted !! : C:\Program Files\AGI
Quarantined & Deleted !! : C:\WINDOWS\Downloaded Program Files\popcaploader.inf
Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\System32\EZUPBH~1.DLL
Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\wklnhst.dat
Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temporary Internet Files\SuggestedSites.dat
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤
Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser : {0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoLogoff
Deleted : HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoFolderOptions
Deleted : HKCR\ezUPBHook.ShellObj
Deleted : HKCR\ezUPBHook.ShellObj.1
Deleted : HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Deleted : HKCU\Software\SweetIM
Deleted : HKLM\Software\Classes\Interface\{01009AEC-AFAA-4982-9F2B-6411C5C27E77}
Deleted : HKLM\SOFTWARE\SweetIM
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
FEATURE_BROWSER_EMULATION | svchost :
====================================
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
WINDOWS NE PEUT OUVRIR CE FICHIER/
Fichier:adlock_plus1.2.2-fx+sm+tb+fn(2).xpi
pour ouvrir ce fichier,windows doit connaitre le programme utilisé pour sa création,windows peut effecetuer une recherche en ligne automatique ou vous pouvez choisir un programme dans la liste programme installés sur votre ordinateur.
2/
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.0.9 ¤¤¤¤¤¤¤¤¤¤
User : HP_Administrateur (Administrateurs)
Update on 02/10/2010 by g3n-h@ckm@n ::::: 14.00
Start at: 20:35:42 | 04/10/2010
Intel(R) Celeron(R) D CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : ZoneAlarm Security Suite Antivirus 7.0.483.000 [ (!) Disabled | (!) Outdated ]
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000
C:\ -> Disque fixe local | 226,14 Go (167,83 Go free) [HP_PAVILION] | NTFS
D:\ -> Disque fixe local | 6,72 Go (6,72 Go free) [HP_RECOVERY] | FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local | 465,76 Go (457,9 Go free) | NTFS
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\118300.34
Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\AGI
Quarantined & Deleted !! : C:\Program Files\AGI
Quarantined & Deleted !! : C:\WINDOWS\Downloaded Program Files\popcaploader.inf
Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\System32\EZUPBH~1.DLL
Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur.KYKY.000\Application Data\wklnhst.dat
Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur.KYKY.000\Local Settings\Temporary Internet Files\SuggestedSites.dat
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤
Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser : {0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoLogoff
Deleted : HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoFolderOptions
Deleted : HKCR\ezUPBHook.ShellObj
Deleted : HKCR\ezUPBHook.ShellObj.1
Deleted : HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Deleted : HKCU\Software\SweetIM
Deleted : HKLM\Software\Classes\Interface\{01009AEC-AFAA-4982-9F2B-6411C5C27E77}
Deleted : HKLM\SOFTWARE\SweetIM
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
FEATURE_BROWSER_EMULATION | svchost :
====================================
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
kyky56
Messages postés
233
Date d'inscription
vendredi 18 juillet 2008
Statut
Membre
Dernière intervention
25 octobre 2018
5 oct. 2010 à 00:30
5 oct. 2010 à 00:30
Juste pour te dire que j'ai eu un souci avec gmer j'ai fait 2tentative de scan et ca ma couper le pc 2 fois je le remet et je verrai demain bonne nuit
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
5 oct. 2010 à 06:07
5 oct. 2010 à 06:07
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
kyky56
Messages postés
233
Date d'inscription
vendredi 18 juillet 2008
Statut
Membre
Dernière intervention
25 octobre 2018
5 oct. 2010 à 09:10
5 oct. 2010 à 09:10
le scan GMER a été fait par contre je nest pas trouver le rapport?Mais il faut dire que mon pc c'est couper encore peut etre est ce a cause de cela tu me diras si il faut que je le refasse.je fais la suite
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
5 oct. 2010 à 09:18
5 oct. 2010 à 09:18
fais combofix comme indiqué au dessus
kyky56
Messages postés
233
Date d'inscription
vendredi 18 juillet 2008
Statut
Membre
Dernière intervention
25 octobre 2018
5 oct. 2010 à 09:36
5 oct. 2010 à 09:36
ok voila le rapport
ComboFix 10-10-04.01 - HP_Administrateur 05/10/2010 9:25.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1983.1468 [GMT 2:00]
Lancé depuis: c:\documents and settings\HP_Administrateur.KYKY.000\Mes documents\Downloads\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
AV: ZoneAlarm Security Suite Antivirus *On-access scanning disabled* (Outdated) {5D467B10-818C-4CAB-9FF7-6893B5B8F3CF}
FW: ZoneAlarm Firewall *enabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\facemoods.com
c:\program files\facemoods.com
c:\program files\facemoods.com\facemoods\1.3.62.1\facemoods.crx
c:\program files\facemoods.com\facemoods\1.3.62.1\facemoods.png
c:\program files\facemoods.com\facemoods\1.3.62.1\facemoodsApp.dll
c:\program files\facemoods.com\facemoods\1.3.62.1\facemoodsEng.dll
c:\program files\facemoods.com\facemoods\1.3.62.1\facemoodssafe.dll
c:\program files\facemoods.com\facemoods\1.3.62.1\facemoodsTlbr.dll
c:\program files\facemoods.com\facemoods\1.3.62.1\uninstall.exe
c:\program files\Fichiers communs\Uninstall
c:\windows\Downloaded Program Files\popcaploader.dll
c:\windows\system32\Thumbs.db
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-09-05 au 2010-10-05 ))))))))))))))))))))))))))))))))))))
.
