Peut etre encore un virus
Fermé
sousou13xque
Messages postés
155
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
27 avril 2014
-
11 mars 2011 à 19:52
juju666 - 12 avril 2011 à 20:56
juju666 - 12 avril 2011 à 20:56
A voir également:
- Peut etre encore un virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Virus mcafee - Accueil - Piratage
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone ✓ - Forum Virus
61 réponses
Utilisateur anonyme
11 mars 2011 à 20:44
11 mars 2011 à 20:44
salut :
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
▶ Télécharge ici :List_Killem
mirroirs :
List_Kill'em
List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer"
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan
▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt
▶▶▶ NE LES POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ces liens dans ta réponse.
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
▶ Télécharge ici :List_Killem
mirroirs :
List_Kill'em
List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer"
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan
▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt
▶▶▶ NE LES POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ces liens dans ta réponse.
Utilisateur anonyme
12 mars 2011 à 22:22
12 mars 2011 à 22:22
Comment aller en Mode sans échec :
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
sousou13xque
Messages postés
155
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
27 avril 2014
1
Modifié par sousou13xque le 11/03/2011 à 21:33
Modifié par sousou13xque le 11/03/2011 à 21:33
c'est bon c'est parti! normal qu'il y es différente couleur? maintenant il es en rouge... rouge = danger non??? lol
ok c'est fait:
http://www.cijoint.fr/cjlink.php?file=cj201103/cijcZeQiTx.txt
http://www.cijoint.fr/cjlink.php?file=cj201103/cijoANaxh8.txt
ok c'est fait:
http://www.cijoint.fr/cjlink.php?file=cj201103/cijcZeQiTx.txt
http://www.cijoint.fr/cjlink.php?file=cj201103/cijoANaxh8.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sousou13xque
Messages postés
155
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
27 avril 2014
1
11 mars 2011 à 21:38
11 mars 2011 à 21:38
Poulala tout ça était quand même compliquer......lol
voila:
http://www.cijoint.fr/cjlink.php?file=cj201103/cijcZeQiTx.txt
http://www.cijoint.fr/cjlink.php?file=cj201103/cijoANaxh8.txt
voila:
http://www.cijoint.fr/cjlink.php?file=cj201103/cijcZeQiTx.txt
http://www.cijoint.fr/cjlink.php?file=cj201103/cijoANaxh8.txt
Utilisateur anonyme
11 mars 2011 à 21:53
11 mars 2011 à 21:53
1/.....
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
==============================
2/.....
ATTENTION !! ce script est réservé uniquement à cette machine , ne pas reproduire !!!!!
▶ Relance List&Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Tools puis Script
une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer
un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :
PROC:Java.exe
FILE:C:\Users\sousou\AppData\Roaming\Java.exe
FILE:C:\plugins\Server.jar
FILE:C:\Users\sousou\AppData\Local\Temp\i4jdel0.exe
FILE:C:\Users\sousou\AppData\Local\Temp\EADB6D0.exe
REM:"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Adobe Reader Speed Launcher"
▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le
laisse travailler l'outil
▶ poste le resultat
▶ Ferme List_Kill'em
Note : le rapport est sur ton bureau : Script_(4 chiffres).txt
==================================
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Suppression
▶▶▶ Ne clique qu'une seule fois sur le bouton !!
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
▶ envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
==============================
2/.....
ATTENTION !! ce script est réservé uniquement à cette machine , ne pas reproduire !!!!!
▶ Relance List&Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Tools puis Script
une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer
un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :
PROC:Java.exe
FILE:C:\Users\sousou\AppData\Roaming\Java.exe
FILE:C:\plugins\Server.jar
FILE:C:\Users\sousou\AppData\Local\Temp\i4jdel0.exe
FILE:C:\Users\sousou\AppData\Local\Temp\EADB6D0.exe
REM:"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Adobe Reader Speed Launcher"
▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le
laisse travailler l'outil
▶ poste le resultat
▶ Ferme List_Kill'em
Note : le rapport est sur ton bureau : Script_(4 chiffres).txt
==================================
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Suppression
▶▶▶ Ne clique qu'une seule fois sur le bouton !!
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
▶ envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr
sousou13xque
Messages postés
155
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
27 avril 2014
1
11 mars 2011 à 22:08
11 mars 2011 à 22:08
j'ai pas pus faire l'étape 1 car j'ai eu encore un écran bleu...
sousou13xque
Messages postés
155
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
27 avril 2014
1
11 mars 2011 à 22:57
11 mars 2011 à 22:57
up!
sousou13xque
Messages postés
155
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
27 avril 2014
1
12 mars 2011 à 08:15
12 mars 2011 à 08:15
dsl je te fait galérer mais encore un écran bleu quand j'ai lancer l'étape 2...
sousou13xque
Messages postés
155
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
27 avril 2014
1
12 mars 2011 à 09:24
12 mars 2011 à 09:24
Heuuuuu! bonne question! crach dumping disk je crois et ya un truc qui charge.... et l'ordinateur ce rallume!
Utilisateur anonyme
12 mars 2011 à 09:49
12 mars 2011 à 09:49
Télécharge ici : Blue screen View
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)
A la fin du scan, , clique sur Edit puis Select All.
Puis Go File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)
A la fin du scan, , clique sur Edit puis Select All.
Puis Go File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
sousou13xque
Messages postés
155
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
27 avril 2014
1
12 mars 2011 à 14:11
12 mars 2011 à 14:11
==================================================
Dump File : 031211-21356-01.dmp
Crash Time : 12/03/2011 08:12:25
Bug Check String : UNEXPECTED_KERNEL_MODE_TRAP
Bug Check Code : 0x1000007f
Parameter 1 : 0x00000008
Parameter 2 : 0x8dd03750
Parameter 3 : 0x00000000
Parameter 4 : 0x00000000
Caused By Driver : aswSP.SYS
Caused By Address : aswSP.SYS+bd7a
File Description : avast! self protection module
Product Name : avast! Antivirus System
Company : AVAST Software
File Version : 5.1.889.0
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\031211-21356-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7600
Dump File Size : 160 728
==================================================
==================================================
Dump File : 031111-23712-01.dmp
Crash Time : 11/03/2011 22:59:57
Bug Check String : UNEXPECTED_KERNEL_MODE_TRAP
Bug Check Code : 0x1000007f
Parameter 1 : 0x00000008
Parameter 2 : 0x807c7750
Parameter 3 : 0x00000000
Parameter 4 : 0x00000000
Caused By Driver : aswSP.SYS
Caused By Address : aswSP.SYS+6fd4
File Description : avast! self protection module
Product Name : avast! Antivirus System
Company : AVAST Software
File Version : 5.1.889.0
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\031111-23712-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7600
Dump File Size : 160 728
==================================================
==================================================
Dump File : 031111-29000-01.dmp
Crash Time : 11/03/2011 22:03:53
Bug Check String : UNEXPECTED_KERNEL_MODE_TRAP
Bug Check Code : 0x1000007f
Parameter 1 : 0x00000008
Parameter 2 : 0x801e1000
Parameter 3 : 0x00000000
Parameter 4 : 0x00000000
Caused By Driver : aswSP.SYS
Caused By Address : aswSP.SYS+6fd4
File Description : avast! self protection module
Product Name : avast! Antivirus System
Company : AVAST Software
File Version : 5.1.889.0
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\031111-29000-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7600
Dump File Size : 160 728
==================================================
==================================================
Dump File : 031111-35459-01.dmp
Crash Time : 11/03/2011 19:37:12
Bug Check String : UNEXPECTED_KERNEL_MODE_TRAP
Bug Check Code : 0x1000007f
Parameter 1 : 0x00000008
Parameter 2 : 0x807c7750
Parameter 3 : 0x00000000
Parameter 4 : 0x00000000
Caused By Driver : aswSP.SYS
Caused By Address : aswSP.SYS+6fd4
File Description : avast! self protection module
Product Name : avast! Antivirus System
Company : AVAST Software
File Version : 5.1.889.0
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\031111-35459-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7600
Dump File Size : 160 728
==================================================
Dump File : 031211-21356-01.dmp
Crash Time : 12/03/2011 08:12:25
Bug Check String : UNEXPECTED_KERNEL_MODE_TRAP
Bug Check Code : 0x1000007f
Parameter 1 : 0x00000008
Parameter 2 : 0x8dd03750
Parameter 3 : 0x00000000
Parameter 4 : 0x00000000
Caused By Driver : aswSP.SYS
Caused By Address : aswSP.SYS+bd7a
File Description : avast! self protection module
Product Name : avast! Antivirus System
Company : AVAST Software
File Version : 5.1.889.0
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\031211-21356-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7600
Dump File Size : 160 728
==================================================
==================================================
Dump File : 031111-23712-01.dmp
Crash Time : 11/03/2011 22:59:57
Bug Check String : UNEXPECTED_KERNEL_MODE_TRAP
Bug Check Code : 0x1000007f
Parameter 1 : 0x00000008
Parameter 2 : 0x807c7750
Parameter 3 : 0x00000000
Parameter 4 : 0x00000000
Caused By Driver : aswSP.SYS
Caused By Address : aswSP.SYS+6fd4
File Description : avast! self protection module
Product Name : avast! Antivirus System
Company : AVAST Software
File Version : 5.1.889.0
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\031111-23712-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7600
Dump File Size : 160 728
==================================================
==================================================
Dump File : 031111-29000-01.dmp
Crash Time : 11/03/2011 22:03:53
Bug Check String : UNEXPECTED_KERNEL_MODE_TRAP
Bug Check Code : 0x1000007f
Parameter 1 : 0x00000008
Parameter 2 : 0x801e1000
Parameter 3 : 0x00000000
Parameter 4 : 0x00000000
Caused By Driver : aswSP.SYS
Caused By Address : aswSP.SYS+6fd4
File Description : avast! self protection module
Product Name : avast! Antivirus System
Company : AVAST Software
File Version : 5.1.889.0
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\031111-29000-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7600
Dump File Size : 160 728
==================================================
==================================================
Dump File : 031111-35459-01.dmp
Crash Time : 11/03/2011 19:37:12
Bug Check String : UNEXPECTED_KERNEL_MODE_TRAP
Bug Check Code : 0x1000007f
Parameter 1 : 0x00000008
Parameter 2 : 0x807c7750
Parameter 3 : 0x00000000
Parameter 4 : 0x00000000
Caused By Driver : aswSP.SYS
Caused By Address : aswSP.SYS+6fd4
File Description : avast! self protection module
Product Name : avast! Antivirus System
Company : AVAST Software
File Version : 5.1.889.0
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\031111-35459-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7600
Dump File Size : 160 728
==================================================
sousou13xque
Messages postés
155
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
27 avril 2014
1
12 mars 2011 à 21:34
12 mars 2011 à 21:34
dsl je ne sait plus comment ont fait pour démarrer l'ordi en mode sans echec....
sousou13xque
Messages postés
155
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
27 avril 2014
1
15 mars 2011 à 12:25
15 mars 2011 à 12:25
le ad report
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 12:19:17 le 15/03/2011, Mode sans echec
Microsoft Windows 7 Édition Familiale Premium (X86)
sousou@SOUSOU-PC (SAMSUNG ELECTRONICS CO., LTD. R580)
============== ACTION(S) ==============
Dossier supprimé: C:\Program Files\Mozilla FireFox\extensions\{27E679CC-6AAB-4B2A-BB87-096FE4178464}
Dossier supprimé: C:\Program Files\GamesBar
Dossier supprimé: C:\ProgramData\Trymedia
Dossier supprimé: C:\Users\sousou\AppData\Roaming\OfferBox
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
Clé supprimée: HKLM\Software\GamesBarSetup
Clé supprimée: HKLM\Software\Trymedia Systems
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790572B2765B5B36A195
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.15 (fr)] ****
Searchplugins\McSiteAdvisor.xml ( hxxp://fr.search.yahoo.com/search)
HKLM_Extensions|{B7082FAA-CB62-4872-9106-E42DD88EDE45} - C:\Program Files\McAfee\SiteAdvisor
-- C:\Users\sousou\AppData\Roaming\Mozilla\FireFox\Profiles\tsf89as7.default --
Extensions\DTToolbar@toolbarnet.com (DAEMON Tools Toolbar)
Prefs.js - browser.download.lastDir, C:\\Users\\sousou\\Pictures\\Nouveau dossier
Prefs.js - browser.search.defaultenginename, Secure Search
Prefs.js - browser.search.selectedEngine, Secure Search
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=mcafee&p=
========================================
**** Google Chrome Version [10.0.648.133] ****
-- C:\Users\sousou\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com
Preferences - homepage_is_newtabpage: true
Plugin - "Silverlight 3" (Activé: true)
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - "McAfee SiteAdvisor Toolbar" (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
HKLM_Toolbar|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (x)
HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC5F} - c:\Program Files\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
BHO\{27B4851A-3207-45A2-B947-BE8AFE6163AB} - "McAfee Phishing Filter" (c:\PROGRA~1\mcafee\msk\mskapbho.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)
BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
BHO\{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - "FDMIECookiesBHO Class" (C:\Program Files\Free Download Manager\iefdm2.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 14 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 28 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 11/03/2011 22:02:43 (460 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 15/03/2011 12:19:33 (0 Octet(s))
Fin à: 12:20:22, 15/03/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 12:19:17 le 15/03/2011, Mode sans echec
Microsoft Windows 7 Édition Familiale Premium (X86)
sousou@SOUSOU-PC (SAMSUNG ELECTRONICS CO., LTD. R580)
============== ACTION(S) ==============
Dossier supprimé: C:\Program Files\Mozilla FireFox\extensions\{27E679CC-6AAB-4B2A-BB87-096FE4178464}
Dossier supprimé: C:\Program Files\GamesBar
Dossier supprimé: C:\ProgramData\Trymedia
Dossier supprimé: C:\Users\sousou\AppData\Roaming\OfferBox
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
Clé supprimée: HKLM\Software\GamesBarSetup
Clé supprimée: HKLM\Software\Trymedia Systems
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790572B2765B5B36A195
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.15 (fr)] ****
Searchplugins\McSiteAdvisor.xml ( hxxp://fr.search.yahoo.com/search)
HKLM_Extensions|{B7082FAA-CB62-4872-9106-E42DD88EDE45} - C:\Program Files\McAfee\SiteAdvisor
-- C:\Users\sousou\AppData\Roaming\Mozilla\FireFox\Profiles\tsf89as7.default --
Extensions\DTToolbar@toolbarnet.com (DAEMON Tools Toolbar)
Prefs.js - browser.download.lastDir, C:\\Users\\sousou\\Pictures\\Nouveau dossier
Prefs.js - browser.search.defaultenginename, Secure Search
Prefs.js - browser.search.selectedEngine, Secure Search
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=mcafee&p=
========================================
**** Google Chrome Version [10.0.648.133] ****
-- C:\Users\sousou\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com
Preferences - homepage_is_newtabpage: true
Plugin - "Silverlight 3" (Activé: true)
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - "McAfee SiteAdvisor Toolbar" (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
HKLM_Toolbar|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (x)
HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC5F} - c:\Program Files\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
BHO\{27B4851A-3207-45A2-B947-BE8AFE6163AB} - "McAfee Phishing Filter" (c:\PROGRA~1\mcafee\msk\mskapbho.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)
BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
BHO\{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - "FDMIECookiesBHO Class" (C:\Program Files\Free Download Manager\iefdm2.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 14 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 28 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 11/03/2011 22:02:43 (460 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 15/03/2011 12:19:33 (0 Octet(s))
Fin à: 12:20:22, 15/03/2011
============== E.O.F ==============
sousou13xque
Messages postés
155
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
27 avril 2014
1
15 mars 2011 à 12:28
15 mars 2011 à 12:28
étape 2 fait
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤
User : sousou (Administrateurs)
Update on 10/03/2011 by g3n-h@ckm@n ::::: 08.40
Start at: 12:25:55 | 15/03/2011
Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Enabled
C:\ -> Disque fixe local | 328,98 Go (204,7 Go free) | NTFS
D:\ -> Disque fixe local | 121,68 Go (121,44 Go free) | NTFS
E:\ -> Disque CD-ROM | 476,3 Mo (0 Mo free) [Catalogue SMLV] | CDFS
F:\ -> Disque CD-ROM
Running Process Killed : PID 4864 'Firefox.exe'
Running Process Killed : PID 3100 'Msnmsgr.exe'
Running Process Killed : PID 1264 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Processus :
stoppe : Java.exe
¤¤¤¤¤¤¤¤¤¤ Added Keys :
¤¤¤¤¤¤¤¤¤¤ Removed Keys :
Suppression : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run : Adobe Reader Speed Launcher
¤¤¤¤¤¤¤¤¤¤ Ports closed :
¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :
¤¤¤¤¤¤¤¤¤¤ Drivers deleted :
¤¤¤¤¤¤¤¤¤¤ Object Restored :
¤¤¤¤¤¤¤¤¤¤ Folder List :
¤¤¤¤¤¤¤¤¤¤ Read File :
¤¤¤¤¤¤¤¤¤¤ Sign control :
¤¤¤¤¤¤¤¤¤¤ Key Look :
End at 12:26:45
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤
User : sousou (Administrateurs)
Update on 10/03/2011 by g3n-h@ckm@n ::::: 08.40
Start at: 12:25:55 | 15/03/2011
Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Enabled
C:\ -> Disque fixe local | 328,98 Go (204,7 Go free) | NTFS
D:\ -> Disque fixe local | 121,68 Go (121,44 Go free) | NTFS
E:\ -> Disque CD-ROM | 476,3 Mo (0 Mo free) [Catalogue SMLV] | CDFS
F:\ -> Disque CD-ROM
Running Process Killed : PID 4864 'Firefox.exe'
Running Process Killed : PID 3100 'Msnmsgr.exe'
Running Process Killed : PID 1264 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Processus :
stoppe : Java.exe
¤¤¤¤¤¤¤¤¤¤ Added Keys :
¤¤¤¤¤¤¤¤¤¤ Removed Keys :
Suppression : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run : Adobe Reader Speed Launcher
¤¤¤¤¤¤¤¤¤¤ Ports closed :
¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :
¤¤¤¤¤¤¤¤¤¤ Drivers deleted :
¤¤¤¤¤¤¤¤¤¤ Object Restored :
¤¤¤¤¤¤¤¤¤¤ Folder List :
¤¤¤¤¤¤¤¤¤¤ Read File :
¤¤¤¤¤¤¤¤¤¤ Sign control :
¤¤¤¤¤¤¤¤¤¤ Key Look :
End at 12:26:45
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
sousou13xque
Messages postés
155
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
27 avril 2014
1
15 mars 2011 à 12:33
15 mars 2011 à 12:33
Étape 3 ok!
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤
User : sousou (Administrateurs)
Update on 10/03/2011 by g3n-h@ckm@n ::::: 08.40
Start at: 12:25:55 | 15/03/2011
Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Enabled
C:\ -> Disque fixe local | 328,98 Go (204,7 Go free) | NTFS
D:\ -> Disque fixe local | 121,68 Go (121,44 Go free) | NTFS
E:\ -> Disque CD-ROM | 476,3 Mo (0 Mo free) [Catalogue SMLV] | CDFS
F:\ -> Disque CD-ROM
Running Process Killed : PID 4864 'Firefox.exe'
Running Process Killed : PID 3100 'Msnmsgr.exe'
Running Process Killed : PID 1264 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Processus :
stoppe : Java.exe
¤¤¤¤¤¤¤¤¤¤ Added Keys :
¤¤¤¤¤¤¤¤¤¤ Removed Keys :
Suppression : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run : Adobe Reader Speed Launcher
¤¤¤¤¤¤¤¤¤¤ Ports closed :
¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :
¤¤¤¤¤¤¤¤¤¤ Drivers deleted :
¤¤¤¤¤¤¤¤¤¤ Object Restored :
¤¤¤¤¤¤¤¤¤¤ Folder List :
¤¤¤¤¤¤¤¤¤¤ Read File :
¤¤¤¤¤¤¤¤¤¤ Sign control :
¤¤¤¤¤¤¤¤¤¤ Key Look :
End at 12:26:45
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤
User : sousou (Administrateurs)
Update on 10/03/2011 by g3n-h@ckm@n ::::: 08.40
Start at: 12:25:55 | 15/03/2011
Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Enabled
C:\ -> Disque fixe local | 328,98 Go (204,7 Go free) | NTFS
D:\ -> Disque fixe local | 121,68 Go (121,44 Go free) | NTFS
E:\ -> Disque CD-ROM | 476,3 Mo (0 Mo free) [Catalogue SMLV] | CDFS
F:\ -> Disque CD-ROM
Running Process Killed : PID 4864 'Firefox.exe'
Running Process Killed : PID 3100 'Msnmsgr.exe'
Running Process Killed : PID 1264 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Processus :
stoppe : Java.exe
¤¤¤¤¤¤¤¤¤¤ Added Keys :
¤¤¤¤¤¤¤¤¤¤ Removed Keys :
Suppression : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run : Adobe Reader Speed Launcher
¤¤¤¤¤¤¤¤¤¤ Ports closed :
¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :
¤¤¤¤¤¤¤¤¤¤ Drivers deleted :
¤¤¤¤¤¤¤¤¤¤ Object Restored :
¤¤¤¤¤¤¤¤¤¤ Folder List :
¤¤¤¤¤¤¤¤¤¤ Read File :
¤¤¤¤¤¤¤¤¤¤ Sign control :
¤¤¤¤¤¤¤¤¤¤ Key Look :
End at 12:26:45
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
sousou13xque
Messages postés
155
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
27 avril 2014
1
15 mars 2011 à 12:35
15 mars 2011 à 12:35
et pour finir le upload en zip
http://www.cijoint.fr/cjlink.php?file=cj201103/cijg5PFhEW.zip
dsl pour ma réponse tardive....
http://www.cijoint.fr/cjlink.php?file=cj201103/cijg5PFhEW.zip
dsl pour ma réponse tardive....