Problème avec Babylon (oui, encore un ...)
Fermé
Jubego's
Messages postés
15
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
13 juin 2011
-
5 juin 2011 à 23:30
roland - 25 oct. 2012 à 00:44
roland - 25 oct. 2012 à 00:44
A voir également:
- Problème avec Babylon (oui, encore un ...)
- Oui transfert gratuit - Guide
- Liste déroulante oui non excel - Guide
- WeTransfer - Télécharger - Téléchargement & Transfert
- Formule =si oui ou non excel - Guide
- Excel compter le nombre de oui ✓ - Forum Excel
13 réponses
Utilisateur anonyme
6 juin 2011 à 09:25
6 juin 2011 à 09:25
Bonjour,
1/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
2/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://www.cijoint.fr/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
1/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
2/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://www.cijoint.fr/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
Utilisateur anonyme
Modifié par Marmar66 le 6/06/2011 à 23:43
Modifié par Marmar66 le 6/06/2011 à 23:43
Re,
On n'a pas encore terminé, si tu veux continuer la désinfection prépare un nouveau rapport ZHPDiag pour bien nettoyer ton PC!
Je te conseille de continuer...
Si tu ne peux pas il est conseillé de désinstaller les outils de désinfection!
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
On n'a pas encore terminé, si tu veux continuer la désinfection prépare un nouveau rapport ZHPDiag pour bien nettoyer ton PC!
Je te conseille de continuer...
Si tu ne peux pas il est conseillé de désinstaller les outils de désinfection!
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Jubego's
Messages postés
15
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
13 juin 2011
7 juin 2011 à 00:39
7 juin 2011 à 00:39
D'accord, alors voila le lien :
https://pjjoint.malekal.com/files.php?id=e13f15j14k11m14q14g8d5n6
Mais je n'ai pas soumis un fichier, j'ai copié/collé le contenu du rapport, c'est pareil ?
https://pjjoint.malekal.com/files.php?id=e13f15j14k11m14q14g8d5n6
Mais je n'ai pas soumis un fichier, j'ai copié/collé le contenu du rapport, c'est pareil ?
Utilisateur anonyme
7 juin 2011 à 09:13
7 juin 2011 à 09:13
Bonjour,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]
[HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKCU\Software\BabylonToolbar]
[HKLM\Software\BabylonToolbar]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
C:\Documents and Settings\Poste\Application Data\BabylonToolbar
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Suppression"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
3/
*Télécharges Malwarebytes' (mbam)
ICI >> Malwarebytes' (mbam)
* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
@+
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]
[HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKCU\Software\BabylonToolbar]
[HKLM\Software\BabylonToolbar]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
C:\Documents and Settings\Poste\Application Data\BabylonToolbar
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Suppression"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
3/
*Télécharges Malwarebytes' (mbam)
ICI >> Malwarebytes' (mbam)
* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
@+
Jubego's
Messages postés
15
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
13 juin 2011
7 juin 2011 à 20:16
7 juin 2011 à 20:16
Salut,
1/
Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-07-06-2011-19-42-32.txt
Run by Poste at 07/06/2011 19:42:32
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler
SUPPRIME HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}
ABSENT HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}
SUPPRIME HKCU\Software\BabylonToolbar
SUPPRIME HKLM\Software\BabylonToolbar
========== Valeur(s) du Registre ==========
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
SUPPRIME FirewallRaz (SP) : D:\NeroExpress\Installation\Setupx.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\World of Warcraft\Launcher.patch.exe
Aucune valeur présente dans la clé d'exception du registreFirewallRaz :
========== Elément(s) de donnée du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
SUPPRIME [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
========== Dossier(s) ==========
SUPPRIME c:\documents and settings\poste\application data\babylontoolbar
SUPPRIME Temporaires Windows: : 10
SUPPRIME Flash Cookies: 1232
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 12
SUPPRIME Flash Cookies: 578
========== Récapitulatif ==========
5 : Clé(s) du Registre
4 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
3 : Dossier(s)
2 : Fichier(s)
End of the scan
Par contre pour le 2/, j'ai téléchargé usbfix, le raccourci bureau ne s'est pas installé. Par contre, la fenetre est apparue, j'ai cliqué sur suppression, et vers 70% elle a disparu, ne laissant sur l'écran que mon fond d'écran et ma souris (sans les raccourcis de mon bureau ni la barre de tâches windows). Après avoir longuement attendu j'ai cru qu'il y avait eu un probleme qq part, alors j'ai étent et rallumé mon ordi sauf que maintenant, usbdisk ne s'est pas installé (alors que je l'ai telechargé) et comme il me l'avait prévenue, il a du désactiver temporairement mon antivirus. Sauf qu'il ne s'est pas réactivé !
Est ce que j'aurais du attendre un peu plus longtemps, ou y a il vraiment eu un probleme qq part ?
1/
Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-07-06-2011-19-42-32.txt
Run by Poste at 07/06/2011 19:42:32
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler
SUPPRIME HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}
ABSENT HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}
SUPPRIME HKCU\Software\BabylonToolbar
SUPPRIME HKLM\Software\BabylonToolbar
========== Valeur(s) du Registre ==========
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
SUPPRIME FirewallRaz (SP) : D:\NeroExpress\Installation\Setupx.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\World of Warcraft\Launcher.patch.exe
Aucune valeur présente dans la clé d'exception du registreFirewallRaz :
========== Elément(s) de donnée du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
SUPPRIME [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
========== Dossier(s) ==========
SUPPRIME c:\documents and settings\poste\application data\babylontoolbar
SUPPRIME Temporaires Windows: : 10
SUPPRIME Flash Cookies: 1232
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 12
SUPPRIME Flash Cookies: 578
========== Récapitulatif ==========
5 : Clé(s) du Registre
4 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
3 : Dossier(s)
2 : Fichier(s)
End of the scan
Par contre pour le 2/, j'ai téléchargé usbfix, le raccourci bureau ne s'est pas installé. Par contre, la fenetre est apparue, j'ai cliqué sur suppression, et vers 70% elle a disparu, ne laissant sur l'écran que mon fond d'écran et ma souris (sans les raccourcis de mon bureau ni la barre de tâches windows). Après avoir longuement attendu j'ai cru qu'il y avait eu un probleme qq part, alors j'ai étent et rallumé mon ordi sauf que maintenant, usbdisk ne s'est pas installé (alors que je l'ai telechargé) et comme il me l'avait prévenue, il a du désactiver temporairement mon antivirus. Sauf qu'il ne s'est pas réactivé !
Est ce que j'aurais du attendre un peu plus longtemps, ou y a il vraiment eu un probleme qq part ?
Utilisateur anonyme
7 juin 2011 à 21:23
7 juin 2011 à 21:23
Re,
Passe à l'étape 3 (Malwarebytes), on va revenir à USBFix !
@+
Passe à l'étape 3 (Malwarebytes), on va revenir à USBFix !
@+
Jubego's
Messages postés
15
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
13 juin 2011
7 juin 2011 à 22:46
7 juin 2011 à 22:46
Ok mais pendant ce temps j'ai plus d'antivirus :/
3/
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6802
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
07/06/2011 22:44:44
mbam-log-2011-06-07 (22-44-44).txt
Type d'examen: Examen complet (C:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 262596
Temps écoulé: 33 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman (Trojan.Agent) -> Value: Taskman -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_XMLLookup (Hijacker.XMLLookup) -> Value: bak_XMLLookup -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_Application (Hijacker.Application) -> Value: bak_Application -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_intl (Hijacker.intl) -> Value: bak_intl -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\XMLLookup (Hijacker.XMLLookup) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\Application (Hijacker.Application) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\intl (Hijacker.intl) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
f:\WINDOWS\system32\solitaire.exe (Malware.Gen) -> Quarantined and deleted successfully.