2010-10-04 16:22 . 2010-10-04 18:35 -------- d-----w- C:\Kill'em
2010-10-04 16:21 . 2010-10-04 19:14 -------- d-----w- c:\program files\List_Kill'em
2010-10-03 20:00 . 2010-10-03 20:04 -------- d-----w- c:\program files\Toolbar Uninstaller
2010-10-01 21:00 . 2010-10-01 21:00 3301 ----a-w- C:\UsbFix_Upload_Me_KYKY.zip
2010-10-01 20:53 . 2010-10-01 21:00 -------- d-----w- C:\UsbFix
2010-10-01 16:32 . 2010-10-01 16:32 -------- d--h--r- c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\SecuROM
2010-09-28 10:15 . 2010-10-04 13:48 -------- d-----w- c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\OfferBox
2010-09-28 10:15 . 2010-10-01 20:38 -------- d-----w- c:\program files\OfferBox
2010-09-26 19:14 . 2010-08-19 20:03 52224 ----a-w- c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\FFExternalAlert.dll
2010-09-26 19:14 . 2010-08-19 20:03 101376 ----a-w- c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\RadioWMPCore.dll
2010-09-21 21:44 . 2010-09-21 21:44 -------- d-----w- c:\program files\Fichiers communs\Apple
2010-09-15 11:50 . 2010-09-15 11:50 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Temp
2010-09-12 19:28 . 2010-09-13 05:48 -------- d-----w- c:\windows\SxsCaPendDel
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-10-04 19:48 . 2006-12-25 14:35 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater
2010-10-04 19:40 . 2009-06-03 14:09 152432672 --sha-w- c:\windows\system32\drivers\fidbox.dat
2010-10-04 19:21 . 2010-10-04 19:21 0 ----a-w- c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\wklnhst.dat
2010-10-04 15:43 . 2010-02-16 12:21 -------- d-----w- c:\program files\ZHPDiag
2010-10-04 11:49 . 2009-06-03 14:09 1786328 --sha-w- c:\windows\system32\drivers\fidbox.idx
2010-10-02 15:09 . 2006-09-04 21:43 -------- d-----w- c:\program files\Java
2010-10-01 19:37 . 2009-09-29 21:30 -------- d-----w- c:\program files\Safari
2010-10-01 15:37 . 2009-12-09 13:26 -------- d-----w- c:\documents and settings\All Users\Application Data\CanonIJPLM
2010-09-30 19:26 . 2008-07-18 23:56 -------- d-----w- c:\program files\CCleaner
2010-09-27 19:07 . 2010-01-11 18:54 1 ----a-w- c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-09-22 21:42 . 2009-09-03 09:53 -------- d-----w- c:\program files\Opera
2010-09-21 21:52 . 2006-11-13 18:09 -------- d-----w- c:\program files\QuickTime
2010-09-12 20:55 . 2009-05-14 11:26 -------- d-----w- c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Zylom
2010-09-12 20:55 . 2007-06-20 19:36 -------- d-----w- c:\program files\Zylom Games
2010-09-03 18:19 . 2006-11-05 01:15 -------- d-----w- c:\program files\EasyBits For Kids
2010-08-17 22:17 . 2010-08-17 22:17 72488 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\Safari 5.33.17.8\SetupAdmin.exe
2010-08-17 14:02 . 2009-10-22 18:57 -------- d-----w- c:\program files\Pixia 4.3a FR
2010-07-15 12:36 . 2009-11-24 16:01 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll
2008-06-15 11:10 . 2008-06-15 11:10 0 ----a-w- c:\program files\temp01
