Supprimer ASK TOOLBAR

chrissa42 -  
NicoVA Messages postés 1126 Statut Contributeur sécurité -
Bonjour,

J'ai téléchargé ad-remover et scanner, voici le rapport :

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Search_URL: hxxp://www.google.com/ie
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://fr.ask.com?o=15095&l=dis

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 29/10/2010 (2783 Octet(s))

Fin à: 09:35:53, 29/10/2010

============== E.O.F ==============

Que dois-je faire ensuite ?

Merci de votre aide
A voir également:

31 réponses

NicoVA Messages postés 1126 Statut Contributeur sécurité 71
 
Hello

1/

--> Lance ZHPfix soit par le raccourci présent sur ton bureau ou via ZHPdiag ( dans ce cas clique sur le bouclier vert ) en faisant clic doirt -> Exécuter en tant qu'administrateur

--> Clique sur le H bleu ( "coller les lignes Helper" )

--> Copie ceci
 
O53 - SMSR:HKLM\...\startupreg\site rule  [Key] . (. - .) -- C:\DOCUME~1\CHRIST~1\APPLIC~1\ACIDTY~1\window locks.exe  
O53 - SMSR:HKLM\...\startupreg\MATH DOES FIRST MODE  [Key] . (. - .) -- C:\Documents and Settings\All Users\Application Data\live 64 math does\Once Play.exe      
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher  [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe 
O42 - Logiciel: FixLop version 1.0.0.7 - (..) [HKLM] -- {35328CCB-0598-4717-918B-C24F48F9EE7F}_is1 
O44 - LFC:[MD5.442C4887555E18D92E3CAB7124CCD522] - 17/11/2010 - 18:56:26 ---A- . (. - .) -- C:\FixLop[CLEAN].txt   [1536] 
O44 - LFC:[MD5.1E1165D161096B3A0F5780A9C1AB1E06] - 17/11/2010 - 11:23:18 ---A- . (. - .) -- C:\FixLop[RECH].txt   [1532] 
OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe     
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe 
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe  
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe   
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe   
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe  
OPT:O4 - HKUS\S-1-5-21-2166714339-3042829785-3480085404-1005\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe   
 


--> Colle le dans ZHPfix

--> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]

--> copie et colle le rapport de ZHPfix

2/

? Télécharge malwarebyte's anti-malware

? Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

? Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

? Lance une analyse complète en cliquant sur "<gras>Exécuter un examen complet
"

? Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

? L'analyse peut durer un bon moment.....

? Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

? Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

? Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

++
0
chrissa42 Messages postés 22 Statut Membre
 
Hello !

J'ai fait ce que tu m'as dit (j'ai l'impression de faire comme avec mes cancéros depuis 3 ans : un vrai bon petit soldat, hihi !)

"--> Colle le dans ZHPfix

--> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ] "

sauf que j'ai un message :

"impossible d'ouvrir le fichier c:\Program Files\ZHPFix\ZHPKixQuanrantine.txt".Le fichier spécifié est introuvable.

La tumeur est toujours là docteur ?

Mille excuses pour mon humour un peu noir...

A+

Chrissa
0
NicoVA Messages postés 1126 Statut Contributeur sécurité 71
 
Tu a le rapport de MBAM ?
0
chrissa
 
Bonsoir Nico,
J'ai tenté de refaire les "phrases" que tu m'as inscrites dans ZHPFix mais ça plante avec toujours le même message.
Voir mon précédent post.

Que dois-je faire ?

Merci de ton aide par avance,
0
NicoVA Messages postés 1126 Statut Contributeur sécurité 71
 
MBAM ( regarde mon post )
0
chrissa42
 
Bonjour,
OK, voici le rapport de MBAM :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5191

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

26/11/2010 10:01:06
mbam-log-2010-11-26 (10-01-06).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 235498
Temps écoulé: 40 minute(s), 12 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Tout a l'air Ok, non ?
Merci pour ta patience !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
NicoVA Messages postés 1126 Statut Contributeur sécurité 71
 
Salut

En effet tout m'a l'air OK. Si tu n'as plus de problème on pourra passer à la dernière étape ;)

A+
0
chrissa42
 
Bonjour,

A priori, plus de problèmes, si ce n'est l'âge de mon ordi et la souris qui dérape de temps en temps, mais de cela, j'ai peur que tu n'y puisses faire grand chose !!!

J'ai vu à plusieurs reprises sur divers sites que tu m'as recommendés que je pouvais faire un don... Lequel relève de tes compétences ?

A+
0
NicoVA Messages postés 1126 Statut Contributeur sécurité 71
 
Salut

Qu'entends tu par "Lequel relève de tes compétences ? " ?

A+
0
chrossa42
 
Tout simplement que je voudrais faire un don et qu'il te revienne en remerciement de toute l'aide que tu m'as apportée. J'ai utilisés plusieurs sites, mais n'ayant pas les moyens de "donner" à tous, j'aimerais que tu en sois bénéficiaire... et donc savoir sur lequel je peux oeuvrer !

Voilà

A bientôt
0
NicoVA Messages postés 1126 Statut Contributeur sécurité 71
 
Salut

Je te remercie de l'attention que tu porte mais je n'ai nullement besoin d'un quelconque don ;-)

Sinon suis ces quelques dernières instructions qui permettent de boucler la désinfection ^^

=====[ DelFix ]=====

Télécharge ici DelFix d'Xplode. Clique sur Suppression. Une fois celle-ci faite poste son rapport dans ta prochaine réponse.

=====[ Mise à jour ]=====

--> Tu peux mettre à jour ton Windows via windows update

--> Maintenant tu peux mettre tout tes logiciels à jour avec Update Checker

A+
0
chrissa42
 
Alors merci encore pour ta générosité, ton sens du partage et de ton aide.

J'ai téléchargé Delfix et voici le rapport :

########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.7 - Rapport créé le 15/12/2010 à 13:54
# Mis à jour le 28/11/10 à 13h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : CHRISTINE - CHRISSA (Administrateur)
# Exécuté depuis : C:\Documents and Settings\CHRISTINE\Bureau\DelFix.exe
# Option [Suppression]

~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\MyHosts
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\FixLop
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\FixLop
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_CHRISSA.zip
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\FixLop[RECH].txt
Supprimé : C:\FixLop[CLEAN].txt
Supprimé : C:\MyHosts.txt
Supprimé : C:\Documents and Settings\CHRISTINE\Bureau\AD-R.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\FixLop
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

########## EOF - "C:\DelFixSuppr.txt" - [1813 octets] ##########

A bientôt,

Chrissa
0
NicoVA Messages postés 1126 Statut Contributeur sécurité 71
 
Salut

C'est clean. Je te souhaite une bonne continuation ;-)

Nico
0