A voir également:
- Recherches impossibles dans Google
- Google maps satellite - Guide
- Dns google - Guide
- Google maps - Guide
- Google - Guide
- Google earth - Télécharger - 3D
28 réponses
Utilisateur anonyme
Modifié par Electricien 69 le 27/10/2010 à 19:37
Modifié par Electricien 69 le 27/10/2010 à 19:37
bonsoir,
Rends-toi à cette adresse :
https://www.bleepingcomputer.com/submit-malware.php?channel=12
Remplis le formulaire ainsi :
Link to topic where this file was requested:
=> Copie-colle l'adresse de cette discussion :
https://forums.commentcamarche.net/forum/affich-19595016-recherches-impossibles-dans-google
Browse to the file you want to submit:
=> Sélectionne ces fichiers mais un par un :
C:\WINDOWS\system32\admparse32.dll
C:\WINDOWS\system32\ctl3d3232.dll
Leave any comments, further information about this file, or contact information:
=> Copie-colle ceci :
De la part de Electricien69 pour « Win32:Dracur-E » :
*http://www.virustotal.com/file-scan/report.html?id=c020165dba613bd7cd6e7d6e791620bf761f49440097888ca3b6c1ed55256b01-1288197777
*http://www.virustotal.com/file-scan/report.html?id=03b52fcd4f2d79c148fedccca9ee593b8239a5605ef4b5ed86addb3a332c075f-1288198304
Merci
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
Rends-toi à cette adresse :
https://www.bleepingcomputer.com/submit-malware.php?channel=12
Remplis le formulaire ainsi :
Link to topic where this file was requested:
=> Copie-colle l'adresse de cette discussion :
https://forums.commentcamarche.net/forum/affich-19595016-recherches-impossibles-dans-google
Browse to the file you want to submit:
=> Sélectionne ces fichiers mais un par un :
C:\WINDOWS\system32\admparse32.dll
C:\WINDOWS\system32\ctl3d3232.dll
Leave any comments, further information about this file, or contact information:
=> Copie-colle ceci :
De la part de Electricien69 pour « Win32:Dracur-E » :
*http://www.virustotal.com/file-scan/report.html?id=c020165dba613bd7cd6e7d6e791620bf761f49440097888ca3b6c1ed55256b01-1288197777
*http://www.virustotal.com/file-scan/report.html?id=03b52fcd4f2d79c148fedccca9ee593b8239a5605ef4b5ed86addb3a332c075f-1288198304
Merci
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
Utilisateur anonyme
25 oct. 2010 à 17:32
25 oct. 2010 à 17:32
bonjour,
* Télécharge ZHPDiag sur ton bureau :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Télécharge ZHPDiag sur ton bureau :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Merci beaucoup pour la réponse! Voici le lien avec le fichier ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijeBDBNOQ.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijeBDBNOQ.txt
Utilisateur anonyme
25 oct. 2010 à 17:59
25 oct. 2010 à 17:59
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
clique sur Hostfix et poste son rapport
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
clique sur Hostfix et poste son rapport
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
25 oct. 2010 à 18:19
25 oct. 2010 à 18:19
ok,
toujours dans zhpfix, clique sur IFEOFIX, laisse le faire et poste son rapport
toujours dans zhpfix, clique sur IFEOFIX, laisse le faire et poste son rapport
Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre :
Run by mej at 25/10/2010 18:24:23
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
Branche de Base de Registres IFEO non infectée !
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\Your Image File Name Here without a path] => Clé supprimée avec succès (Your Image File Name Here without a path)
========== Récapitulatif ==========
2 : Clé(s) du Registre
End of the scan
Fichier d'export Registre :
Run by mej at 25/10/2010 18:24:23
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
Branche de Base de Registres IFEO non infectée !