2008-06-14 21:23 . 2008-06-14 21:24 774144 ----a-w- c:\program files\RngInterstitial.dll
2006-11-23 22:43 . 2006-11-23 22:43 251 ----a-w- c:\program files\wt3d.ini
2002-04-25 01:00 . 2006-12-23 15:03 266240 ----a-w- c:\program files\internet explorer\plugins\PanoViewer.dll
1999-04-30 15:00 . 2006-12-23 15:03 98304 ----a-w- c:\program files\internet explorer\plugins\UPjpeg.dll
2008-04-24 18:21 . 2008-04-24 18:21 122880 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2010-09-24 1786168]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-05 64512]
"DMAScheduler"="c:\program files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-04-13 90112]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2005-07-22 237568]
"fssui"="c:\program files\Windows Live\Family Safety\fsui.exe" [2009-08-05 647520]
"Domino"="c:\windows\Domino.exe" [2006-08-18 49152]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Google Quick Search Box"="c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe" [2009-08-16 68592]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-10-25 652624]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2007-09-13 1603152]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2010-02-03 198160]
"ZSSnp211"="c:\windows\ZSSnp211.exe" [2006-08-19 49152]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"ISUSPM Startup"="c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 221184]
"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-07-27 81920]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-09-08 421888]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"RealUpgradeHelper"="c:\program files\Fichiers communs\Real\Update_OB\upgrdhlp.exe" [2010-02-03 136744]
c:\documents and settings\enfant\Menu D'marrer\Programmes\D'marrage\
Pin.lnk - c:\hp\bin\CLOAKER.EXE [2006-9-4 27136]
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-4 27136]
c:\documents and settings\HP_Administrateur.KYKY.000\Menu D'marrer\Programmes\D'marrage\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-8-18 384000]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2010-3-5 67128]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"c:\\Program Files\\KONAMI\\Pro Evolution Soccer 2008\\PES2008.exe"=
"c:\\Program Files\\KONAMI\\Pro Evolution Soccer 2009\\pes2009.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [10/05/2009 17:27 108289]
R2 ezntsvc;EasyBits Magic Desktop Services for Windows NT;c:\windows\system32\ezntsvc.exe [12/11/2008 19:18 33792]
S2 gupdate1ca1ebc88018e6e;Service Google Update (gupdate1ca1ebc88018e6e);c:\program files\Google\Update\GoogleUpdate.exe [16/08/2009 23:57 133104]
S3 ldiskl;ldiskl;\??\c:\docume~1\HP_ADM~1.000\LOCALS~1\Temp\ldiskl.sys --> c:\docume~1\HP_ADM~1.000\LOCALS~1\Temp\ldiskl.sys [?]
S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [18/02/2010 00:44 38224]
S3 UsbSagCom;Mobile Device Full USB Driver;c:\windows\system32\drivers\UsbSagCom.sys [29/06/2007 14:20 51712]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
getPlusHelper REG_MULTI_SZ getPlusHelper
.
