Virus publicitaire
Jeanchelmi
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Depuis hier des pages internet explorer s'ouvrent de façon intempestive sur mon PC.
Or je n'utilise que Mozilla.
J'ai effectué un rapport hijack this, Voici le log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:05:03, on 21/02/2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16722)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Uniblue\RegistryBooster\registrybooster.exe
C:\Users\Fred_2\AppData\Local\Temp\Dzr.exe
C:\Users\Fred_2\AppData\Local\Temp\Dzs.exe
C:\Users\Fred_2\Downloads\HiJackThis.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Fred_2\AppData\Local\Temp\Dzs.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NBAgent] "C:\Program Files\Nero\Nero 10\Nero BackItUp\NBAgent.exe" /WinStart
O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\Windows\system32\rundll32.exe" "C:\Program Files\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
O4 - HKLM\..\RunOnce: [BrowserChoice] browserchoice.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [RegistryBooster] "C:\Program Files\Uniblue\RegistryBooster\launcher.exe" delay 20000
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1369594631-716200393-487484924-1003\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Fred_2')
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files\Nero\Update\NASvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
Depuis hier des pages internet explorer s'ouvrent de façon intempestive sur mon PC.
Or je n'utilise que Mozilla.
J'ai effectué un rapport hijack this, Voici le log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:05:03, on 21/02/2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16722)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Uniblue\RegistryBooster\registrybooster.exe
C:\Users\Fred_2\AppData\Local\Temp\Dzr.exe
C:\Users\Fred_2\AppData\Local\Temp\Dzs.exe
C:\Users\Fred_2\Downloads\HiJackThis.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Fred_2\AppData\Local\Temp\Dzs.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NBAgent] "C:\Program Files\Nero\Nero 10\Nero BackItUp\NBAgent.exe" /WinStart
O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\Windows\system32\rundll32.exe" "C:\Program Files\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
O4 - HKLM\..\RunOnce: [BrowserChoice] browserchoice.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [RegistryBooster] "C:\Program Files\Uniblue\RegistryBooster\launcher.exe" delay 20000
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1369594631-716200393-487484924-1003\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Fred_2')
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files\Nero\Update\NASvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
A voir également:
- Virus publicitaire
- Virus mcafee - Accueil - Piratage
- Sms publicitaire - Guide
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
16 réponses
desinstalle ad-aware
desinstalle registry booster c'est une daube (ad-aware aussi d'ailleurs)
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
desinstalle registry booster c'est une daube (ad-aware aussi d'ailleurs)
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Ah et de temps en temps des pubs audio s'ouvrent toutes seules, c'est super stressant.
Je craque, merci pour votre aide
Je craque, merci pour votre aide
salut
pour commencer :
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/Intro.txt
==================================================
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
G3?-?@¢??@?......Concepteur de List_Kill'em...
pour commencer :
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/Intro.txt
==================================================
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
G3?-?@¢??@?......Concepteur de List_Kill'em...
Voici le rapport
======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 21/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:32:54 le 21/02/2011, Mode normal
Microsoft Windows 7 Édition Intégrale (X86)
Fred@FRED-PORTABLE (Acer Aspire 5720Z)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Conduit
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6 (fr)] ****
-- C:\Users\Fred\AppData\Roaming\Mozilla\FireFox\Profiles\gaaode82.default --
Prefs.js - browser.startup.homepage_override.mstone, rv:1.8.1.20
-- C:\Users\Fred_2\AppData\Roaming\Mozilla\FireFox\Profiles\rb2y0tc3.default --
Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} (Adobe DLM (powered by getPlus(R)))
Prefs.js - browser.download.lastDir, C:\\Users\\Fred_2\\Desktop
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
\Ad-Report-CLEAN[1].txt - 21/02/2011 21:33:02 (2375 Octet(s))
\Ad-Report-SCAN[1].txt - 21/02/2011 21:28:36 (2238 Octet(s))
Fin à: 21:36:30, 21/02/2011
============== E.O.F ==============
Merci de votre aide.