3/
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6802
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
07/06/2011 22:44:44
mbam-log-2011-06-07 (22-44-44).txt
Type d'examen: Examen complet (C:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 262596
Temps écoulé: 33 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman (Trojan.Agent) -> Value: Taskman -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_XMLLookup (Hijacker.XMLLookup) -> Value: bak_XMLLookup -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_Application (Hijacker.Application) -> Value: bak_Application -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_intl (Hijacker.intl) -> Value: bak_intl -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\XMLLookup (Hijacker.XMLLookup) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\Application (Hijacker.Application) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\intl (Hijacker.intl) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
f:\WINDOWS\system32\solitaire.exe (Malware.Gen) -> Quarantined and deleted successfully.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
7 juin 2011 à 22:53
7 juin 2011 à 22:53
Re,
Lance USBFix puis clique sur désinstaller.
Ensuite refais ceci stp :
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Suppression"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
@+
Lance USBFix puis clique sur désinstaller.
Ensuite refais ceci stp :
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Suppression"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
@+
Jubego's
Messages postés
15
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
13 juin 2011
8 juin 2011 à 00:20
8 juin 2011 à 00:20
Re,
ca marche pas ! J'ai cliqué sur suppression, la fenetre avec le suivi de la progression (ac les %) est apparue, puis mes raccourcis et la barre des taches windows ont disparus! j'ai attendu une heure qu'ils reviennent mais ils ne sont pas réaparu, alors j'ai du éteindre mon ordi en restant appuyé sur le bouton d'allumage puis je l'ai rallumé. Donc aucun rapport ne s'est affiché. Il est sauvegardé ou ?
ca marche pas ! J'ai cliqué sur suppression, la fenetre avec le suivi de la progression (ac les %) est apparue, puis mes raccourcis et la barre des taches windows ont disparus! j'ai attendu une heure qu'ils reviennent mais ils ne sont pas réaparu, alors j'ai du éteindre mon ordi en restant appuyé sur le bouton d'allumage puis je l'ai rallumé. Donc aucun rapport ne s'est affiché. Il est sauvegardé ou ?
Utilisateur anonyme
8 juin 2011 à 09:11
8 juin 2011 à 09:11
Bonjour,
Prépares un nouveau rapport ZHPDiag stp pour vérification!
@+
Prépares un nouveau rapport ZHPDiag stp pour vérification!
@+
Utilisateur anonyme
9 juin 2011 à 09:38
9 juin 2011 à 09:38
Bonjour,
Le rapport est long, il est incomplet, héberge le comme suit :
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse
@+
Le rapport est long, il est incomplet, héberge le comme suit :
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse
@+
Jubego's
Messages postés
15
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
13 juin 2011
9 juin 2011 à 11:12
9 juin 2011 à 11:12
Oui effectivement, il manque la fin. Voilà le lien : https://pjjoint.malekal.com/files.php?id=ca1035ed0c9158
Et on a un autre problème : pour Internet Explorer c'est bon, mais quand j'ouvre Google Chrome, la page qui s'affiche en premier est ... Babylon Search :/
Et on a un autre problème : pour Internet Explorer c'est bon, mais quand j'ouvre Google Chrome, la page qui s'affiche en premier est ... Babylon Search :/
Utilisateur anonyme
Modifié par Marmar66 le 9/06/2011 à 15:12
Modifié par Marmar66 le 9/06/2011 à 15:12
Re,
Oh, tu n'as pas d'antivirus ?ESET n'est pas fonctionnel!
1/
Télécharge ce fichier sur le bureau de ton PC
Exécute ce fichier en suivant ces procédures
2/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Oh, tu n'as pas d'antivirus ?ESET n'est pas fonctionnel!
1/
Télécharge ce fichier sur le bureau de ton PC
Exécute ce fichier en suivant ces procédures
2/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
G1 - GCS: Preference [User Data\Default] http://search.babylon.com G0 - GCSP: Preference [User Data\Default][HomePage] http://search.babylon.com P2 - FPN: [HKLM] [@oberon-media.com/ONCAdapter] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Fichiers communs\Oberon Media\NCAdapter\1.0.0.7\npapicomadapter.dll (.not file.) O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab => Orange Oberon game [HKCU\Software\Eset] => ESET Online Scanner O43 - CFD: 19/07/2009 - 13:49:54 - [24026] ----D- C:\Program Files\Eset => ESET Online Scanner O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline => Babylon Toolbar O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => BabylonToolbar
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Jubego's
Messages postés
15
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
13 juin 2011
10 juin 2011 à 02:06
10 juin 2011 à 02:06
Salut, voila le rapport :
Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-10-06-2011-02-05-10.txt
Run by Poste at 10/06/2011 02:05:10
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
ABSENT Mozilla Plugin: @oberon-media.com/ONCAdapter
ABSENT CLSID DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8}
ABSENT HKCU\Software\Eset
ABSENT CLSID BHO: {2EECD738-5844-4a99-B4B6-146BF802613B}
========== Valeur(s) du Registre ==========
ABSENT O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
========== Dossier(s) ==========
ABSENT C:\Program Files\Eset
========== Fichier(s) ==========
ABSENT File: c:\program files\fichiers communs\oberon media\ncadapter\1.0.0.7\npapicomadapter.dll
========== Récapitulatif ==========
4 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
End of the scan
et merci pour le lien pour l'antivirus :)
Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-10-06-2011-02-05-10.txt
Run by Poste at 10/06/2011 02:05:10
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
ABSENT Mozilla Plugin: @oberon-media.com/ONCAdapter
ABSENT CLSID DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8}
ABSENT HKCU\Software\Eset
ABSENT CLSID BHO: {2EECD738-5844-4a99-B4B6-146BF802613B}
========== Valeur(s) du Registre ==========
ABSENT O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
========== Dossier(s) ==========
ABSENT C:\Program Files\Eset
========== Fichier(s) ==========
ABSENT File: c:\program files\fichiers communs\oberon media\ncadapter\1.0.0.7\npapicomadapter.dll
========== Récapitulatif ==========
4 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
End of the scan
et merci pour le lien pour l'antivirus :)
Utilisateur anonyme
Modifié par Marmar66 le 10/06/2011 à 09:53
Modifié par Marmar66 le 10/06/2011 à 09:53
Bonjour,
Est ce que tu as ce fichier de préférences Google dans l'un des deux emplacements :
C:\Documents And Settings\Poste\Application Data\Local\Google\Chrome\User Data\Default\Preferences
C:\Documents And Settings\Poste\Local Settings\Application Data\Local\Google\Chrome\User Data\Default\Preferences
S'il n'existe pas à l'un des 2 emplacements, stp fais une recherche pour le localiser à fin de résoudre ton problème...
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Est ce que tu as ce fichier de préférences Google dans l'un des deux emplacements :
C:\Documents And Settings\Poste\Application Data\Local\Google\Chrome\User Data\Default\Preferences
C:\Documents And Settings\Poste\Local Settings\Application Data\Local\Google\Chrome\User Data\Default\Preferences
S'il n'existe pas à l'un des 2 emplacements, stp fais une recherche pour le localiser à fin de résoudre ton problème...
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Jubego's
Messages postés
15
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
13 juin 2011
10 juin 2011 à 13:16
10 juin 2011 à 13:16
Salut, je n'ai trouvé aucun des deux fichier parce que quand j'arrive à Poste, je ne trouve ni Application Data, ni Local Settings :/
Jubego's
Messages postés
15
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
13 juin 2011
11 juin 2011 à 16:39
11 juin 2011 à 16:39
Si c'est du fichier Preferences dont tu parle, alors oui, j'ai fait une recherche et ca n'a rien donné :/ .
Utilisateur anonyme
11 juin 2011 à 18:15
11 juin 2011 à 18:15
Re,
STP fais ceci dans l'ordre :
1/
Désinstalle google chrome puis réinstalle le de nouveau pour que le fichier
de préférence sera recrée au bon endroit.
Pour réinstallation, télécharge google-chrome ici
2/
Lance ZHPDiag, clique sur l'onglet vert (flèche en bas) pour faire la mise à jour, ensuite prépare un nouveau rappot ZHPDiag pour vérification
@+
STP fais ceci dans l'ordre :
1/
Désinstalle google chrome puis réinstalle le de nouveau pour que le fichier
de préférence sera recrée au bon endroit.
Pour réinstallation, télécharge google-chrome ici
2/
Lance ZHPDiag, clique sur l'onglet vert (flèche en bas) pour faire la mise à jour, ensuite prépare un nouveau rappot ZHPDiag pour vérification
@+
Jubego's
Messages postés
15
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
13 juin 2011
12 juin 2011 à 08:26
12 juin 2011 à 08:26
Salut,
J'ai desinstallé et réinstallé google chrome et c'est bon, babylon a disparu :)
Et le rapport ZHPDiag, j'en fais quoi ? Je le met sur ce lien http://pjjoint.malekal.com/ ?
J'ai desinstallé et réinstallé google chrome et c'est bon, babylon a disparu :)
Et le rapport ZHPDiag, j'en fais quoi ? Je le met sur ce lien http://pjjoint.malekal.com/ ?
Nicolas Coolman
Messages postés
1104
Date d'inscription
dimanche 25 mai 2008
Statut
Contributeur sécurité
Dernière intervention
5 octobre 2014
27
12 juin 2011 à 10:31
12 juin 2011 à 10:31
Hello,
Pour avancer Marmar66,
Oui postes le nouveau ZHPDiag depuis le lien de Malekal.
Bonne journée
Pour avancer Marmar66,
Oui postes le nouveau ZHPDiag depuis le lien de Malekal.
Bonne journée
Jubego's
Messages postés
15
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
13 juin 2011
12 juin 2011 à 20:26
12 juin 2011 à 20:26
Nicolas Coolman
Messages postés
1104
Date d'inscription
dimanche 25 mai 2008
Statut
Contributeur sécurité
Dernière intervention
5 octobre 2014
27
12 juin 2011 à 20:51
12 juin 2011 à 20:51
hello,
Tout cela me semble bien, tu as maintenant retrouvé ton fichier de préférences Chrome.
---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Documents and Settings\Poste\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
Bonne fin de désinfection avec Marmar66.
A bientôt...
Tout cela me semble bien, tu as maintenant retrouvé ton fichier de préférences Chrome.
---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Documents and Settings\Poste\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
Bonne fin de désinfection avec Marmar66.
A bientôt...
Utilisateur anonyme
12 juin 2011 à 22:08
12 juin 2011 à 22:08
Salut,
Merci Nicolas...
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Télécharge mbr.exe de Gmer ici : http://www2.gmer.net/mbr/mbr.exe et enregistre le fichier sur le Bureau.
* Merci à Malekal pour le tutoriel
* Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
* Double clique sur mbr.exe
* Un rapport sera généré : mbr.log
* En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
* Pour supprimer le rootkit aller dans le menu Démarrer=> Exécuter et tapez la commande en gras:
=> Sous XP : "%userprofile%\Bureau\mbr" -f
=> Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
* (veuillez à bien respecter les guillemets)
* Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"
* Réactive tes protections .Poste ce rapport et supprime le ensuite.
o Pour vérifier désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
o Relance mbr.exe
o Réactive tes protections.
o Le nouveau mbr.log devrait être celui-ci :
o Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
o device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
@+
Merci Nicolas...
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Télécharge mbr.exe de Gmer ici : http://www2.gmer.net/mbr/mbr.exe et enregistre le fichier sur le Bureau.
* Merci à Malekal pour le tutoriel
* Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
* Double clique sur mbr.exe
* Un rapport sera généré : mbr.log
* En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
* Pour supprimer le rootkit aller dans le menu Démarrer=> Exécuter et tapez la commande en gras:
=> Sous XP : "%userprofile%\Bureau\mbr" -f
=> Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
* (veuillez à bien respecter les guillemets)
* Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"
* Réactive tes protections .Poste ce rapport et supprime le ensuite.
o Pour vérifier désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
o Relance mbr.exe
o Réactive tes protections.
o Le nouveau mbr.log devrait être celui-ci :
o Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
o device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
@+
Jubego's
Messages postés
15
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
13 juin 2011
13 juin 2011 à 10:06
13 juin 2011 à 10:06
Salut,
Ton message "MBR rootkit code detected", il doit apparaître quand ? Dans le rapport mbr qui est apparu sur le bureau, j'ai :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
C'est ca ? Sinon, lorsque je lance mbr, une fenêtre noir avec des écritures blanches s'affiche, mais elle ne reste pas assez longtemps pour que j'ai le termps de lire ce qu'il y a d'écrit :/ c'est normal ?
Ton message "MBR rootkit code detected", il doit apparaître quand ? Dans le rapport mbr qui est apparu sur le bureau, j'ai :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
C'est ca ? Sinon, lorsque je lance mbr, une fenêtre noir avec des écritures blanches s'affiche, mais elle ne reste pas assez longtemps pour que j'ai le termps de lire ce qu'il y a d'écrit :/ c'est normal ?
Utilisateur anonyme
13 juin 2011 à 12:56
13 juin 2011 à 12:56
Re,
Les premières étapes à faire :
* Double clique sur mbr.exe (exécuter en tant u'administrateur pour vista/seven)
* Un rapport sera généré : mbr.log
* En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
Ce message va apparaitre dans le rapport, dans ce cas tu continue la suite déjà détaillée en haut...
Refais ce qui est demandé en haut stp en suivant pas à pas les procédures déjà indiquées Ici
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Les premières étapes à faire :
* Double clique sur mbr.exe (exécuter en tant u'administrateur pour vista/seven)
* Un rapport sera généré : mbr.log
* En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
Ce message va apparaitre dans le rapport, dans ce cas tu continue la suite déjà détaillée en haut...
Refais ce qui est demandé en haut stp en suivant pas à pas les procédures déjà indiquées Ici
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Jubego's
Messages postés
15
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
13 juin 2011
13 juin 2011 à 16:54
13 juin 2011 à 16:54
Salut,
Tout ca :
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
c'était déja la dans le tout premier rapport. Je fais quoi maintenant ?
Tout ca :
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
c'était déja la dans le tout premier rapport. Je fais quoi maintenant ?
6 juin 2011 à 16:15
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:42:03 le 06/06/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Poste@POSTE ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Program Files\GamesBar
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé supprimée: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Clé supprimée: HKLM\Software\Freeze.com
Clé supprimée: HKLM\Software\GamesBarSetup
Clé supprimée: HKCU\Software\Grand Virtual
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\AbsoluCasino
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{AEEC3B59-CA98-4EBA-A140-57B94E283583} (x)
HKCU_SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20} - "Orange" (hxxp://www.orange.fr/bin/frame1px.cgi?u=hxxp%3A//r.voila.fr/se%3Frdata%3D{search...)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\orange\ToolbarFR\ToolbarContainer101000317.dll)
HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\orange\ToolbarFR\ToolbarContainer101000317.dll)
HKLM_Toolbar|{98889811-442D-49dd-99D7-DC866BE87DBC} (x)
HKCU_ElevationPolicy\{72208D32-A3D9-4E36-8F44-DB875E2D1CA1} - c:\Metaboli\YProxLauncher.exe (?)
HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (x)
HKLM_ElevationPolicy\{44295CB8-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (?)
HKLM_ElevationPolicy\{8EBFFAE0-F0A4-4ee6-8524-2751906624C4} - C:\Program Files\Player Metaboli\GPlayer.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.76\OberonBroker.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{2EECD738-5844-4a99-B4B6-146BF802613B} - "CescrtHlpr Object" () (x)
========================================
C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 06/06/2011 12:42:12 (2622 Octet(s))
Fin à: 12:42:57, 06/06/2011
============== E.O.F ==============
6 juin 2011 à 16:21
6 juin 2011 à 23:26
Est ce que c'est vraiment nécessaire maintenant de faire un diagnostic de mon pc ?