Contenu du dossier 'Tâches planifiées'
2010-09-28 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
2010-10-05 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-02-03 08:04]
2010-10-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-08-16 21:56]
2010-10-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-08-16 21:56]
2010-09-09 c:\windows\Tasks\HPCeeSchedule.job
- c:\program files\Hewlett-Packard\SDP\Ceement\HPCEE.exe [2005-09-08 17:22]
2008-03-15 c:\windows\Tasks\Services Internet.job
- c:\program files\Hewlett-Packard\SDP\HPSdpApp.exe [2005-09-08 17:23]
2010-10-05 c:\windows\Tasks\User_Feed_Synchronization-{FE11A426-E88B-4391-AB15-69DD52BFCBFD}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
mWindow Title =
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
FF - ProfilePath - c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - prefs.js: browser.search.selectedEngine - Search the Web
FF - prefs.js: browser.startup.homepage - hxxp://google.fr
FF - component: c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{636fae0b-69b4-4324-9fea-80fc7fb887dc}\components\Engine.dll
FF - component: c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\FFExternalAlert.dll
FF - component: c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\RadioWMPCore.dll
FF - component: c:\program files\OfferBox\offerboxffx@offerbox.com\components\OfferBoxXpCom.dll
FF - component: c:\program files\Real\RealPlayer\browserrecord\firefox\ext\components\nprpffbrowserrecordext.dll
FF - plugin: c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF - plugin: c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Facebook\npfbplugin_1_0_3.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npGoogleGadgetPluginFirefoxWin.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npracplug.dll
FF - plugin: c:\program files\Opera\program\plugins\np_gp.dll
FF - plugin: c:\program files\Opera\program\plugins\np_gp.dll
FF - plugin: c:\program files\Picasa2\npPicasa2.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- PARAMETRES FIREFOX ----
FF - user.js: yahoo.homepage.dontask - truec:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - ORPHELINS SUPPRIMES - - - -
WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
ShellExecuteHooks-{E54729E8-BB3D-4270-9D49-7389EA579090} - c:\windows\system32\EZUPBH~1.DLL
AddRemove-facemoods - c:\program files\facemoods.com\facemoods\1.3.62.1\uninstall.exe
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(620)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2010-10-05 09:32:58
ComboFix-quarantined-files.txt 2010-10-05 07:32
Avant-CF: 180 135 325 696 octets libres
Après-CF: 180 076 933 120 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows XP Media Center Edition" /noexecute=optin /fastdetect
Current=3 Default=3 Failed=2 LastKnownGood=4 Sets=,1,2,3,4
- - End Of File - - F3B1ED0D5BBD7ED1F4BFF727F2BA352C
ComboFix 10-10-04.01 - HP_Administrateur 05/10/2010 9:25.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1983.1468 [GMT 2:00]
Lancé depuis: c:\documents and settings\HP_Administrateur.KYKY.000\Mes documents\Downloads\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
AV: ZoneAlarm Security Suite Antivirus *On-access scanning disabled* (Outdated) {5D467B10-818C-4CAB-9FF7-6893B5B8F3CF}
FW: ZoneAlarm Firewall *enabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\facemoods.com
c:\program files\facemoods.com
c:\program files\facemoods.com\facemoods\1.3.62.1\facemoods.crx
c:\program files\facemoods.com\facemoods\1.3.62.1\facemoods.png
c:\program files\facemoods.com\facemoods\1.3.62.1\facemoodsApp.dll
c:\program files\facemoods.com\facemoods\1.3.62.1\facemoodsEng.dll
c:\program files\facemoods.com\facemoods\1.3.62.1\facemoodssafe.dll
c:\program files\facemoods.com\facemoods\1.3.62.1\facemoodsTlbr.dll
c:\program files\facemoods.com\facemoods\1.3.62.1\uninstall.exe
c:\program files\Fichiers communs\Uninstall
c:\windows\Downloaded Program Files\popcaploader.dll
c:\windows\system32\Thumbs.db
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-09-05 au 2010-10-05 ))))))))))))))))))))))))))))))))))))
.
2010-10-04 16:22 . 2010-10-04 18:35 -------- d-----w- C:\Kill'em
2010-10-04 16:21 . 2010-10-04 19:14 -------- d-----w- c:\program files\List_Kill'em
2010-10-03 20:00 . 2010-10-03 20:04 -------- d-----w- c:\program files\Toolbar Uninstaller
2010-10-01 21:00 . 2010-10-01 21:00 3301 ----a-w- C:\UsbFix_Upload_Me_KYKY.zip
2010-10-01 20:53 . 2010-10-01 21:00 -------- d-----w- C:\UsbFix
2010-10-01 16:32 . 2010-10-01 16:32 -------- d--h--r- c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\SecuROM
2010-09-28 10:15 . 2010-10-04 13:48 -------- d-----w- c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\OfferBox
2010-09-28 10:15 . 2010-10-01 20:38 -------- d-----w- c:\program files\OfferBox
2010-09-26 19:14 . 2010-08-19 20:03 52224 ----a-w- c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\FFExternalAlert.dll