======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 21/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:32:54 le 21/02/2011, Mode normal
Microsoft Windows 7 Édition Intégrale (X86)
Fred@FRED-PORTABLE (Acer Aspire 5720Z)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Conduit
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6 (fr)] ****
-- C:\Users\Fred\AppData\Roaming\Mozilla\FireFox\Profiles\gaaode82.default --
Prefs.js - browser.startup.homepage_override.mstone, rv:1.8.1.20
-- C:\Users\Fred_2\AppData\Roaming\Mozilla\FireFox\Profiles\rb2y0tc3.default --
Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} (Adobe DLM (powered by getPlus(R)))
Prefs.js - browser.download.lastDir, C:\\Users\\Fred_2\\Desktop
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
\Ad-Report-CLEAN[1].txt - 21/02/2011 21:33:02 (2375 Octet(s))
\Ad-Report-SCAN[1].txt - 21/02/2011 21:28:36 (2238 Octet(s))
Fin à: 21:36:30, 21/02/2011
============== E.O.F ==============
Merci de votre aide.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
############################## | UsbFix 7.040 | [Suppression]
Utilisateur: Fred (Administrateur) # FRED-PORTABLE [Acer Aspire 5720Z]
Mis à jour le 18/02/2011 par El Desaparecido / C_XX
Lancé à 22:05:54 | 21/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft Windows 7 Édition Intégrale (6.1.xxxx 32-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Désactivé /!\
RAM -> 2046 Mo
C:\ -> Disque fixe # 70 Go (7 Go libre(s) - 9%) [] # NTFS
D:\ -> Disque fixe # 10 Go (8 Go libre(s) - 78%) [Win Xp] # NTFS
E:\ -> Disque fixe # 60 Go (17 Go libre(s) - 28%) [DATA] # NTFS
F:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (60 Go libre(s) - 13%) [IOMEGA_HDD] # FAT32
H:\ -> CD-ROM
I:\ -> CD-ROM
################## | Éléments infectieux |
Supprimé! C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
Supprimé! C:\Windows\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
Supprimé! C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3516395225-401770642-4186506789-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1001
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1003
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3516395225-401770642-4186506789-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3516395225-401770642-4186506789-500
Supprimé! E:\R
################## | Registre |
Non supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{22116563-108C-42c0-A7CE-60161B75E508}
Non supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}
################## | Mountpoints2 |
################## | Listing |
[21/02/2011 - 22:09:47 | SHD ] C:\$Recycle.Bin
[21/02/2011 - 21:38:07 | N | 1178] C:\aaw7boot.log
[21/02/2011 - 21:36:34 | N | 2575] C:\Ad-Report-CLEAN[1].txt
[21/02/2011 - 21:32:32 | N | 2238] C:\Ad-Report-SCAN[1].txt
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[12/12/2009 - 21:17:34 | D ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[12/12/2009 - 21:17:35 | N | 8192] C:\BOOTSECT.BAK
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[21/02/2011 - 22:01:22 | ASH | 1609043968] C:\hiberfil.sys
[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[12/12/2009 - 22:04:12 | D ] C:\NVIDIA
[21/02/2011 - 22:01:23 | ASH | 2145394688] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[21/02/2011 - 21:57:16 | D ] C:\Program Files
[21/02/2011 - 22:01:21 | AHD ] C:\ProgramData
[12/12/2009 - 21:30:44 | SHD ] C:\Recovery
[15/02/2011 - 13:30:37 | SHD ] C:\System Volume Information
[21/02/2011 - 22:09:47 | D ] C:\UsbFix
[21/02/2011 - 22:04:37 | A | 4352] C:\UsbFix.txt
[13/12/2009 - 19:43:39 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[20/02/2011 - 20:02:26 | D ] C:\Windows
[21/02/2011 - 22:09:47 | SHD ] D:\$RECYCLE.BIN
[24/08/2008 - 03:04:38 | N | 2145386496] D:\pagefile.sys
[24/08/2008 - 01:19:48 | SHD ] D:\System Volume Information
[21/02/2011 - 22:09:47 | SHD ] E:\$RECYCLE.BIN
[24/08/2008 - 16:43:42 | D ] E:\erData
[06/06/2010 - 16:16:11 | D ] E:\fear
[03/05/2009 - 01:37:46 | D ] E:\FEAR Perseus mandate
[07/06/2008 - 12:59:29 | D ] E:\FM
[03/05/2009 - 01:38:47 | D ] E:\jeu
[14/12/2009 - 00:02:32 | D ] E:\jeux
[12/04/2009 - 01:33:47 | D ] E:\Red Alert 3
[10/04/2010 - 15:49:42 | D ] E:\Remote Programs
[14/12/2009 - 00:16:19 | SHD ] E:\System Volume Information
[15/03/2009 - 21:47:05 | D ] E:\Séries
[11/10/2009 - 17:31:40 | D ] E:\test
[11/10/2009 - 17:29:54 | D ] E:\test2
[15/08/2010 - 19:04:21 | D ] E:\Wesnoth
[14/12/2009 - 00:07:43 | D ] E:\WindowsImageBackup
[12/12/2009 - 15:00:06 | D ] G:\C Portable Fred
[10/02/2009 - 21:11:02 | SHD ] G:\System Volume Information
[10/02/2009 - 21:11:02 | D ] G:\sies
[13/02/2009 - 19:58:32 | D ] G:\sauvegarde doc
[01/09/2010 - 21:27:06 | D ] G:\daph
[13/02/2009 - 20:13:22 | D ] G:\photos
[12/12/2009 - 18:00:22 | D ] G:\Programme
[13/02/2009 - 20:24:28 | D ] G:\Ma musique
[13/02/2009 - 21:07:34 | D ] G:\Recycled
[04/03/2009 - 19:26:36 | SHD ] G:\$RECYCLE.BIN
[23/05/2010 - 18:16:26 | N | 382069] G:\DecBAR.pdf
[09/01/2011 - 07:23:26 | D ] G:\Cours
[19/09/2010 - 15:05:34 | D ] G:\Linux
[26/05/2009 - 19:39:48 | D ] G:\a graver
[07/06/2009 - 13:09:28 | D ] G:\fmm
[21/09/2009 - 19:13:44 | D ] G:\alien
[19/09/2006 - 14:59:26 | D ] G:\Driver
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: \UsbFix_Upload_Me_FRED-PORTABLE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Utilisateur: Fred (Administrateur) # FRED-PORTABLE [Acer Aspire 5720Z]
Mis à jour le 18/02/2011 par El Desaparecido / C_XX
Lancé à 22:05:54 | 21/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft Windows 7 Édition Intégrale (6.1.xxxx 32-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Désactivé /!\
RAM -> 2046 Mo
C:\ -> Disque fixe # 70 Go (7 Go libre(s) - 9%) [] # NTFS
D:\ -> Disque fixe # 10 Go (8 Go libre(s) - 78%) [Win Xp] # NTFS
E:\ -> Disque fixe # 60 Go (17 Go libre(s) - 28%) [DATA] # NTFS
F:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (60 Go libre(s) - 13%) [IOMEGA_HDD] # FAT32
H:\ -> CD-ROM
I:\ -> CD-ROM
################## | Éléments infectieux |
Supprimé! C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
Supprimé! C:\Windows\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
Supprimé! C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3516395225-401770642-4186506789-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1001
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1003
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3516395225-401770642-4186506789-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3516395225-401770642-4186506789-500
Supprimé! E:\R
################## | Registre |
Non supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{22116563-108C-42c0-A7CE-60161B75E508}
Non supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}
################## | Mountpoints2 |
################## | Listing |
[21/02/2011 - 22:09:47 | SHD ] C:\$Recycle.Bin
[21/02/2011 - 21:38:07 | N | 1178] C:\aaw7boot.log
[21/02/2011 - 21:36:34 | N | 2575] C:\Ad-Report-CLEAN[1].txt
[21/02/2011 - 21:32:32 | N | 2238] C:\Ad-Report-SCAN[1].txt
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[12/12/2009 - 21:17:34 | D ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[12/12/2009 - 21:17:35 | N | 8192] C:\BOOTSECT.BAK
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[21/02/2011 - 22:01:22 | ASH | 1609043968] C:\hiberfil.sys
[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[12/12/2009 - 22:04:12 | D ] C:\NVIDIA
[21/02/2011 - 22:01:23 | ASH | 2145394688] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[21/02/2011 - 21:57:16 | D ] C:\Program Files
[21/02/2011 - 22:01:21 | AHD ] C:\ProgramData
[12/12/2009 - 21:30:44 | SHD ] C:\Recovery
[15/02/2011 - 13:30:37 | SHD ] C:\System Volume Information
[21/02/2011 - 22:09:47 | D ] C:\UsbFix
[21/02/2011 - 22:04:37 | A | 4352] C:\UsbFix.txt
[13/12/2009 - 19:43:39 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[20/02/2011 - 20:02:26 | D ] C:\Windows
[21/02/2011 - 22:09:47 | SHD ] D:\$RECYCLE.BIN
[24/08/2008 - 03:04:38 | N | 2145386496] D:\pagefile.sys
[24/08/2008 - 01:19:48 | SHD ] D:\System Volume Information
[21/02/2011 - 22:09:47 | SHD ] E:\$RECYCLE.BIN
[24/08/2008 - 16:43:42 | D ] E:\erData
[06/06/2010 - 16:16:11 | D ] E:\fear
[03/05/2009 - 01:37:46 | D ] E:\FEAR Perseus mandate
[07/06/2008 - 12:59:29 | D ] E:\FM
[03/05/2009 - 01:38:47 | D ] E:\jeu
[14/12/2009 - 00:02:32 | D ] E:\jeux
[12/04/2009 - 01:33:47 | D ] E:\Red Alert 3
[10/04/2010 - 15:49:42 | D ] E:\Remote Programs
[14/12/2009 - 00:16:19 | SHD ] E:\System Volume Information
[15/03/2009 - 21:47:05 | D ] E:\Séries
[11/10/2009 - 17:31:40 | D ] E:\test
[11/10/2009 - 17:29:54 | D ] E:\test2
[15/08/2010 - 19:04:21 | D ] E:\Wesnoth
[14/12/2009 - 00:07:43 | D ] E:\WindowsImageBackup
[12/12/2009 - 15:00:06 | D ] G:\C Portable Fred
[10/02/2009 - 21:11:02 | SHD ] G:\System Volume Information
[10/02/2009 - 21:11:02 | D ] G:\sies
[13/02/2009 - 19:58:32 | D ] G:\sauvegarde doc
[01/09/2010 - 21:27:06 | D ] G:\daph
[13/02/2009 - 20:13:22 | D ] G:\photos
[12/12/2009 - 18:00:22 | D ] G:\Programme
[13/02/2009 - 20:24:28 | D ] G:\Ma musique
[13/02/2009 - 21:07:34 | D ] G:\Recycled
[04/03/2009 - 19:26:36 | SHD ] G:\$RECYCLE.BIN
[23/05/2010 - 18:16:26 | N | 382069] G:\DecBAR.pdf
[09/01/2011 - 07:23:26 | D ] G:\Cours
[19/09/2010 - 15:05:34 | D ] G:\Linux
[26/05/2009 - 19:39:48 | D ] G:\a graver
[07/06/2009 - 13:09:28 | D ] G:\fmm
[21/09/2009 - 19:13:44 | D ] G:\alien
[19/09/2006 - 14:59:26 | D ] G:\Driver
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: \UsbFix_Upload_Me_FRED-PORTABLE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
OTL:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijyE0bqen.txt
Extra.txt:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijcS9xFJv.txt
http://www.cijoint.fr/cjlink.php?file=cj201102/cijyE0bqen.txt
Extra.txt:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijcS9xFJv.txt
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
▶ Télécharge ici :List_Killem
mirroirs :
List_Kill'em
List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer"
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan
▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt
▶▶▶ NE LES POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
▶ Télécharge ici :List_Killem
mirroirs :
List_Kill'em
List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer"
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan
▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt
▶▶▶ NE LES POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
List em:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijKkwXKTb.txt
More:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijpnLvMNh.txt
http://www.cijoint.fr/cjlink.php?file=cj201102/cijKkwXKTb.txt
More:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijpnLvMNh.txt
ATTENTION !! ce script est réservé uniquement à cette machine , ne pas reproduire !!!!!
▶ Relance List&Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Tools puis Script
une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer
un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :
PROC:Dzr.exe
FILE:C:\Users\Fred_2\AppData\Local\Temp\Dzr.exe
FILE:C:\Users\Fred\AppData\Local\Temp\mia56D.tmp\rbia.exe
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Adobe Reader Speed Launcher"
FILE:C:\Users\Fred\AppData\Local\Temp\mia56D.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_move_serial.exe
FILE:C:\Users\Fred\AppData\Local\Temp\mia56D.tmp\data\OFFLINE\D038292B\DBD9B16A\registrybooster.exe
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "QuickTime Task"
REM:HKEY_LOCAL_MACHINE\software\Uniblue
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "iTunesHelper"
ADD:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "PowerdownAfterShutdown" /t REG_SZ /d 1
▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le
laisse travailler l'outil
▶ poste le resultat
▶ Ferme List_Kill'em
Note : le rapport est sur ton bureau : Script_(4 chiffres).txt
▶ Relance List&Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Tools puis Script
une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer
un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :
PROC:Dzr.exe
FILE:C:\Users\Fred_2\AppData\Local\Temp\Dzr.exe
FILE:C:\Users\Fred\AppData\Local\Temp\mia56D.tmp\rbia.exe
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Adobe Reader Speed Launcher"
FILE:C:\Users\Fred\AppData\Local\Temp\mia56D.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_move_serial.exe
FILE:C:\Users\Fred\AppData\Local\Temp\mia56D.tmp\data\OFFLINE\D038292B\DBD9B16A\registrybooster.exe
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "QuickTime Task"
REM:HKEY_LOCAL_MACHINE\software\Uniblue
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "iTunesHelper"
ADD:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "PowerdownAfterShutdown" /t REG_SZ /d 1
▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le
laisse travailler l'outil
▶ poste le resultat
▶ Ferme List_Kill'em
Note : le rapport est sur ton bureau : Script_(4 chiffres).txt
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤
User : Fred (Administrateurs)
Update on 22/02/2011 by g3n-h@ckm@n ::::: 15.20
Start at: 18:32:16 | 22/02/2011
Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft Windows 7 Édition Intégrale (6.1.xxxx 32-bit) #
Internet Explorer 8.0.7600.16385
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Disabled
C:\ -> Disque fixe local | 69,77 Go (5,19 Go free) | NTFS
D:\ -> Disque fixe local | 9,76 Go (7,65 Go free) [Win Xp] | NTFS
E:\ -> Disque fixe local | 59,75 Go (17,03 Go free) [DATA] | NTFS
F:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
Running Process Killed : PID 3092 'Firefox.exe'
Running Process Killed : PID 3192 'Msnmsgr.exe'
Running Process Killed : PID 2948 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Processes :
stopped : Dzr.exe
¤¤¤¤¤¤¤¤¤¤ Added Keys :
Added : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon : PowerdownAfterShutdown /t REG_SZ /d 1
¤¤¤¤¤¤¤¤¤¤ Removed Keys :
Deleted : HKEY_LOCAL_MACHINE\software\Uniblue
¤¤¤¤¤¤¤¤¤¤ Ports closed :
¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :
¤¤¤¤¤¤¤¤¤¤ Drivers deleted :
¤¤¤¤¤¤¤¤¤¤ Object Restored :
¤¤¤¤¤¤¤¤¤¤ Folder List :
¤¤¤¤¤¤¤¤¤¤ Read File :
¤¤¤¤¤¤¤¤¤¤ Sign control :
¤¤¤¤¤¤¤¤¤¤ Key Look :
End at 18:33:24
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
User : Fred (Administrateurs)
Update on 22/02/2011 by g3n-h@ckm@n ::::: 15.20
Start at: 18:32:16 | 22/02/2011
Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft Windows 7 Édition Intégrale (6.1.xxxx 32-bit) #
Internet Explorer 8.0.7600.16385
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Disabled
C:\ -> Disque fixe local | 69,77 Go (5,19 Go free) | NTFS
D:\ -> Disque fixe local | 9,76 Go (7,65 Go free) [Win Xp] | NTFS
E:\ -> Disque fixe local | 59,75 Go (17,03 Go free) [DATA] | NTFS
F:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
Running Process Killed : PID 3092 'Firefox.exe'
Running Process Killed : PID 3192 'Msnmsgr.exe'
Running Process Killed : PID 2948 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Processes :
stopped : Dzr.exe
¤¤¤¤¤¤¤¤¤¤ Added Keys :
Added : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon : PowerdownAfterShutdown /t REG_SZ /d 1
¤¤¤¤¤¤¤¤¤¤ Removed Keys :
Deleted : HKEY_LOCAL_MACHINE\software\Uniblue
¤¤¤¤¤¤¤¤¤¤ Ports closed :
¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :
¤¤¤¤¤¤¤¤¤¤ Drivers deleted :
¤¤¤¤¤¤¤¤¤¤ Object Restored :
¤¤¤¤¤¤¤¤¤¤ Folder List :
¤¤¤¤¤¤¤¤¤¤ Read File :
¤¤¤¤¤¤¤¤¤¤ Sign control :
¤¤¤¤¤¤¤¤¤¤ Key Look :
End at 18:33:24
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤
User : Fred (Administrateurs)
Update on 22/02/2011 by g3n-h@ckm@n ::::: 15.20
Start at: 21:45:40 | 22/02/2011
Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Disabled
C:\ -> Disque fixe local | 69,77 Go (5,03 Go free) | NTFS
D:\ -> Disque fixe local | 9,76 Go (7,65 Go free) [Win Xp] | NTFS
E:\ -> Disque fixe local | 59,75 Go (17,03 Go free) [DATA] | NTFS
F:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
Running Process Killed : PID 3036 'Msnmsgr.exe'
Running Process Killed : PID 2736 'explorer.exe'
Running Process Killed : PID 2504 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Processes :
stopped : Dzr.exe
¤¤¤¤¤¤¤¤¤¤ Added Keys :
Added : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon : PowerdownAfterShutdown /t REG_SZ /d 1
¤¤¤¤¤¤¤¤¤¤ Removed Keys :
¤¤¤¤¤¤¤¤¤¤ Ports closed :
¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :
¤¤¤¤¤¤¤¤¤¤ Drivers deleted :
¤¤¤¤¤¤¤¤¤¤ Object Restored :
¤¤¤¤¤¤¤¤¤¤ Folder List :
¤¤¤¤¤¤¤¤¤¤ Read File :
¤¤¤¤¤¤¤¤¤¤ Sign control :
¤¤¤¤¤¤¤¤¤¤ Key Look :
End at 21:45:52
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
User : Fred (Administrateurs)
Update on 22/02/2011 by g3n-h@ckm@n ::::: 15.20
Start at: 21:45:40 | 22/02/2011
Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Disabled
C:\ -> Disque fixe local | 69,77 Go (5,03 Go free) | NTFS
D:\ -> Disque fixe local | 9,76 Go (7,65 Go free) [Win Xp] | NTFS
E:\ -> Disque fixe local | 59,75 Go (17,03 Go free) [DATA] | NTFS
F:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
Running Process Killed : PID 3036 'Msnmsgr.exe'
Running Process Killed : PID 2736 'explorer.exe'
Running Process Killed : PID 2504 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Processes :
stopped : Dzr.exe
¤¤¤¤¤¤¤¤¤¤ Added Keys :
Added : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon : PowerdownAfterShutdown /t REG_SZ /d 1
¤¤¤¤¤¤¤¤¤¤ Removed Keys :
¤¤¤¤¤¤¤¤¤¤ Ports closed :
¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :
¤¤¤¤¤¤¤¤¤¤ Drivers deleted :
¤¤¤¤¤¤¤¤¤¤ Object Restored :
¤¤¤¤¤¤¤¤¤¤ Folder List :
¤¤¤¤¤¤¤¤¤¤ Read File :
¤¤¤¤¤¤¤¤¤¤ Sign control :
¤¤¤¤¤¤¤¤¤¤ Key Look :
End at 21:45:52
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
▶▶▶ Ne clique qu'une seule fois sur le bouton !!
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
▶ envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr
mais cette fois-ci :
▶ choisis l'Option Clean
▶▶▶ Ne clique qu'une seule fois sur le bouton !!
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
▶ envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr