Portable très lent
Fermé
christophe
-
13 févr. 2011 à 16:51
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 14 févr. 2011 à 22:44
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 14 févr. 2011 à 22:44
A voir également:
- Portable très lent
- Pc tres lent - Guide
- Mon mac est lent comment le nettoyer - Guide
- Réinitialiser pc portable - Guide
- Activer pavé tactile pc portable - Guide
- Écran noir pc portable - Guide
19 réponses
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
13 févr. 2011 à 17:20
13 févr. 2011 à 17:20
Bonjour
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Scanner".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Scanner".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Bonjour,
ci-joint le rapport généré par ad-remover
merci de ton aide
======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:50:54 le 13/02/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
marie@MARIEC ( )
============== RECHERCHE ==============
Fichier trouvé: C:\WINDOWS\system32\ConduitEngine.tmp
Fichier trouvé: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\prefs.js.ask.bak
Dossier trouvé: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\conduit
Fichier trouvé: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\searchplugins\conduit.xml
Dossier trouvé: C:\Documents and Settings\marie\Local Settings\Application Data\Conduit
Dossier trouvé: C:\Program Files\Conduit
Dossier trouvé: C:\Documents and Settings\marie\Local Settings\Application Data\ConduitEngine
Dossier trouvé: C:\Program Files\ConduitEngine
Dossier trouvé: C:\Documents and Settings\marie\Application Data\PriceGong
Dossier trouvé: C:\Documents and Settings\marie\Application Data\AGI
Dossier trouvé: C:\Documents and Settings\All Users\Application Data\AGI
Dossier trouvé: C:\Program Files\AGI
-- Fichier ouvert: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\Prefs.js --
Ligne trouvée: user_pref("CT2567681.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne trouvée: user_pref("CT2567681.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT256...
Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://redirecterror.sfr.fr/?q=");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2567681");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2567681");
Ligne trouvée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Dec 25 2010 09:35:35 GMT+0100");
Ligne trouvée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2567681");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2567681&Sea...
-- Fichier Fermé --
Clé trouvée: HKLM\Software\Classes\CLSID\{12776DD1-0B9B-4D42-9FA7-0EA47C0E64F2}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{12776DD1-0B9B-4D42-9FA7-0EA47C0E64F2}
Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Classes\Conduit.Engine
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2567681
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKLM\Software\conduitEngine
Clé trouvée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
Clé trouvée: HKCU\Software\Conduit
Clé trouvée: HKCU\Software\conduitEngine
Clé trouvée: HKCU\Software\fcn
Clé trouvée: HKCU\Software\PriceGong
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0A3ADB9A-1402-427B-96CC-AEA309D21BA1}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.12 (fr)] ****
Searchplugins\MediaDICO-fr.xml (hxxp://www.dictionnaire-mediadico.com/dictionnaires.asp)
-- C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default --
Extensions\{59994074-c06d-4a75-9768-49e5a8c21264} (Messenger Plus Live France Toolbar)
Extensions\{dc572301-7619-498c-a57d-39143191b318} (Tab Mix Plus)
Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b} (Flagfox)
Searchplugins\conduit.xml (hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2567681&SearchSource=3&q={searchTerms} /)
User.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\All Users\\Documents\\Mes Images\\Échantillons d'images
Prefs.js - browser.search.defaultenginename, Bing
Prefs.js - browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2567681&SearchSource=3&q={searchTerms}
Prefs.js - browser.search.selectedEngine, Messenger Plus Live France Customized Web Search
Prefs.js - browser.startup.homepage, www.google.com
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.12
Prefs.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=
========================================
**** Google Chrome Version [9.0.597.98] ****
-- C:\Documents and Settings\marie\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
Plugin - "Picasa" (Activé: true)
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.01net.com
HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
HKCU_Main|Search Page - hxxp://search.live.com
HKCU_Main|Start Page - hxxp://search.conduit.com?SearchSource=10&ctid=CT2567681
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_URLSearchHooks|{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
HKCU_SearchScopes\{18EAB056-9057-F224-FD4C-1F6569C4D8D2} - "Ask" (hxxp://www.plusnetwork.com/s/?q={searchTerms}&iesrc={referrer:source?})
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Messenger Plus Live France Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\WINDOWS\system32\eDStoolbar.dll)
HKCU_Toolbar\ShellBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
HKCU_Toolbar\ShellBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
HKCU_Toolbar\WebBrowser|{59994074-C06D-4A75-9768-49E5A8C21264} (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\WINDOWS\system32\eDStoolbar.dll)
HKLM_Toolbar|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
HKLM_Toolbar|{59994074-c06d-4a75-9768-49e5a8c21264} (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
HKLM_Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D} (C:\Program Files\ConduitEngine\ConduitEngin0.dll)
HKLM_ElevationPolicy\1ac85106-9c06-4f89-bba3-28bfa797e2a5 - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\8d2b839e-7bfa-414d-bbb5-b695f6b0dabf - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\c8ce556a-b38e-47b5-bf06-2f061e12499d - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\dd4bcc05-a4d5-473c-97ad-63d0aa012aae - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\{0A3ADB9A-1402-427B-96CC-AEA309D21BA1} - C:\Program Files\ConduitEngine\ConduitEngineHelper.exe (Conduit Ltd.)
HKLM_ElevationPolicy\{64D1CABA-9E91-48E4-A0EE-14CAA771C2F7} - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper1.exe (Conduit Ltd.)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll)
BHO\{30F9B915-B755-4826-820B-08FBA6BD249D} - "Conduit Engine" (C:\Program Files\ConduitEngine\ConduitEngin0.dll)
BHO\{53707962-6F74-2D53-2644-206D7942484F} - "Spybot-S&D IE Protection" (C:\PROGRA~1\SPYBOT~1\SDHelper.dll)
BHO\{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{AE7CD045-E861-484f-8273-0445EE161910} - "AcroIEToolbarHelper Class" (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 13/02/2011 (8407 Octet(s))
Fin à: 17:53:14, 13/02/2011
============== E.O.F ==============
ci-joint le rapport généré par ad-remover
merci de ton aide
======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:50:54 le 13/02/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
marie@MARIEC ( )
============== RECHERCHE ==============
Fichier trouvé: C:\WINDOWS\system32\ConduitEngine.tmp
Fichier trouvé: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\prefs.js.ask.bak
Dossier trouvé: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\conduit
Fichier trouvé: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\searchplugins\conduit.xml
Dossier trouvé: C:\Documents and Settings\marie\Local Settings\Application Data\Conduit
Dossier trouvé: C:\Program Files\Conduit
Dossier trouvé: C:\Documents and Settings\marie\Local Settings\Application Data\ConduitEngine
Dossier trouvé: C:\Program Files\ConduitEngine
Dossier trouvé: C:\Documents and Settings\marie\Application Data\PriceGong
Dossier trouvé: C:\Documents and Settings\marie\Application Data\AGI
Dossier trouvé: C:\Documents and Settings\All Users\Application Data\AGI
Dossier trouvé: C:\Program Files\AGI
-- Fichier ouvert: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\Prefs.js --
Ligne trouvée: user_pref("CT2567681.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne trouvée: user_pref("CT2567681.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT256...
Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://redirecterror.sfr.fr/?q=");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2567681");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2567681");
Ligne trouvée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Dec 25 2010 09:35:35 GMT+0100");
Ligne trouvée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2567681");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2567681&Sea...
-- Fichier Fermé --
Clé trouvée: HKLM\Software\Classes\CLSID\{12776DD1-0B9B-4D42-9FA7-0EA47C0E64F2}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{12776DD1-0B9B-4D42-9FA7-0EA47C0E64F2}
Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Classes\Conduit.Engine
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2567681
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKLM\Software\conduitEngine
Clé trouvée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
Clé trouvée: HKCU\Software\Conduit
Clé trouvée: HKCU\Software\conduitEngine
Clé trouvée: HKCU\Software\fcn
Clé trouvée: HKCU\Software\PriceGong
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0A3ADB9A-1402-427B-96CC-AEA309D21BA1}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.12 (fr)] ****
Searchplugins\MediaDICO-fr.xml (hxxp://www.dictionnaire-mediadico.com/dictionnaires.asp)
-- C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default --
Extensions\{59994074-c06d-4a75-9768-49e5a8c21264} (Messenger Plus Live France Toolbar)
Extensions\{dc572301-7619-498c-a57d-39143191b318} (Tab Mix Plus)
Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b} (Flagfox)
Searchplugins\conduit.xml (hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2567681&SearchSource=3&q={searchTerms} /)
User.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\All Users\\Documents\\Mes Images\\Échantillons d'images
Prefs.js - browser.search.defaultenginename, Bing
Prefs.js - browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2567681&SearchSource=3&q={searchTerms}
Prefs.js - browser.search.selectedEngine, Messenger Plus Live France Customized Web Search
Prefs.js - browser.startup.homepage, www.google.com
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.12
Prefs.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=
========================================
**** Google Chrome Version [9.0.597.98] ****
-- C:\Documents and Settings\marie\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
Plugin - "Picasa" (Activé: true)
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.01net.com
HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
HKCU_Main|Search Page - hxxp://search.live.com
HKCU_Main|Start Page - hxxp://search.conduit.com?SearchSource=10&ctid=CT2567681
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_URLSearchHooks|{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
HKCU_SearchScopes\{18EAB056-9057-F224-FD4C-1F6569C4D8D2} - "Ask" (hxxp://www.plusnetwork.com/s/?q={searchTerms}&iesrc={referrer:source?})
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Messenger Plus Live France Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\WINDOWS\system32\eDStoolbar.dll)
HKCU_Toolbar\ShellBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
HKCU_Toolbar\ShellBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
HKCU_Toolbar\WebBrowser|{59994074-C06D-4A75-9768-49E5A8C21264} (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\WINDOWS\system32\eDStoolbar.dll)
HKLM_Toolbar|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
HKLM_Toolbar|{59994074-c06d-4a75-9768-49e5a8c21264} (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
HKLM_Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D} (C:\Program Files\ConduitEngine\ConduitEngin0.dll)
HKLM_ElevationPolicy\1ac85106-9c06-4f89-bba3-28bfa797e2a5 - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\8d2b839e-7bfa-414d-bbb5-b695f6b0dabf - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\c8ce556a-b38e-47b5-bf06-2f061e12499d - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\dd4bcc05-a4d5-473c-97ad-63d0aa012aae - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\{0A3ADB9A-1402-427B-96CC-AEA309D21BA1} - C:\Program Files\ConduitEngine\ConduitEngineHelper.exe (Conduit Ltd.)
HKLM_ElevationPolicy\{64D1CABA-9E91-48E4-A0EE-14CAA771C2F7} - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper1.exe (Conduit Ltd.)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll)
BHO\{30F9B915-B755-4826-820B-08FBA6BD249D} - "Conduit Engine" (C:\Program Files\ConduitEngine\ConduitEngin0.dll)
BHO\{53707962-6F74-2D53-2644-206D7942484F} - "Spybot-S&D IE Protection" (C:\PROGRA~1\SPYBOT~1\SDHelper.dll)
BHO\{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{AE7CD045-E861-484f-8273-0445EE161910} - "AcroIEToolbarHelper Class" (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 13/02/2011 (8407 Octet(s))
Fin à: 17:53:14, 13/02/2011
============== E.O.F ==============
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
13 févr. 2011 à 17:57
13 févr. 2011 à 17:57
Nettoyage:
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Bonjour,
ci-joint le rapport suite au nettoyage, par contre le démarrage du portable est toujours aussi lent
======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:58:54 le 13/02/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
marie@MARIEC ( )
============== ACTION(S) ==============
Fichier supprimé: C:\WINDOWS\system32\ConduitEngine.tmp
Fichier supprimé: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\prefs.js.ask.bak
Dossier supprimé: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\conduit
Fichier supprimé: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\searchplugins\conduit.xml
Dossier supprimé: C:\Documents and Settings\marie\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\marie\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
Dossier supprimé: C:\Documents and Settings\marie\Application Data\PriceGong
Dossier supprimé: C:\Documents and Settings\marie\Application Data\AGI
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\AGI
Dossier supprimé: C:\Program Files\AGI
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\Prefs.js --
Ligne supprimée: user_pref("CT2567681.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne supprimée: user_pref("CT2567681.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT256...
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://redirecterror.sfr.fr/?q=");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2567681");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2567681");
Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Dec 25 2010 09:35:35 GMT+0100");
Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2567681");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2567681&Sea...
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{12776DD1-0B9B-4D42-9FA7-0EA47C0E64F2}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{12776DD1-0B9B-4D42-9FA7-0EA47C0E64F2}
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\fcn
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0A3ADB9A-1402-427B-96CC-AEA309D21BA1}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.12 (fr)] ****
Searchplugins\MediaDICO-fr.xml (hxxp://www.dictionnaire-mediadico.com/dictionnaires.asp)
-- C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default --
Extensions\{59994074-c06d-4a75-9768-49e5a8c21264} (Messenger Plus Live France Toolbar)
Extensions\{dc572301-7619-498c-a57d-39143191b318} (Tab Mix Plus)
Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b} (Flagfox)
User.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\All Users\\Documents\\Mes Images\\Échantillons d'images
Prefs.js - browser.search.defaultenginename, Bing
Prefs.js - browser.search.selectedEngine, Messenger Plus Live France Customized Web Search
Prefs.js - browser.startup.homepage, www.google.com
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.12
Prefs.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=
========================================
**** Google Chrome Version [9.0.597.98] ****
-- C:\Documents and Settings\marie\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
Plugin - "Picasa" (Activé: true)
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
HKCU_SearchScopes\{18EAB056-9057-F224-FD4C-1F6569C4D8D2} - "Ask" (hxxp://www.plusnetwork.com/s/?q={searchTerms}&iesrc={referrer:source?})
HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\WINDOWS\system32\eDStoolbar.dll)
HKCU_Toolbar\ShellBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
HKCU_Toolbar\ShellBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
HKCU_Toolbar\WebBrowser|{59994074-C06D-4A75-9768-49E5A8C21264} (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\WINDOWS\system32\eDStoolbar.dll)
HKLM_Toolbar|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
HKLM_Toolbar|{59994074-c06d-4a75-9768-49e5a8c21264} (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
HKLM_ElevationPolicy\1ac85106-9c06-4f89-bba3-28bfa797e2a5 - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\8d2b839e-7bfa-414d-bbb5-b695f6b0dabf - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\c8ce556a-b38e-47b5-bf06-2f061e12499d - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\dd4bcc05-a4d5-473c-97ad-63d0aa012aae - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\{64D1CABA-9E91-48E4-A0EE-14CAA771C2F7} - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper1.exe (Conduit Ltd.)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll)
BHO\{53707962-6F74-2D53-2644-206D7942484F} - "Spybot-S&D IE Protection" (C:\PROGRA~1\SPYBOT~1\SDHelper.dll)
BHO\{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{AE7CD045-E861-484f-8273-0445EE161910} - "AcroIEToolbarHelper Class" (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 826 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 13/02/2011 (9757 Octet(s))
C:\Ad-Report-CLEAN[1].txt - 13/02/2011 (8964 Octet(s))
Fin à: 18:05:32, 13/02/2011
============== E.O.F ==============
ci-joint le rapport suite au nettoyage, par contre le démarrage du portable est toujours aussi lent
======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:58:54 le 13/02/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
marie@MARIEC ( )
============== ACTION(S) ==============
Fichier supprimé: C:\WINDOWS\system32\ConduitEngine.tmp
Fichier supprimé: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\prefs.js.ask.bak
Dossier supprimé: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\conduit
Fichier supprimé: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\searchplugins\conduit.xml
Dossier supprimé: C:\Documents and Settings\marie\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\marie\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
Dossier supprimé: C:\Documents and Settings\marie\Application Data\PriceGong
Dossier supprimé: C:\Documents and Settings\marie\Application Data\AGI
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\AGI
Dossier supprimé: C:\Program Files\AGI
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default\Prefs.js --
Ligne supprimée: user_pref("CT2567681.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne supprimée: user_pref("CT2567681.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT256...
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://redirecterror.sfr.fr/?q=");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2567681");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2567681");
Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Dec 25 2010 09:35:35 GMT+0100");
Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2567681");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2567681&Sea...
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{12776DD1-0B9B-4D42-9FA7-0EA47C0E64F2}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{12776DD1-0B9B-4D42-9FA7-0EA47C0E64F2}
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\fcn
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0A3ADB9A-1402-427B-96CC-AEA309D21BA1}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.12 (fr)] ****
Searchplugins\MediaDICO-fr.xml (hxxp://www.dictionnaire-mediadico.com/dictionnaires.asp)
-- C:\Documents and Settings\marie\Application Data\Mozilla\FireFox\Profiles\pnn52w96.default --
Extensions\{59994074-c06d-4a75-9768-49e5a8c21264} (Messenger Plus Live France Toolbar)
Extensions\{dc572301-7619-498c-a57d-39143191b318} (Tab Mix Plus)
Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b} (Flagfox)
User.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\All Users\\Documents\\Mes Images\\Échantillons d'images
Prefs.js - browser.search.defaultenginename, Bing
Prefs.js - browser.search.selectedEngine, Messenger Plus Live France Customized Web Search
Prefs.js - browser.startup.homepage, www.google.com
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.12
Prefs.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=
========================================
**** Google Chrome Version [9.0.597.98] ****
-- C:\Documents and Settings\marie\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
Plugin - "Picasa" (Activé: true)
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
HKCU_SearchScopes\{18EAB056-9057-F224-FD4C-1F6569C4D8D2} - "Ask" (hxxp://www.plusnetwork.com/s/?q={searchTerms}&iesrc={referrer:source?})
HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\WINDOWS\system32\eDStoolbar.dll)
HKCU_Toolbar\ShellBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
HKCU_Toolbar\ShellBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
HKCU_Toolbar\WebBrowser|{59994074-C06D-4A75-9768-49E5A8C21264} (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\WINDOWS\system32\eDStoolbar.dll)
HKLM_Toolbar|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
HKLM_Toolbar|{59994074-c06d-4a75-9768-49e5a8c21264} (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
HKLM_ElevationPolicy\1ac85106-9c06-4f89-bba3-28bfa797e2a5 - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\8d2b839e-7bfa-414d-bbb5-b695f6b0dabf - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\c8ce556a-b38e-47b5-bf06-2f061e12499d - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\dd4bcc05-a4d5-473c-97ad-63d0aa012aae - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\{64D1CABA-9E91-48E4-A0EE-14CAA771C2F7} - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper1.exe (Conduit Ltd.)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll)
BHO\{53707962-6F74-2D53-2644-206D7942484F} - "Spybot-S&D IE Protection" (C:\PROGRA~1\SPYBOT~1\SDHelper.dll)
BHO\{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{AE7CD045-E861-484f-8273-0445EE161910} - "AcroIEToolbarHelper Class" (C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 826 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 13/02/2011 (9757 Octet(s))
C:\Ad-Report-CLEAN[1].txt - 13/02/2011 (8964 Octet(s))
Fin à: 18:05:32, 13/02/2011
============== E.O.F ==============
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
13 févr. 2011 à 18:49
13 févr. 2011 à 18:49
Hijackthis est dépassé
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
ZHP Içi
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
ZHP Içi
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
13 févr. 2011 à 19:43
13 févr. 2011 à 19:43
Télécharge UsbFix de C_XX & Chiquitine29
http://www.teamxscript.org/usbfixTelechargement.html
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur "UsbFix.exe" présent sur ton bureau ( clic droit "exécuter en tant qu'administrateur" pour Vista & 7 )
* Choisis l'option F pour français et tape sur [entrée] .
* Choisis l'option 1 ( Recherche ) et tape sur [entrée] .
* Laisse travailler l'outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.teamxscript.org/usbfixTelechargement.html
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur "UsbFix.exe" présent sur ton bureau ( clic droit "exécuter en tant qu'administrateur" pour Vista & 7 )
* Choisis l'option F pour français et tape sur [entrée] .
* Choisis l'option 1 ( Recherche ) et tape sur [entrée] .
* Laisse travailler l'outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
ci-joint le rapport
je n'ai rien branché car je n'est pas de periphérique externe que je branche couramment.
############################## | UsbFix 7.039 | [Recherche]
Utilisateur: marie (Administrateur) # MARIEC [ ]
Mis à jour le 09/02/2011 par El Desaparecido / C_XX
Lancé à 20:02:18 | 13/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
CPU 2: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 2.1.6805.0 [(!) Disabled | Updated]
RAM -> 1022 Mo
C:\ (%systemdrive%) -> Disque fixe # 53 Go (27 Go libre(s) - 50%) [ACER] # FAT32
D:\ -> Disque fixe # 54 Go (54 Go libre(s) - 100%) [ACERDATA] # FAT32
E:\ -> CD-ROM
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{18f1bc06-313e-11e0-a045-0013028f3840}
Shell\Shell00\Command = F:\Start.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{1a158ff2-b32f-11dd-9c46-0013028f3840}
Shell\AutoRun\Command = F:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{3914c288-c94b-11df-9f68-0013028f3840}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{64af94a0-4269-11dc-9b92-0013028f3840}
Shell\AutoRun\Command = wd_windows_tools\setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{b85d9976-03f2-11dd-9bd0-0013028f3840}
Shell\AutoRun\Command = F:\LaunchU3.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
je n'ai rien branché car je n'est pas de periphérique externe que je branche couramment.
############################## | UsbFix 7.039 | [Recherche]
Utilisateur: marie (Administrateur) # MARIEC [ ]
Mis à jour le 09/02/2011 par El Desaparecido / C_XX
Lancé à 20:02:18 | 13/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
CPU 2: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 2.1.6805.0 [(!) Disabled | Updated]
RAM -> 1022 Mo
C:\ (%systemdrive%) -> Disque fixe # 53 Go (27 Go libre(s) - 50%) [ACER] # FAT32
D:\ -> Disque fixe # 54 Go (54 Go libre(s) - 100%) [ACERDATA] # FAT32
E:\ -> CD-ROM
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{18f1bc06-313e-11e0-a045-0013028f3840}
Shell\Shell00\Command = F:\Start.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{1a158ff2-b32f-11dd-9c46-0013028f3840}
Shell\AutoRun\Command = F:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{3914c288-c94b-11df-9f68-0013028f3840}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{64af94a0-4269-11dc-9b92-0013028f3840}
Shell\AutoRun\Command = wd_windows_tools\setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{b85d9976-03f2-11dd-9bd0-0013028f3840}
Shell\AutoRun\Command = F:\LaunchU3.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
13 févr. 2011 à 20:06
13 févr. 2011 à 20:06
Suppression
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir
(1) Double clic sur le raccourci UsbFix présent sur ton bureau
(2) Choisi l option 2 ( Suppression )
Ton bureau disparaitra et le pc redémarrera .
Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir
(1) Double clic sur le raccourci UsbFix présent sur ton bureau
(2) Choisi l option 2 ( Suppression )
Ton bureau disparaitra et le pc redémarrera .
Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
ci-joint le compte rendu
############################## | UsbFix 7.039 | [Suppression]
Utilisateur: marie (Administrateur) # MARIEC [ ]
Mis à jour le 09/02/2011 par El Desaparecido / C_XX
Lancé à 20:18:20 | 13/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
CPU 2: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 2.1.6805.0 [(!) Disabled | Updated]
RAM -> 1022 Mo
C:\ (%systemdrive%) -> Disque fixe # 53 Go (27 Go libre(s) - 50%) [ACER] # FAT32
D:\ -> Disque fixe # 54 Go (54 Go libre(s) - 100%) [ACERDATA] # FAT32
E:\ -> CD-ROM
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[15/04/2005 - 14:08:42 | D ] C:\VALUEADD
[15/04/2005 - 14:08:46 | D ] C:\SUPPORT
[15/04/2005 - 14:08:50 | D ] C:\I386
[15/04/2005 - 14:12:26 | D ] C:\DOCS
[15/04/2005 - 14:12:26 | D ] C:\DOTNETFX
[15/04/2005 - 14:12:38 | D ] C:\CMPNENTS
[13/02/2011 - 18:09:28 | ASH | 1610612736] C:\pagefile.sys
[15/04/2005 - 14:13:42 | D ] C:\ELEMENTS
[15/04/2005 - 14:31:44 | D ] C:\WINDOWS
[15/04/2005 - 14:36:24 | D ] C:\Documents and Settings
[15/04/2005 - 14:45:28 | D ] C:\Program Files
[09/01/2011 - 18:12:16 | D ] C:\FOUND.000
[13/02/2011 - 18:09:54 | ASH | 1071828992] C:\hiberfil.sys
[09/06/2006 - 13:53:26 | D ] C:\BOOK
[09/06/2006 - 20:49:50 | D ] C:\sysinfo
[15/04/2005 - 14:26:06 | N | 512] C:\BOOTSECT.DOS
[10/08/2004 - 05:00:00 | N | 4952] C:\Bootfont.bin
[04/11/2008 - 18:16:16 | N | 252240] C:\ntldr
[10/08/2004 - 05:00:00 | N | 47564] C:\NTDETECT.COM
[13/02/2011 - 09:56:40 | N | 209] C:\boot.ini
[15/04/2005 - 14:47:34 | N | 0] C:\IO.SYS
[15/04/2005 - 14:47:34 | N | 0] C:\MSDOS.SYS
[09/06/2006 - 13:54:58 | N | 4] C:\wps.dat
[09/06/2006 - 20:49:06 | N | 64] C:\Preload.rev
[09/06/2006 - 20:49:06 | N | 64] C:\preload.aaa
[13/02/2011 - 17:53:16 | N | 9757] C:\Ad-Report-SCAN[1].txt
[13/02/2011 - 18:06:04 | N | 9259] C:\Ad-Report-CLEAN[1].txt
[13/02/2011 - 19:54:24 | D ] C:\UsbFix
[25/07/2007 - 09:50:06 | SHD ] C:\system volume information
[24/07/2006 - 18:05:42 | N | 218] C:\Patch.rev
[13/02/2011 - 20:18:16 | N | 855] C:\UsbFix.txt
[13/02/2011 - 20:07:42 | RASHD ] C:\Autorun.inf
[25/07/2007 - 10:01:58 | D ] C:\Acer
[25/07/2007 - 10:35:24 | D ] C:\Config.Msi
[25/07/2007 - 12:02:28 | SHD ] C:\Recycled
[03/10/2009 - 22:25:58 | N | 172] C:\sqmnoopt00.sqm
[03/10/2009 - 22:25:58 | N | 172] C:\sqmdata00.sqm
[06/07/2008 - 14:49:40 | N | 136] C:\sqmnoopt01.sqm
[06/07/2008 - 14:49:40 | N | 148] C:\sqmdata01.sqm
[28/07/2008 - 17:11:54 | N | 244] C:\sqmnoopt02.sqm
[28/07/2008 - 17:11:54 | N | 268] C:\sqmdata02.sqm
[02/08/2008 - 15:35:20 | N | 244] C:\sqmnoopt03.sqm
[02/08/2008 - 15:35:20 | N | 268] C:\sqmdata03.sqm
[27/08/2008 - 12:47:54 | N | 244] C:\sqmnoopt04.sqm
[27/08/2008 - 12:47:54 | N | 268] C:\sqmdata04.sqm
[20/10/2008 - 21:57:22 | N | 244] C:\sqmnoopt05.sqm
[20/10/2008 - 21:57:22 | N | 268] C:\sqmdata05.sqm
[20/10/2008 - 21:57:22 | N | 148] C:\sqmnoopt06.sqm
[20/10/2008 - 21:57:22 | N | 172] C:\sqmdata06.sqm
[20/10/2008 - 21:57:22 | N | 160] C:\sqmnoopt07.sqm
[20/10/2008 - 21:57:22 | N | 136] C:\sqmdata07.sqm
[03/12/2008 - 00:17:10 | N | 244] C:\sqmnoopt08.sqm
[03/12/2008 - 00:17:10 | N | 268] C:\sqmdata08.sqm
[17/12/2008 - 19:36:22 | N | 244] C:\sqmnoopt09.sqm
[17/12/2008 - 19:36:22 | N | 268] C:\sqmdata09.sqm
[18/01/2009 - 20:53:18 | N | 244] C:\sqmnoopt10.sqm
[18/01/2009 - 20:53:18 | N | 268] C:\sqmdata10.sqm
[18/01/2009 - 20:53:20 | N | 244] C:\sqmnoopt11.sqm
[18/01/2009 - 20:53:20 | N | 232] C:\sqmdata11.sqm
[01/02/2009 - 23:11:26 | N | 244] C:\sqmnoopt12.sqm
[31/03/2009 - 23:36:42 | N | 244] C:\sqmnoopt13.sqm
[01/02/2009 - 23:11:26 | N | 268] C:\sqmdata12.sqm
[31/03/2009 - 23:36:42 | N | 268] C:\sqmdata13.sqm
[19/04/2009 - 20:42:38 | N | 244] C:\sqmnoopt14.sqm
[19/04/2009 - 20:42:38 | N | 268] C:\sqmdata14.sqm
[19/05/2009 - 19:22:18 | N | 244] C:\sqmnoopt15.sqm
[19/05/2009 - 19:22:18 | N | 268] C:\sqmdata15.sqm
[16/07/2009 - 00:17:32 | N | 244] C:\sqmnoopt16.sqm
[16/07/2009 - 00:17:32 | N | 244] C:\sqmnoopt17.sqm
[16/07/2009 - 00:17:32 | N | 268] C:\sqmdata16.sqm
[16/07/2009 - 00:17:32 | N | 268] C:\sqmdata17.sqm
[03/10/2009 - 22:25:08 | N | 244] C:\sqmnoopt18.sqm
[03/10/2009 - 22:25:08 | N | 268] C:\sqmdata18.sqm
[06/07/2008 - 14:49:40 | N | 244] C:\sqmnoopt19.sqm
[06/07/2008 - 14:49:40 | N | 268] C:\sqmdata19.sqm
[29/04/2009 - 00:19:14 | N | 0] C:\conmgr.log
[03/02/2010 - 21:17:18 | N | 115343872] C:\eDS_PSD_drive.vmdf
[23/08/2010 - 22:42:16 | D ] D:\Films
[14/11/2006 - 02:29:26 | SHD ] D:\System Volume Information
[13/02/2011 - 11:17:06 | D ] D:\4342bacac41fb32b1c8860ef
[23/08/2010 - 22:42:30 | D ] D:\Photos
[23/08/2010 - 22:42:46 | N | 269] D:\Raccourci vers Photos.lnk
[13/02/2011 - 20:07:44 | RASHD ] D:\Autorun.inf
[13/11/2006 - 22:04:12 | RHD ] D:\MSOCache
[13/11/2006 - 23:06:18 | SHD ] D:\Recycled
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
############################## | UsbFix 7.039 | [Suppression]
Utilisateur: marie (Administrateur) # MARIEC [ ]
Mis à jour le 09/02/2011 par El Desaparecido / C_XX
Lancé à 20:18:20 | 13/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
CPU 2: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 2.1.6805.0 [(!) Disabled | Updated]
RAM -> 1022 Mo
C:\ (%systemdrive%) -> Disque fixe # 53 Go (27 Go libre(s) - 50%) [ACER] # FAT32
D:\ -> Disque fixe # 54 Go (54 Go libre(s) - 100%) [ACERDATA] # FAT32
E:\ -> CD-ROM
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[15/04/2005 - 14:08:42 | D ] C:\VALUEADD
[15/04/2005 - 14:08:46 | D ] C:\SUPPORT
[15/04/2005 - 14:08:50 | D ] C:\I386
[15/04/2005 - 14:12:26 | D ] C:\DOCS
[15/04/2005 - 14:12:26 | D ] C:\DOTNETFX
[15/04/2005 - 14:12:38 | D ] C:\CMPNENTS
[13/02/2011 - 18:09:28 | ASH | 1610612736] C:\pagefile.sys
[15/04/2005 - 14:13:42 | D ] C:\ELEMENTS
[15/04/2005 - 14:31:44 | D ] C:\WINDOWS
[15/04/2005 - 14:36:24 | D ] C:\Documents and Settings
[15/04/2005 - 14:45:28 | D ] C:\Program Files
[09/01/2011 - 18:12:16 | D ] C:\FOUND.000
[13/02/2011 - 18:09:54 | ASH | 1071828992] C:\hiberfil.sys
[09/06/2006 - 13:53:26 | D ] C:\BOOK
[09/06/2006 - 20:49:50 | D ] C:\sysinfo
[15/04/2005 - 14:26:06 | N | 512] C:\BOOTSECT.DOS
[10/08/2004 - 05:00:00 | N | 4952] C:\Bootfont.bin
[04/11/2008 - 18:16:16 | N | 252240] C:\ntldr
[10/08/2004 - 05:00:00 | N | 47564] C:\NTDETECT.COM
[13/02/2011 - 09:56:40 | N | 209] C:\boot.ini
[15/04/2005 - 14:47:34 | N | 0] C:\IO.SYS
[15/04/2005 - 14:47:34 | N | 0] C:\MSDOS.SYS
[09/06/2006 - 13:54:58 | N | 4] C:\wps.dat
[09/06/2006 - 20:49:06 | N | 64] C:\Preload.rev
[09/06/2006 - 20:49:06 | N | 64] C:\preload.aaa
[13/02/2011 - 17:53:16 | N | 9757] C:\Ad-Report-SCAN[1].txt
[13/02/2011 - 18:06:04 | N | 9259] C:\Ad-Report-CLEAN[1].txt
[13/02/2011 - 19:54:24 | D ] C:\UsbFix
[25/07/2007 - 09:50:06 | SHD ] C:\system volume information
[24/07/2006 - 18:05:42 | N | 218] C:\Patch.rev
[13/02/2011 - 20:18:16 | N | 855] C:\UsbFix.txt
[13/02/2011 - 20:07:42 | RASHD ] C:\Autorun.inf
[25/07/2007 - 10:01:58 | D ] C:\Acer
[25/07/2007 - 10:35:24 | D ] C:\Config.Msi
[25/07/2007 - 12:02:28 | SHD ] C:\Recycled
[03/10/2009 - 22:25:58 | N | 172] C:\sqmnoopt00.sqm
[03/10/2009 - 22:25:58 | N | 172] C:\sqmdata00.sqm
[06/07/2008 - 14:49:40 | N | 136] C:\sqmnoopt01.sqm
[06/07/2008 - 14:49:40 | N | 148] C:\sqmdata01.sqm
[28/07/2008 - 17:11:54 | N | 244] C:\sqmnoopt02.sqm
[28/07/2008 - 17:11:54 | N | 268] C:\sqmdata02.sqm
[02/08/2008 - 15:35:20 | N | 244] C:\sqmnoopt03.sqm
[02/08/2008 - 15:35:20 | N | 268] C:\sqmdata03.sqm
[27/08/2008 - 12:47:54 | N | 244] C:\sqmnoopt04.sqm
[27/08/2008 - 12:47:54 | N | 268] C:\sqmdata04.sqm
[20/10/2008 - 21:57:22 | N | 244] C:\sqmnoopt05.sqm
[20/10/2008 - 21:57:22 | N | 268] C:\sqmdata05.sqm
[20/10/2008 - 21:57:22 | N | 148] C:\sqmnoopt06.sqm
[20/10/2008 - 21:57:22 | N | 172] C:\sqmdata06.sqm
[20/10/2008 - 21:57:22 | N | 160] C:\sqmnoopt07.sqm
[20/10/2008 - 21:57:22 | N | 136] C:\sqmdata07.sqm
[03/12/2008 - 00:17:10 | N | 244] C:\sqmnoopt08.sqm
[03/12/2008 - 00:17:10 | N | 268] C:\sqmdata08.sqm
[17/12/2008 - 19:36:22 | N | 244] C:\sqmnoopt09.sqm
[17/12/2008 - 19:36:22 | N | 268] C:\sqmdata09.sqm
[18/01/2009 - 20:53:18 | N | 244] C:\sqmnoopt10.sqm
[18/01/2009 - 20:53:18 | N | 268] C:\sqmdata10.sqm
[18/01/2009 - 20:53:20 | N | 244] C:\sqmnoopt11.sqm
[18/01/2009 - 20:53:20 | N | 232] C:\sqmdata11.sqm
[01/02/2009 - 23:11:26 | N | 244] C:\sqmnoopt12.sqm
[31/03/2009 - 23:36:42 | N | 244] C:\sqmnoopt13.sqm
[01/02/2009 - 23:11:26 | N | 268] C:\sqmdata12.sqm
[31/03/2009 - 23:36:42 | N | 268] C:\sqmdata13.sqm
[19/04/2009 - 20:42:38 | N | 244] C:\sqmnoopt14.sqm
[19/04/2009 - 20:42:38 | N | 268] C:\sqmdata14.sqm
[19/05/2009 - 19:22:18 | N | 244] C:\sqmnoopt15.sqm
[19/05/2009 - 19:22:18 | N | 268] C:\sqmdata15.sqm
[16/07/2009 - 00:17:32 | N | 244] C:\sqmnoopt16.sqm
[16/07/2009 - 00:17:32 | N | 244] C:\sqmnoopt17.sqm
[16/07/2009 - 00:17:32 | N | 268] C:\sqmdata16.sqm
[16/07/2009 - 00:17:32 | N | 268] C:\sqmdata17.sqm
[03/10/2009 - 22:25:08 | N | 244] C:\sqmnoopt18.sqm
[03/10/2009 - 22:25:08 | N | 268] C:\sqmdata18.sqm
[06/07/2008 - 14:49:40 | N | 244] C:\sqmnoopt19.sqm
[06/07/2008 - 14:49:40 | N | 268] C:\sqmdata19.sqm
[29/04/2009 - 00:19:14 | N | 0] C:\conmgr.log
[03/02/2010 - 21:17:18 | N | 115343872] C:\eDS_PSD_drive.vmdf
[23/08/2010 - 22:42:16 | D ] D:\Films
[14/11/2006 - 02:29:26 | SHD ] D:\System Volume Information
[13/02/2011 - 11:17:06 | D ] D:\4342bacac41fb32b1c8860ef
[23/08/2010 - 22:42:30 | D ] D:\Photos
[23/08/2010 - 22:42:46 | N | 269] D:\Raccourci vers Photos.lnk
[13/02/2011 - 20:07:44 | RASHD ] D:\Autorun.inf
[13/11/2006 - 22:04:12 | RHD ] D:\MSOCache
[13/11/2006 - 23:06:18 | SHD ] D:\Recycled
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
13 févr. 2011 à 20:50
13 févr. 2011 à 20:50
télécharge
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher
Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
A la fin du scan clique sur Afficher les résultats
Vérifier si tout est coché et clic Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"
Et tu poste le rapport générer
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher
Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
A la fin du scan clique sur Afficher les résultats
Vérifier si tout est coché et clic Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"
Et tu poste le rapport générer
Bonjour,
voici le compte rendu de malwarebytes, il n'a rien détecté
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5754
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
14/02/2011 00:33:01
mbam-log-2011-02-14 (00-33-01).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 208038
Temps écoulé: 3 heure(s), 36 minute(s), 51 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
voici le compte rendu de malwarebytes, il n'a rien détecté
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5754
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
14/02/2011 00:33:01
mbam-log-2011-02-14 (00-33-01).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 208038
Temps écoulé: 3 heure(s), 36 minute(s), 51 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
14 févr. 2011 à 12:31
14 févr. 2011 à 12:31
Salut :
Désactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est détecte a tort comme infection)
Télécharge et installe List&Kill'em et enregistre le sur ton bureau
LA List&Kill'em
double clique ( clic droit "exécuter en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
? laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
Désactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est détecte a tort comme infection)
Télécharge et installe List&Kill'em et enregistre le sur ton bureau
LA List&Kill'em
double clique ( clic droit "exécuter en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
? laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
14 févr. 2011 à 20:08
14 févr. 2011 à 20:08
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'Option Clean
ton PC va redémarrer,
laisse travailler l'outil.
en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta réponse
mais cette fois-ci :
choisis l'Option Clean
ton PC va redémarrer,
laisse travailler l'outil.
en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta réponse
voici le compte rendu
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.5 ¤¤¤¤¤¤¤¤¤¤
User : marie (Administrateurs)
Update on 12/02/2011 by g3n-h@ckm@n ::::: 14.00
Start at: 20:51:29 | 14/02/2011
Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Microsoft Security Essentials 2.1.6805.0 [ Enabled | Updated ]
C:\ -> Disque fixe local | 53,19 Go (26,31 Go free) [ACER] | FAT32
D:\ -> Disque fixe local | 53,69 Go (53,58 Go free) [ACERDATA] | FAT32
E:\ -> Disque CD-ROM
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 3352 'TeaTimer.exe'
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : \wps.dat
Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\addr_file.html
Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\ISx2B.tmp
Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\ISx2E.tmp
Quarantined & Deleted !! : C:\WINDOWS\DUMP142f.tmp
Quarantined & Deleted !! : C:\WINDOWS\DUMPe81d.tmp
Quarantined & Deleted !! : C:\WINDOWS\003118_.tmp
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 (0x1)
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)
InternetSettingsDisableNotify = 0 (0x0)
AutoUpdateDisableNotify = 0 (0x0)
UacDisableNotify = 0 (0x0)
AntispywareOverride = 0 (0x0)
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
Ndisuio -> Start = 3
EapHost -> Start = 2
Ip6Fw -> Start = 2
SharedAccess -> Start = 2
wuauserv -> Start = 2
wscsvc -> Start = 2
¤¤¤¤¤¤¤¤¤¤ Winlogon
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
AutoRestartShell = 1 (0x1)
Shell = explorer.exe
Userinit = C:\WINDOWS\System32\userinit.exe,
System =
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
FEATURE_BROWSER_EMULATION | svchost :
====================================
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: TOSHIBA_MK1234GAX rev.AC001A -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
device: opened successfully
user: MBR read successfully
Disk trace:
kernel: MBR read successfully
user & kernel MBR OK
End of Scan : 20:56:27
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.5 ¤¤¤¤¤¤¤¤¤¤
User : marie (Administrateurs)
Update on 12/02/2011 by g3n-h@ckm@n ::::: 14.00
Start at: 20:51:29 | 14/02/2011
Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Microsoft Security Essentials 2.1.6805.0 [ Enabled | Updated ]
C:\ -> Disque fixe local | 53,19 Go (26,31 Go free) [ACER] | FAT32
D:\ -> Disque fixe local | 53,69 Go (53,58 Go free) [ACERDATA] | FAT32
E:\ -> Disque CD-ROM
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 488 'explorer.exe'
Killed : PID 3352 'TeaTimer.exe'
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : \wps.dat
Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\addr_file.html
Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\ISx2B.tmp
Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\ISx2E.tmp
Quarantined & Deleted !! : C:\WINDOWS\DUMP142f.tmp
Quarantined & Deleted !! : C:\WINDOWS\DUMPe81d.tmp
Quarantined & Deleted !! : C:\WINDOWS\003118_.tmp
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 (0x1)
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)
InternetSettingsDisableNotify = 0 (0x0)
AutoUpdateDisableNotify = 0 (0x0)
UacDisableNotify = 0 (0x0)
AntispywareOverride = 0 (0x0)
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
Ndisuio -> Start = 3
EapHost -> Start = 2
Ip6Fw -> Start = 2
SharedAccess -> Start = 2
wuauserv -> Start = 2
wscsvc -> Start = 2
¤¤¤¤¤¤¤¤¤¤ Winlogon
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
AutoRestartShell = 1 (0x1)
Shell = explorer.exe
Userinit = C:\WINDOWS\System32\userinit.exe,
System =
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
FEATURE_BROWSER_EMULATION | svchost :
====================================
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: TOSHIBA_MK1234GAX rev.AC001A -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
device: opened successfully
user: MBR read successfully
Disk trace:
kernel: MBR read successfully
user & kernel MBR OK
End of Scan : 20:56:27
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
14 févr. 2011 à 21:11
14 févr. 2011 à 21:11
cool
pour nettoyer les fix qui ont servit
Télécharge DelFix sur ton bureau.
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Option Recherche
Téléchargez DelFix sur votre bureau.
Lancez le, tapez 1 (recherche) et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.
Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt
-------------------------
3 Option Suppression
Téléchargez DelFix sur votre bureau
Lancez le, tapez 2 (suppression)et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.
Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt
--------------Après------------------
tu va télécharger Ccleaner
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 24 heures."
. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).
Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
pour nettoyer les fix qui ont servit
Télécharge DelFix sur ton bureau.
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Option Recherche
Téléchargez DelFix sur votre bureau.
Lancez le, tapez 1 (recherche) et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.
Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt
-------------------------
3 Option Suppression
Téléchargez DelFix sur votre bureau
Lancez le, tapez 2 (suppression)et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.
Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt
--------------Après------------------
tu va télécharger Ccleaner
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 24 heures."
. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).
Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
j'ai fait tourné les deux programmes indiqués mais le problème persiste toujours,
si tu as de nouvelles idées
si tu as de nouvelles idées
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
14 févr. 2011 à 22:44
14 févr. 2011 à 22:44