2010-09-26 19:14 . 2010-08-19 20:03 101376 ----a-w- c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\RadioWMPCore.dll
2010-09-21 21:44 . 2010-09-21 21:44 -------- d-----w- c:\program files\Fichiers communs\Apple
2010-09-15 11:50 . 2010-09-15 11:50 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Temp
2010-09-12 19:28 . 2010-09-13 05:48 -------- d-----w- c:\windows\SxsCaPendDel
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-10-04 19:48 . 2006-12-25 14:35 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater
2010-10-04 19:40 . 2009-06-03 14:09 152432672 --sha-w- c:\windows\system32\drivers\fidbox.dat
2010-10-04 19:21 . 2010-10-04 19:21 0 ----a-w- c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\wklnhst.dat
2010-10-04 15:43 . 2010-02-16 12:21 -------- d-----w- c:\program files\ZHPDiag
2010-10-04 11:49 . 2009-06-03 14:09 1786328 --sha-w- c:\windows\system32\drivers\fidbox.idx
2010-10-02 15:09 . 2006-09-04 21:43 -------- d-----w- c:\program files\Java
2010-10-01 19:37 . 2009-09-29 21:30 -------- d-----w- c:\program files\Safari
2010-10-01 15:37 . 2009-12-09 13:26 -------- d-----w- c:\documents and settings\All Users\Application Data\CanonIJPLM
2010-09-30 19:26 . 2008-07-18 23:56 -------- d-----w- c:\program files\CCleaner
2010-09-27 19:07 . 2010-01-11 18:54 1 ----a-w- c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-09-22 21:42 . 2009-09-03 09:53 -------- d-----w- c:\program files\Opera
2010-09-21 21:52 . 2006-11-13 18:09 -------- d-----w- c:\program files\QuickTime
2010-09-12 20:55 . 2009-05-14 11:26 -------- d-----w- c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Zylom
2010-09-12 20:55 . 2007-06-20 19:36 -------- d-----w- c:\program files\Zylom Games
2010-09-03 18:19 . 2006-11-05 01:15 -------- d-----w- c:\program files\EasyBits For Kids
2010-08-17 22:17 . 2010-08-17 22:17 72488 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\Safari 5.33.17.8\SetupAdmin.exe
2010-08-17 14:02 . 2009-10-22 18:57 -------- d-----w- c:\program files\Pixia 4.3a FR
2010-07-15 12:36 . 2009-11-24 16:01 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll
2008-06-15 11:10 . 2008-06-15 11:10 0 ----a-w- c:\program files\temp01
2008-06-14 21:23 . 2008-06-14 21:24 774144 ----a-w- c:\program files\RngInterstitial.dll
2006-11-23 22:43 . 2006-11-23 22:43 251 ----a-w- c:\program files\wt3d.ini
2002-04-25 01:00 . 2006-12-23 15:03 266240 ----a-w- c:\program files\internet explorer\plugins\PanoViewer.dll
1999-04-30 15:00 . 2006-12-23 15:03 98304 ----a-w- c:\program files\internet explorer\plugins\UPjpeg.dll
2008-04-24 18:21 . 2008-04-24 18:21 122880 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2010-09-24 1786168]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-05 64512]
"DMAScheduler"="c:\program files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-04-13 90112]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2005-07-22 237568]
"fssui"="c:\program files\Windows Live\Family Safety\fsui.exe" [2009-08-05 647520]
"Domino"="c:\windows\Domino.exe" [2006-08-18 49152]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Google Quick Search Box"="c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe" [2009-08-16 68592]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-10-25 652624]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2007-09-13 1603152]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2010-02-03 198160]
"ZSSnp211"="c:\windows\ZSSnp211.exe" [2006-08-19 49152]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"ISUSPM Startup"="c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 221184]
"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-07-27 81920]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-09-08 421888]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"RealUpgradeHelper"="c:\program files\Fichiers communs\Real\Update_OB\upgrdhlp.exe" [2010-02-03 136744]
c:\documents and settings\enfant\Menu D'marrer\Programmes\D'marrage\
Pin.lnk - c:\hp\bin\CLOAKER.EXE [2006-9-4 27136]
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-4 27136]
c:\documents and settings\HP_Administrateur.KYKY.000\Menu D'marrer\Programmes\D'marrage\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-8-18 384000]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2010-3-5 67128]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"c:\\Program Files\\KONAMI\\Pro Evolution Soccer 2008\\PES2008.exe"=
"c:\\Program Files\\KONAMI\\Pro Evolution Soccer 2009\\pes2009.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [10/05/2009 17:27 108289]
R2 ezntsvc;EasyBits Magic Desktop Services for Windows NT;c:\windows\system32\ezntsvc.exe [12/11/2008 19:18 33792]
S2 gupdate1ca1ebc88018e6e;Service Google Update (gupdate1ca1ebc88018e6e);c:\program files\Google\Update\GoogleUpdate.exe [16/08/2009 23:57 133104]
S3 ldiskl;ldiskl;\??\c:\docume~1\HP_ADM~1.000\LOCALS~1\Temp\ldiskl.sys --> c:\docume~1\HP_ADM~1.000\LOCALS~1\Temp\ldiskl.sys [?]
S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [18/02/2010 00:44 38224]
S3 UsbSagCom;Mobile Device Full USB Driver;c:\windows\system32\drivers\UsbSagCom.sys [29/06/2007 14:20 51712]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
getPlusHelper REG_MULTI_SZ getPlusHelper
.
Contenu du dossier 'Tâches planifiées'
2010-09-28 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
2010-10-05 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-02-03 08:04]
2010-10-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-08-16 21:56]
2010-10-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-08-16 21:56]
2010-09-09 c:\windows\Tasks\HPCeeSchedule.job
- c:\program files\Hewlett-Packard\SDP\Ceement\HPCEE.exe [2005-09-08 17:22]
2008-03-15 c:\windows\Tasks\Services Internet.job
- c:\program files\Hewlett-Packard\SDP\HPSdpApp.exe [2005-09-08 17:23]
2010-10-05 c:\windows\Tasks\User_Feed_Synchronization-{FE11A426-E88B-4391-AB15-69DD52BFCBFD}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
mWindow Title =
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
FF - ProfilePath - c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - prefs.js: browser.search.selectedEngine - Search the Web
FF - prefs.js: browser.startup.homepage - hxxp://google.fr
FF - component: c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{636fae0b-69b4-4324-9fea-80fc7fb887dc}\components\Engine.dll
FF - component: c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\FFExternalAlert.dll
FF - component: c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Mozilla\Firefox\Profiles\56uzm6ti.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\RadioWMPCore.dll
FF - component: c:\program files\OfferBox\offerboxffx@offerbox.com\components\OfferBoxXpCom.dll
FF - component: c:\program files\Real\RealPlayer\browserrecord\firefox\ext\components\nprpffbrowserrecordext.dll
FF - plugin: c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF - plugin: c:\documents and settings\HP_Administrateur.KYKY.000\Application Data\Facebook\npfbplugin_1_0_3.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npGoogleGadgetPluginFirefoxWin.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npracplug.dll
FF - plugin: c:\program files\Opera\program\plugins\np_gp.dll
FF - plugin: c:\program files\Opera\program\plugins\np_gp.dll
FF - plugin: c:\program files\Picasa2\npPicasa2.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- PARAMETRES FIREFOX ----
FF - user.js: yahoo.homepage.dontask - truec:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - ORPHELINS SUPPRIMES - - - -
WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
ShellExecuteHooks-{E54729E8-BB3D-4270-9D49-7389EA579090} - c:\windows\system32\EZUPBH~1.DLL
AddRemove-facemoods - c:\program files\facemoods.com\facemoods\1.3.62.1\uninstall.exe
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(620)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2010-10-05 09:32:58
ComboFix-quarantined-files.txt 2010-10-05 07:32
Avant-CF: 180 135 325 696 octets libres
Après-CF: 180 076 933 120 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows XP Media Center Edition" /noexecute=optin /fastdetect
Current=3 Default=3 Failed=2 LastKnownGood=4 Sets=,1,2,3,4
- - End Of File - - F3B1ED0D5BBD7ED1F4BFF727F2BA352C
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
5 oct. 2010 à 14:09
5 oct. 2010 à 14:09
ok
encore des pubs ?
encore des pubs ?
kyky56
Messages postés
233
Date d'inscription
vendredi 18 juillet 2008
Statut
Membre
Dernière intervention
25 octobre 2018
5 oct. 2010 à 15:50
5 oct. 2010 à 15:50
oui sur google chrome et mozilla marche tjrs pas
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
5 oct. 2010 à 16:14
5 oct. 2010 à 16:14
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge ici :List_Kill'em et enregistre le sur ton bureau
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau
kyky56
Messages postés
233
Date d'inscription
vendredi 18 juillet 2008
Statut
Membre
Dernière intervention
25 octobre 2018
5 oct. 2010 à 17:48
5 oct. 2010 à 17:48
voila les rapport:
http://www.cijoint.fr/cjlink.php?file=cj201010/cijxdCYB6z.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cij2ow8zxy.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijxdCYB6z.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cij2ow8zxy.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
5 oct. 2010 à 17:53
5 oct. 2010 à 17:53
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'option CLEAN
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
mais cette fois-ci :
choisis l'option CLEAN
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse