Programme de demarage languageshorcut?
Résolu/Fermé
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
-
23 nov. 2010 à 14:11
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 26 nov. 2010 à 14:32
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 26 nov. 2010 à 14:32
A voir également:
- Programme de demarage languageshorcut?
- Programme demarrage windows 10 - Guide
- Désinstaller programme windows 10 - Guide
- Programme démarrage windows 10 - Guide
- Forcer la fermeture d'un programme - Guide
36 réponses
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
23 nov. 2010 à 15:36
23 nov. 2010 à 15:36
salut
Une partie de Cyberlink PowerDVD
pour être sure tu peut passer malwarbyte
télécharge
[https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher
Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
A la fin du scan clique sur Afficher les résultats
Vérifier si tout est coché et clic Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"
Et tu poste le rapport générer
Une partie de Cyberlink PowerDVD
pour être sure tu peut passer malwarbyte
télécharge
[https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher
Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
A la fin du scan clique sur Afficher les résultats
Vérifier si tout est coché et clic Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"
Et tu poste le rapport générer
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
23 nov. 2010 à 16:12
23 nov. 2010 à 16:12
je te remercie pour ton aide mais avant que je poste cette question j ai deja fait une desinfection a l aide de trojan remover et malwarbyte qui ma effectivement trouvé des trojan et trojan remover oci je les ai donc suprimé aussi bien avc l un qu avec l autres j ai donc refais un scan avc malwer et plus rien !!!ensuite j ai fais un netoyage de la base de registre avc glary(equivalent de ccleaner!)et en faisant un pti passage sur les programmes de demarage j ai vu ce fameux languageshorcut que je voulais dsactivé donc j ai fais des recheches sur google et ca parle beaucoup de trojan c pour ca que j ai demandé de l aide sur le forum donc tu me dis que c un programe additionel a power dvd donc ok tout va bien jme demande juste si malgres malwerrebyte il se pourrais que je soi encore infecté?car il ne trouve plus rien!
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
23 nov. 2010 à 16:18
23 nov. 2010 à 16:18
power dvd la tu dans tes programme ?
tu peut poster le rapport malwarbyte qui se trouve dans l'onglet rapport et log
tu peut poster le rapport malwarbyte qui se trouve dans l'onglet rapport et log
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 10:48
24 nov. 2010 à 10:48
slt oui j ai tjrs power dvd dans mes programmes!;)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 10:50
24 nov. 2010 à 10:50
voila le premier rapport avc virus detecté :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5172
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975
22/11/2010 23:46:42
mbam-log-2010-11-22 (23-46-42).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 320762
Temps écoulé: 1 heure(s), 53 minute(s), 6 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Samantha\AppData\Local\Temp\nsg437A.tmp\nsDialogs.dll (Trojan.Lipler) -> Quarantined and deleted successfully.
C:\Users\Samantha\AppData\Local\Temp\nszB472.tmp\NSISdl.dll (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Users\Samantha\Local Settings\Temporary Internet Files\pse_350_fra.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5172
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975
22/11/2010 23:46:42
mbam-log-2010-11-22 (23-46-42).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 320762
Temps écoulé: 1 heure(s), 53 minute(s), 6 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Samantha\AppData\Local\Temp\nsg437A.tmp\nsDialogs.dll (Trojan.Lipler) -> Quarantined and deleted successfully.
C:\Users\Samantha\AppData\Local\Temp\nszB472.tmp\NSISdl.dll (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Users\Samantha\Local Settings\Temporary Internet Files\pse_350_fra.exe (Trojan.Agent) -> Quarantined and deleted successfully.
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 10:52
24 nov. 2010 à 10:52
voila le deuxieme rapport apres supression des virus :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5172
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975
23/11/2010 01:27:37
mbam-log-2010-11-23 (01-27-37).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 320691
Temps écoulé: 1 heure(s), 32 minute(s), 17 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5172
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975
23/11/2010 01:27:37
mbam-log-2010-11-23 (01-27-37).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 320691
Temps écoulé: 1 heure(s), 32 minute(s), 17 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 10:56
24 nov. 2010 à 10:56
j ai ensuite fais un scan avc spybot et il ma encore trouvé des cookies traceur et 1 trojan que j ai ensuite aussi suprimé et j ai refais un scan avc spybot et plus rien comment etre sur que j ai definitivement plus d infection?
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
24 nov. 2010 à 12:54
24 nov. 2010 à 12:54
Bonjour
les cookie c'est rien
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
les cookie c'est rien
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 14:14
24 nov. 2010 à 14:14
voila le lien: http://www.cijoint.fr/cjlink.php?file=cj201011/cijqjvG5n9.txt
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
24 nov. 2010 à 14:15
24 nov. 2010 à 14:15
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Scanner".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
http://www.teamxscript.org/adremoverTelechargement.html
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Scanner".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 14:20
24 nov. 2010 à 14:20
que penses tu du rapport zhp?tu as vu quelque choses de suspect?
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
Modifié par benurrr le 24/11/2010 à 14:31
Modifié par benurrr le 24/11/2010 à 14:31
deja sa
Infection BT - BHO/Toolbar (Possible)
pour sa que je te demande de passer Ad-Remover
ydpaf_nav.dat.vir est sa sa te dit quelque chose car inconnue sur google
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que tu es libre...Merci a australe13
Infection BT - BHO/Toolbar (Possible)
pour sa que je te demande de passer Ad-Remover
ydpaf_nav.dat.vir est sa sa te dit quelque chose car inconnue sur google
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que tu es libre...Merci a australe13
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 14:33
24 nov. 2010 à 14:33
voila le rapport ad remover!:)
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 14:29:09 le 24/11/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Samantha@PC-DE-SAMANTHA (SAMSUNG ELECTRONICS CO., LTD. R59P/R60P/R61P)
============== RECHERCHE ==============
Fichier trouvé: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\searchplugins\askcom.xml
Dossier trouvé: C:\Program Files\Ask.com
Dossier trouvé: C:\ProgramData\GamesBar
Fichier trouvé: C:\Users\Samantha\AppData\Local\dqgvr.bat
-- Fichier ouvert: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne trouvée: user_pref("browser.search.order.1", "Ask.com");
-- Fichier Fermé --
Clé trouvée: HKLM\Software\ASKInstaller
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.12 (fr)] **
-- C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
browser.search.defaultenginename, Bing
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=WLETDF&PC=WLEM&q=
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.12
keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
========================================
** Internet Explorer Version [8.0.6001.18975] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp:\\www.samsungcomputer.com
Do404Search: 0x01000000
First Home Page: hxxp://fr.msn.com/iat/us_fr.aspx
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/iat/us_fr.aspx
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp:\\www.samsungcomputer.com
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.foozir.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 24/11/2010 (3308 Octet(s))
Fin à: 14:30:25, 24/11/2010
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 14:29:09 le 24/11/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Samantha@PC-DE-SAMANTHA (SAMSUNG ELECTRONICS CO., LTD. R59P/R60P/R61P)
============== RECHERCHE ==============
Fichier trouvé: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\searchplugins\askcom.xml
Dossier trouvé: C:\Program Files\Ask.com
Dossier trouvé: C:\ProgramData\GamesBar
Fichier trouvé: C:\Users\Samantha\AppData\Local\dqgvr.bat
-- Fichier ouvert: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne trouvée: user_pref("browser.search.order.1", "Ask.com");
-- Fichier Fermé --
Clé trouvée: HKLM\Software\ASKInstaller
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.12 (fr)] **
-- C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
browser.search.defaultenginename, Bing
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=WLETDF&PC=WLEM&q=
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.12
keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
========================================
** Internet Explorer Version [8.0.6001.18975] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp:\\www.samsungcomputer.com
Do404Search: 0x01000000
First Home Page: hxxp://fr.msn.com/iat/us_fr.aspx
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/iat/us_fr.aspx
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp:\\www.samsungcomputer.com
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.foozir.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 24/11/2010 (3308 Octet(s))
Fin à: 14:30:25, 24/11/2010
============== E.O.F ==============
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
24 nov. 2010 à 14:35
24 nov. 2010 à 14:35
Nettoyage:
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 14:45
24 nov. 2010 à 14:45
quand tu dis double clik sur le fichier que jviens de telecharger tu parles de adremover?
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
24 nov. 2010 à 14:47
24 nov. 2010 à 14:47
oui le raccourcie qui a était generer
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 14:57
24 nov. 2010 à 14:57
voila le rapport adclean:
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:46:13 le 24/11/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Samantha@PC-DE-SAMANTHA (SAMSUNG ELECTRONICS CO., LTD. R59P/R60P/R61P)
============== ACTION(S) ==============
Fichier supprimé: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\searchplugins\askcom.xml
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\ProgramData\GamesBar
Fichier supprimé: C:\Users\Samantha\AppData\Local\dqgvr.bat
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
Ligne supprimée:
Ligne supprimée:
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
-- Fichier Fermé --
Clé supprimée: HKLM\Software\ASKInstaller
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.12 (fr)] **
-- C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
browser.search.defaultenginename, Bing
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=WLETDF&PC=WLEM&q=
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.12
keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
========================================
** Internet Explorer Version [8.0.6001.18975] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 4 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 24/11/2010 (3467 Octet(s))
C:\Ad-Report-SCAN[1].txt - 24/11/2010 (3437 Octet(s))
Fin à: 14:47:33, 24/11/2010
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:46:13 le 24/11/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Samantha@PC-DE-SAMANTHA (SAMSUNG ELECTRONICS CO., LTD. R59P/R60P/R61P)
============== ACTION(S) ==============
Fichier supprimé: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\searchplugins\askcom.xml
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\ProgramData\GamesBar
Fichier supprimé: C:\Users\Samantha\AppData\Local\dqgvr.bat
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
Ligne supprimée:
Ligne supprimée:
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
-- Fichier Fermé --
Clé supprimée: HKLM\Software\ASKInstaller
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.12 (fr)] **
-- C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
browser.search.defaultenginename, Bing
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=WLETDF&PC=WLEM&q=
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.12
keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
========================================
** Internet Explorer Version [8.0.6001.18975] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 4 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 24/11/2010 (3467 Octet(s))
C:\Ad-Report-SCAN[1].txt - 24/11/2010 (3437 Octet(s))
Fin à: 14:47:33, 24/11/2010
============== E.O.F ==============
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 14:59
24 nov. 2010 à 14:59
en clair si tu pouvais m expiquer ce que ADremover a trouvé et a suprimé ca serais cool merci:)
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
24 nov. 2010 à 15:10
24 nov. 2010 à 15:10
se que supprime ad-remover
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
maintenant
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
? Télécharge ici :
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
? Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu
choisis l'option Search
? laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
??? NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
? Clique sur Parcourir et cherche le fichier C:\List'em.txt
? Clique sur Ouvrir.
? Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
? Copie ce lien dans ta réponse.
? Fais de même avec more.txt qui se trouve sur ton bureau
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
maintenant
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
? Télécharge ici :
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
? Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu
choisis l'option Search
? laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
??? NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
? Clique sur Parcourir et cherche le fichier C:\List'em.txt
? Clique sur Ouvrir.
? Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
? Copie ce lien dans ta réponse.
? Fais de même avec more.txt qui se trouve sur ton bureau
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 16:04
24 nov. 2010 à 16:04
impossible d executer listkillem code erreur 740 et impossible de l installer sur mon bureau comment faire stp?
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 16:35
24 nov. 2010 à 16:35
c est bon j ai reussi je poste les rapport!:)
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 16:42
24 nov. 2010 à 16:42
voici le lien pour list'em:http://www.cijoint.fr/cjlink.php?file=cj201011/cijbzrqK3Y.txt
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 16:48
24 nov. 2010 à 16:48
et voici le lien pour more text:http://www.cijoint.fr/cjlink.php?file=cj201011/cijsr7veab.txt
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
24 nov. 2010 à 18:14
24 nov. 2010 à 18:14
désoler je vient de rentrer
si tu as Vista => clic droit "exécuter en tant que...."
Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
? choisis l'Option Clean
Ne clique qu'une seule fois sur le bouton !!
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta réponse
si tu as Vista => clic droit "exécuter en tant que...."
Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
? choisis l'Option Clean
Ne clique qu'une seule fois sur le bouton !!
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta réponse