Problème de virus ?
melanie972
-
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour, je pense avoir un virus sur mon ordinateur. Mon ordinateur a renommé les dossiers Images, Musique, Téléchargement pour les mettre en anglais. Sur mon ordinateur J'ai avast et Norton Security, lorsque je lance les analyses il n'y a aucune menace détectées. Dans tous les dossiers de mon ordinateur j'ai des fichiers desktop.ini et des images en fichiers cachés.
Merci de m'aider
Merci de m'aider
A voir également:
- Problème de virus ?
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
16 réponses
Après,
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau clique droit et en tant que administrateur.
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
Qui ne tente rien , n'a rien
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau clique droit et en tant que administrateur.
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
Qui ne tente rien , n'a rien
Salut melanie,
je te conseil de faire une annalyses avec ce logiciels
Malwarebytes' Anti-Malware :
https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html
Dit moi se que donnes l'analyse de Malwarebytes.
je te conseil de faire une annalyses avec ce logiciels
Malwarebytes' Anti-Malware :
https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html
Dit moi se que donnes l'analyse de Malwarebytes.
j'ai déjà fait les analyses avec spybot & ça ne trouve rien. Je vais tenter l'analyse avec le logiciel que me conseille dbz83 je posterai le rapport demain
Et poste nous le rapport d'analyse en faisant comme ça
double-cliques sur Malware-bytes
. rends toi dans l'onglet rapport/log
. tu cliques sur le dernier rapport pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller.
double-cliques sur Malware-bytes
. rends toi dans l'onglet rapport/log
. tu cliques sur le dernier rapport pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lorsque je télécharge le logiciel avast bloque son éxécution et me dit qu'un objet caché suspect a été trouvé ..
Au pire désactive Avast lors du lancement Malwarebytes' Anti-Malware
Tu vas sur l'icone dans la barre des taches de Avast et clique gauche
-Gestion des agents d'Avast
-désactiver pour 10 minutes
-Relance Malwarebytes' Anti-Malware .
-------------------------------------------------------------------------------------------------------
Si le problème persiste télécharge
Emsisoft Anti-Malware :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/26618.html
Qui ne tente rien , n'a rien
Tu vas sur l'icone dans la barre des taches de Avast et clique gauche
-Gestion des agents d'Avast
-désactiver pour 10 minutes
-Relance Malwarebytes' Anti-Malware .
-------------------------------------------------------------------------------------------------------
Si le problème persiste télécharge
Emsisoft Anti-Malware :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/26618.html
Qui ne tente rien , n'a rien
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 7004
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
02/07/2011 21:36:14
mbam-log-2011-07-02 (21-36-10).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 386415
Temps écoulé: 2 heure(s), 18 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\'MeuLine\downloads\webinstaller.exe (Adware.EoRezo) -> No action taken.
www.malwarebytes.org
Version de la base de données: 7004
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
02/07/2011 21:36:14
mbam-log-2011-07-02 (21-36-10).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 386415
Temps écoulé: 2 heure(s), 18 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\'MeuLine\downloads\webinstaller.exe (Adware.EoRezo) -> No action taken.
De rien =)
Okay, j'attend le résultat d'analyses (ça peut prendre pas mal de temps)
---->
Et poste nous le rapport d'analyse en faisant comme ça
double-cliques sur Malware-bytes
. rends toi dans l'onglet rapport/log
. tu cliques sur le dernier rapport pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller.
Qui ne tente rien , n'a rien
Okay, j'attend le résultat d'analyses (ça peut prendre pas mal de temps)
---->
Et poste nous le rapport d'analyse en faisant comme ça
double-cliques sur Malware-bytes
. rends toi dans l'onglet rapport/log
. tu cliques sur le dernier rapport pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller.
Qui ne tente rien , n'a rien
Alors =)
> Fichier(s) infecté(s):
c:\Users\'MeuLine\downloads\webinstaller.exe (Adware.EoRezo)
> Télécharge Ad-Remover (de C_XX) sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
> Ferme toutes les applications en cours y compris le navigateur.
> Double-clique sur le programme AD-R situé sur ton Bureau.
> Clique sur Nettoyer puis valide.
Qui ne tente rien , n'a rien
> Fichier(s) infecté(s):
c:\Users\'MeuLine\downloads\webinstaller.exe (Adware.EoRezo)
> Télécharge Ad-Remover (de C_XX) sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
> Ferme toutes les applications en cours y compris le navigateur.
> Double-clique sur le programme AD-R situé sur ton Bureau.
> Clique sur Nettoyer puis valide.
Qui ne tente rien , n'a rien
j'ajoute une petite note a tous ca ....
WEBINSTALLER.EXE a été vu pour effectuer le comportement suivant:
-Liens Supprime dans le menu Démarrer
-Exécute un processus
-Ce processus supprime autres processus de disque
-Ajoute un lien dans le menu Démarrer
-Enregistre un fichier Dynamic Link Library
-Écrit à la mémoire virtuelle d'un autre processus (Process Détournement)
-Le processus est emballé et / ou cryptés en utilisant un logiciel de processus d'emballage
-Peut communiquer avec d'autres systèmes informatiques utilisant le protocole HTTP protocoles
-Ce processus crée d'autres processus sur le disque
-Exécute des processus stockés dans des dossiers temporaires
WEBINSTALLER.EXE a fait l'objet du comportement suivantes:
-Créé comme un processus sur le disque
-Exécutée comme un processus
-A du code inséré dans son espace mémoire virtuelle par d'autres programmes
-Terminé comme un processus
-Supprimé comme un processus à partir du disque
TYPE DE FICHIER :
-Le nom se réfère à WEBINSTALLER.EXE plusieurs versions d'un programme exécutable.
La taille du fichier suivant a été vu:
-16.472.181 octets
-171336 octets
-401408 octets
-16.667.077 octets
-1725480 octets
-2603968 octets
SOURCE :
http://www.prevx.com/filenames/1230675331188363286-X1/WEBINSTALLER.EXE.html
Qui ne tente rien , n'a rien
WEBINSTALLER.EXE a été vu pour effectuer le comportement suivant:
-Liens Supprime dans le menu Démarrer
-Exécute un processus
-Ce processus supprime autres processus de disque
-Ajoute un lien dans le menu Démarrer
-Enregistre un fichier Dynamic Link Library
-Écrit à la mémoire virtuelle d'un autre processus (Process Détournement)
-Le processus est emballé et / ou cryptés en utilisant un logiciel de processus d'emballage
-Peut communiquer avec d'autres systèmes informatiques utilisant le protocole HTTP protocoles
-Ce processus crée d'autres processus sur le disque
-Exécute des processus stockés dans des dossiers temporaires
WEBINSTALLER.EXE a fait l'objet du comportement suivantes:
-Créé comme un processus sur le disque
-Exécutée comme un processus
-A du code inséré dans son espace mémoire virtuelle par d'autres programmes
-Terminé comme un processus
-Supprimé comme un processus à partir du disque
TYPE DE FICHIER :
-Le nom se réfère à WEBINSTALLER.EXE plusieurs versions d'un programme exécutable.
La taille du fichier suivant a été vu:
-16.472.181 octets
-171336 octets
-401408 octets
-16.667.077 octets
-1725480 octets
-2603968 octets
SOURCE :
http://www.prevx.com/filenames/1230675331188363286-X1/WEBINSTALLER.EXE.html
Qui ne tente rien , n'a rien
J'ai effectuer Ad remover. Maintenant lorsque j'ouvre Mozilla Firefox avast me dit qu'une menace est détectée ..
Le mieux serai que tu Démarre ton ordi en Mode Sans Échec (pour fermer toutes les applications ouvertes)
Puis que tu refasses Un Examen Complet avec Malwarebytes' Anti-Malware
MODE SANS ÉCHEC:
Qui ne tente rien , n'a rien
Puis que tu refasses Un Examen Complet avec Malwarebytes' Anti-Malware
MODE SANS ÉCHEC:
-Au Début du démarrage de ton PC -Appuie plusieurs fois sur F8 -Plusieurs Options apparaissent -Sectionne le Mode Sans Échec
Qui ne tente rien , n'a rien
Pour Avast qui détecte un Virus a l'ouverture de Mozilla Firefox c'est Hélas un classique... pas seulement réservé à Avast ...Une mise à jour "mal terminée" a été mise en ligne et, en effet, la mise à jour suivante corrige le problème.
Donc :
- en cliquant sur le logo avast,
- va sur l'onglet "Maintenance"
- mise à jour (un redémarrage et nécessaire)
Dit moi si ça marche =)
Qui ne tente rien , n'a rien
Donc :
- en cliquant sur le logo avast,
- va sur l'onglet "Maintenance"
- mise à jour (un redémarrage et nécessaire)
Dit moi si ça marche =)
Qui ne tente rien , n'a rien
J'aimerai voir le rapport de AD-Remover stp
(il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
Qui ne tente rien , n'a rien
(il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
Qui ne tente rien , n'a rien
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 09:28:31 le 03/07/2011, Mode sans echec
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
'MeuLine@PC-DE-EMELINE (Hewlett-Packard HP Pavilion dv7 Notebook PC)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\'MeuLine\AppData\Roaming\Mozilla\FireFox\Profiles\a8j9e2l4.default\Prefs.js --
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/935078/930862/FR", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2542115/CT2542115...
Ligne supprimée: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\'MeuLine\\AppData\\Roaming\\Mozilla...
Ligne supprimée: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Jul 02 2011 22:30:5...
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sat Jul 02 2011 22:31:02 GMT+020...
Ligne supprimée: user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.notifications.locale", "en");
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Jul 02 2011 22:30:54 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
Ligne supprimée: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Ligne supprimée: user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Ligne supprimée: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Ligne supprimée: user_pref("CommunityToolbar.notifications.userId", "540c44f1-e4c9-4f1a-8189-40a641096ea2");
-- Fichier Fermé --
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [5.0 (fr)] ****
Plugins\npdivx32.dll (DivX,Inc.)
Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
HKLM_MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\fcmdSrchcdob.xml (hxxp://start.facemoods.com/?f=4&a=cdob&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{7BA52691-1876-45ce-9EE6-54BCB3B04BBC} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ (x)
-- C:\Users\'MeuLine\AppData\Roaming\Mozilla\FireFox\Profiles\a8j9e2l4.default --
Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Community Toolbar)
Prefs.js - browser.download.dir, C:\\Users\\'MeuLine\\Downloads
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, google.fr
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA5&q=
Prefs.js - sweetim.toolbar.previous.keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA5&q=
-- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\ixubycut.default --
Extensions\ffxtlbr@Facemoods.com (Facemoods)
Prefs.js - browser.download.dir, C:\\Users\\Invité\\Downloads
Prefs.js - browser.search.selectedEngine, Search
Prefs.js - browser.startup.homepage, hxxp://start.facemoods.com/?a=cdob
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.19
Prefs.js - keyword.URL, hxxp://start.facemoods.com/results.php?f=5&a=cdob&q=
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKCU_SearchScopes\{A863C3BD-F069-4CAC-9E4B-700F62C643D2} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKLM_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "?" (hxxp://start.facemoods.com/?a=cdob&s={searchTerms}&f=4&hl={language}&src=chrm)
HKLM_SearchScopes\{A863C3BD-F069-4CAC-9E4B-700F62C643D2} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKLM_ElevationPolicy\{6A4E5109-F35C-469e-BEBC-A9241C14D8B3} - C:\Program Files\Hp\Common\iPAQDetection2.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{a00068b1-1e4e-41c7-afa9-baeb9697e2b9} - C:\Program Files\Common Files\Research In Motion\AppLoader\Loader.exe (Research In Motion Limited)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 247 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 33 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 02/07/2011 22:13:37 (22210 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 02/07/2011 22:25:39 (5382 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 03/07/2011 09:28:35 (0 Octet(s))
C:\Ad-Report-SCAN[1].txt - 02/07/2011 22:11:15 (23240 Octet(s))
Fin à: 09:29:36, 03/07/2011
============== E.O.F ==============
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 09:28:31 le 03/07/2011, Mode sans echec
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
'MeuLine@PC-DE-EMELINE (Hewlett-Packard HP Pavilion dv7 Notebook PC)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\'MeuLine\AppData\Roaming\Mozilla\FireFox\Profiles\a8j9e2l4.default\Prefs.js --
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/935078/930862/FR", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2542115/CT2542115...
Ligne supprimée: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\'MeuLine\\AppData\\Roaming\\Mozilla...
Ligne supprimée: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Jul 02 2011 22:30:5...
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sat Jul 02 2011 22:31:02 GMT+020...
Ligne supprimée: user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.notifications.locale", "en");
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Jul 02 2011 22:30:54 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
Ligne supprimée: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Ligne supprimée: user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Ligne supprimée: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Ligne supprimée: user_pref("CommunityToolbar.notifications.userId", "540c44f1-e4c9-4f1a-8189-40a641096ea2");
-- Fichier Fermé --
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [5.0 (fr)] ****
Plugins\npdivx32.dll (DivX,Inc.)
Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
HKLM_MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\fcmdSrchcdob.xml (hxxp://start.facemoods.com/?f=4&a=cdob&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{7BA52691-1876-45ce-9EE6-54BCB3B04BBC} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ (x)
-- C:\Users\'MeuLine\AppData\Roaming\Mozilla\FireFox\Profiles\a8j9e2l4.default --
Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Community Toolbar)
Prefs.js - browser.download.dir, C:\\Users\\'MeuLine\\Downloads
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, google.fr
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA5&q=
Prefs.js - sweetim.toolbar.previous.keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA5&q=
-- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\ixubycut.default --
Extensions\ffxtlbr@Facemoods.com (Facemoods)
Prefs.js - browser.download.dir, C:\\Users\\Invité\\Downloads
Prefs.js - browser.search.selectedEngine, Search
Prefs.js - browser.startup.homepage, hxxp://start.facemoods.com/?a=cdob
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.19
Prefs.js - keyword.URL, hxxp://start.facemoods.com/results.php?f=5&a=cdob&q=
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKCU_SearchScopes\{A863C3BD-F069-4CAC-9E4B-700F62C643D2} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKLM_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "?" (hxxp://start.facemoods.com/?a=cdob&s={searchTerms}&f=4&hl={language}&src=chrm)
HKLM_SearchScopes\{A863C3BD-F069-4CAC-9E4B-700F62C643D2} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKLM_ElevationPolicy\{6A4E5109-F35C-469e-BEBC-A9241C14D8B3} - C:\Program Files\Hp\Common\iPAQDetection2.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{a00068b1-1e4e-41c7-afa9-baeb9697e2b9} - C:\Program Files\Common Files\Research In Motion\AppLoader\Loader.exe (Research In Motion Limited)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 247 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 33 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 02/07/2011 22:13:37 (22210 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 02/07/2011 22:25:39 (5382 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 03/07/2011 09:28:35 (0 Octet(s))
C:\Ad-Report-SCAN[1].txt - 02/07/2011 22:11:15 (23240 Octet(s))
Fin à: 09:29:36, 03/07/2011
============== E.O.F ==============
sinon si tu as une licence légal pour windows 7 et que ton pc est compatible pour ok si tu l'installes en formatant le disque dur ou est installer ton windows tu repartiras avec un pc comme neuf , mais attention il te faudra mettre à jour tous tes matériel carte graphique , et autre acr tu n'as surement pas les drivers pour !!!