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\Your Image File Name Here without a path] => Clé supprimée avec succès (Your Image File Name Here without a path)
========== Récapitulatif ==========
2 : Clé(s) du Registre
End of the scan
Utilisateur anonyme
25 oct. 2010 à 18:26
25 oct. 2010 à 18:26
ok,
passe pas ceci :
Télécharge HostsXpert sur ton Bureau :
http://www.funkytoad.com/download/HostsXpert.zip
---> Décompresse-le (Clic droit >> Extraire ici)
---> Double-clique sur HostsXpert pour le lancer , laisse travailler l'outil.
---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme
Note: Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
s'il est fermé , clique dessus
passe pas ceci :
Télécharge HostsXpert sur ton Bureau :
http://www.funkytoad.com/download/HostsXpert.zip
---> Décompresse-le (Clic droit >> Extraire ici)
---> Double-clique sur HostsXpert pour le lancer , laisse travailler l'outil.
---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme
Note: Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
s'il est fermé , clique dessus
Your hosts file is marked as a system file and can not be manipulated...
Ensuite, pas moyen d'ouvrir le cadenas.
Ensuite, pas moyen d'ouvrir le cadenas.
Utilisateur anonyme
25 oct. 2010 à 18:42
25 oct. 2010 à 18:42
il n'est pas gentil ce pc !!!
mdr,
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
mdr,
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Bonjour,
Désolé, j'ai dû quitter l'ordinateur de manière un peu soudaine hier soir. J'ai lancé ComboFix et voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201010/cijy3Fb74O.txt
D'avance merci
Désolé, j'ai dû quitter l'ordinateur de manière un peu soudaine hier soir. J'ai lancé ComboFix et voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201010/cijy3Fb74O.txt
D'avance merci
Utilisateur anonyme
26 oct. 2010 à 13:40
26 oct. 2010 à 13:40
bonjour,
je sais, ton pc estplein d'infections de tout genres!
on va tout nettoyer, mais ça demande du travail :-)
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
je sais, ton pc estplein d'infections de tout genres!
on va tout nettoyer, mais ça demande du travail :-)
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Merci beaucoup, voici le rapport du scan :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4950
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
26/10/2010 14:29:34
mbam-log-2010-10-26 (14-29-34).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 245721
Temps écoulé: 19 minute(s), 43 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 44
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=231&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-19\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=231&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=231&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-20\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=231&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=231&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Documents and Settings\mej\Application Data\SysWin (Trojan.Agent) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32 (Worm.Archive) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Qoobox\Quarantine\C\windows\system32\audiosrv32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\clbcatq32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\corpol32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\dimsntfy32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\dpnhpast32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\dpvacm32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\dpvoice32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\dpwsock32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\ds32gt32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027673.exe (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027700.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027701.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027704.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027706.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027707.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027699.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027708.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027709.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027710.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP264\A0024883.exe (Rogue.MySecurityShield) -> Quarantined and deleted successfully.
C:\windows\system32\3.tmp (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\credui32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\cryptdll32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\csseqchk32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\d3dx9_2532.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\diactfrm32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\dot3cfg32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\dot3svc32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\dswave32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\dxtmsft32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\eapp3hst32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\eappgnui32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\mu2027707937v4 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\mu2027707937v5 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\mu2027707937v6 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\mu2027707937v7 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\wu2027707937v0 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\wu2027707937v1 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\wu2027707937v2 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\wu2027707937v3 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\dbnetlib32.dll (Worm.P2P) -> Quarantined and deleted successfully.
C:\windows\system32\dimsroam32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\sl322422457 (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\GnuHashes.ini (Malware.Trace) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4950
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
26/10/2010 14:29:34
mbam-log-2010-10-26 (14-29-34).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 245721
Temps écoulé: 19 minute(s), 43 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 44
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=231&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-19\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=231&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=231&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-20\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=231&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=231&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Documents and Settings\mej\Application Data\SysWin (Trojan.Agent) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32 (Worm.Archive) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Qoobox\Quarantine\C\windows\system32\audiosrv32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\clbcatq32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\corpol32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\dimsntfy32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\dpnhpast32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\dpvacm32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\dpvoice32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\dpwsock32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\ds32gt32.dll.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027673.exe (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027700.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027701.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027704.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027706.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027707.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027699.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027708.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027709.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP292\A0027710.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{236B3970-24CD-4E64-81F7-ED4B54FF5F93}\RP264\A0024883.exe (Rogue.MySecurityShield) -> Quarantined and deleted successfully.
C:\windows\system32\3.tmp (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\credui32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\cryptdll32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\csseqchk32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\d3dx9_2532.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\diactfrm32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\dot3cfg32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\dot3svc32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\dswave32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\dxtmsft32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\eapp3hst32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\eappgnui32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\mu2027707937v4 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\mu2027707937v5 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\mu2027707937v6 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\mu2027707937v7 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\wu2027707937v0 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\wu2027707937v1 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\wu2027707937v2 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\SysWoW32\wu2027707937v3 (Worm.Archive) -> Quarantined and deleted successfully.
C:\windows\system32\dbnetlib32.dll (Worm.P2P) -> Quarantined and deleted successfully.
C:\windows\system32\dimsroam32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\system32\sl322422457 (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\windows\GnuHashes.ini (Malware.Trace) -> Quarantined and deleted successfully.
Utilisateur anonyme
26 oct. 2010 à 14:41
26 oct. 2010 à 14:41
redemarre ton pc, relamnce MBAM, vide seuelment sa quarantaine,
repasse unautre zhpdiag :
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
repasse unautre zhpdiag :
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
Utilisateur anonyme
26 oct. 2010 à 14:54
26 oct. 2010 à 14:54
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
OK!
Voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 25/10/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:48:33 le 26/10/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
mej@PC-VEYS ( )
============== ACTION(S) ==============
Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\Documents and Settings\mej\Local Settings\Application Data\AskToolbar
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}
Clé supprimée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
Clé supprimée: HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}
Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé supprimée: HKCU\Software\Ask.com
Clé supprimée: HKCU\Software\AskToolbar
Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 15 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
U:\Ad-Report-CLEAN[1].txt - 26/10/2010 (687 Octet(s))
Fin à: 17:49:14, 26/10/2010
============== E.O.F ==============
Voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 25/10/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:48:33 le 26/10/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
mej@PC-VEYS ( )
============== ACTION(S) ==============
Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\Documents and Settings\mej\Local Settings\Application Data\AskToolbar
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}
Clé supprimée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
Clé supprimée: HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}
Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé supprimée: HKCU\Software\Ask.com
Clé supprimée: HKCU\Software\AskToolbar
Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 15 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
U:\Ad-Report-CLEAN[1].txt - 26/10/2010 (687 Octet(s))
Fin à: 17:49:14, 26/10/2010
============== E.O.F ==============
Utilisateur anonyme
Modifié par Electricien 69 le 26/10/2010 à 18:04
Modifié par Electricien 69 le 26/10/2010 à 18:04
relance ADR, clique sur désinstaller,
donne moi des nouvelles du fonctionnement du pc :-)
repasse un autre zhpdiag,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
donne moi des nouvelles du fonctionnement du pc :-)
repasse un autre zhpdiag,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
C'est fait! Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201010/cijYpFRK34.txt
Sinon le PC fonctionne mieux en ce qui concerne les recherches sur Google qui ne sont pas redirigées vers d'autres sites. Par contre je pense que certaines infections subsistent parce que je reçois des messages d'alertes (qui viennent réellement de Windows ou qui sont des trompe l'oeil, je n'en sais rien). Mais globalement ca va déjà beaucoup mieux.
Sinon le PC fonctionne mieux en ce qui concerne les recherches sur Google qui ne sont pas redirigées vers d'autres sites. Par contre je pense que certaines infections subsistent parce que je reçois des messages d'alertes (qui viennent réellement de Windows ou qui sont des trompe l'oeil, je n'en sais rien). Mais globalement ca va déjà beaucoup mieux.