Problème de virus ?
Fermé
melanie972
-
28 juin 2011 à 23:48
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 10 juil. 2011 à 12:41
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 10 juil. 2011 à 12:41
A voir également:
- Problème de virus ?
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Mcafee alerte de virus critique - Accueil - Piratage
16 réponses
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 2/07/2011 à 23:31
Modifié par dbz83 le 2/07/2011 à 23:31
Après,
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau clique droit et en tant que administrateur.
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
Qui ne tente rien , n'a rien
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau clique droit et en tant que administrateur.
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
Qui ne tente rien , n'a rien
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 29/06/2011 à 02:21
Modifié par dbz83 le 29/06/2011 à 02:21
Salut melanie,
je te conseil de faire une annalyses avec ce logiciels
Malwarebytes' Anti-Malware :
https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html
Dit moi se que donnes l'analyse de Malwarebytes.
je te conseil de faire une annalyses avec ce logiciels
Malwarebytes' Anti-Malware :
https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html
Dit moi se que donnes l'analyse de Malwarebytes.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
29 juin 2011 à 00:46
29 juin 2011 à 00:46
Bonjour,
Juste pour dire qu'actuellement, Spybot ne sert plus à rien.
Juste pour dire qu'actuellement, Spybot ne sert plus à rien.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
29 juin 2011 à 14:20
29 juin 2011 à 14:20
Les cookies, c'est moi qui m'en occupe (je suis un peu gourmand).
j'ai déjà fait les analyses avec spybot & ça ne trouve rien. Je vais tenter l'analyse avec le logiciel que me conseille dbz83 je posterai le rapport demain
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
1 juil. 2011 à 00:51
1 juil. 2011 à 00:51
Et poste nous le rapport d'analyse en faisant comme ça
double-cliques sur Malware-bytes
. rends toi dans l'onglet rapport/log
. tu cliques sur le dernier rapport pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller.
double-cliques sur Malware-bytes
. rends toi dans l'onglet rapport/log
. tu cliques sur le dernier rapport pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller.
iron-bear57
Messages postés
1
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
2 juillet 2011
2 juil. 2011 à 00:34
2 juil. 2011 à 00:34
hello ca m'interresse aussi j'ai le meme probleme je reviendrai demain pour voir !!
merci
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lorsque je télécharge le logiciel avast bloque son éxécution et me dit qu'un objet caché suspect a été trouvé ..
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
2 juil. 2011 à 20:41
2 juil. 2011 à 20:41
C'est pas normale que Avast le bloque surtout que j'ai Avast et j'ai aucun problème
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 2/07/2011 à 20:55
Modifié par dbz83 le 2/07/2011 à 20:55
Au pire désactive Avast lors du lancement Malwarebytes' Anti-Malware
Tu vas sur l'icone dans la barre des taches de Avast et clique gauche
-Gestion des agents d'Avast
-désactiver pour 10 minutes
-Relance Malwarebytes' Anti-Malware .
-------------------------------------------------------------------------------------------------------
Si le problème persiste télécharge
Emsisoft Anti-Malware :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/26618.html
Qui ne tente rien , n'a rien
Tu vas sur l'icone dans la barre des taches de Avast et clique gauche
-Gestion des agents d'Avast
-désactiver pour 10 minutes
-Relance Malwarebytes' Anti-Malware .
-------------------------------------------------------------------------------------------------------
Si le problème persiste télécharge
Emsisoft Anti-Malware :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/26618.html
Qui ne tente rien , n'a rien
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 7004
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
02/07/2011 21:36:14
mbam-log-2011-07-02 (21-36-10).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 386415
Temps écoulé: 2 heure(s), 18 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\'MeuLine\downloads\webinstaller.exe (Adware.EoRezo) -> No action taken.
www.malwarebytes.org
Version de la base de données: 7004
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
02/07/2011 21:36:14
mbam-log-2011-07-02 (21-36-10).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 386415
Temps écoulé: 2 heure(s), 18 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\'MeuLine\downloads\webinstaller.exe (Adware.EoRezo) -> No action taken.
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 2/07/2011 à 21:30
Modifié par dbz83 le 2/07/2011 à 21:30
De rien =)
Okay, j'attend le résultat d'analyses (ça peut prendre pas mal de temps)
---->
Et poste nous le rapport d'analyse en faisant comme ça
double-cliques sur Malware-bytes
. rends toi dans l'onglet rapport/log
. tu cliques sur le dernier rapport pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller.
Qui ne tente rien , n'a rien
Okay, j'attend le résultat d'analyses (ça peut prendre pas mal de temps)
---->
Et poste nous le rapport d'analyse en faisant comme ça
double-cliques sur Malware-bytes
. rends toi dans l'onglet rapport/log
. tu cliques sur le dernier rapport pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller.
Qui ne tente rien , n'a rien
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 2/07/2011 à 22:05
Modifié par dbz83 le 2/07/2011 à 22:05
Alors =)
> Fichier(s) infecté(s):
c:\Users\'MeuLine\downloads\webinstaller.exe (Adware.EoRezo)
> Télécharge Ad-Remover (de C_XX) sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
> Ferme toutes les applications en cours y compris le navigateur.
> Double-clique sur le programme AD-R situé sur ton Bureau.
> Clique sur Nettoyer puis valide.
Qui ne tente rien , n'a rien
> Fichier(s) infecté(s):
c:\Users\'MeuLine\downloads\webinstaller.exe (Adware.EoRezo)
> Télécharge Ad-Remover (de C_XX) sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
> Ferme toutes les applications en cours y compris le navigateur.
> Double-clique sur le programme AD-R situé sur ton Bureau.
> Clique sur Nettoyer puis valide.
Qui ne tente rien , n'a rien
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 2/07/2011 à 22:28
Modifié par dbz83 le 2/07/2011 à 22:28
j'ajoute une petite note a tous ca ....
WEBINSTALLER.EXE a été vu pour effectuer le comportement suivant:
-Liens Supprime dans le menu Démarrer
-Exécute un processus
-Ce processus supprime autres processus de disque
-Ajoute un lien dans le menu Démarrer
-Enregistre un fichier Dynamic Link Library
-Écrit à la mémoire virtuelle d'un autre processus (Process Détournement)
-Le processus est emballé et / ou cryptés en utilisant un logiciel de processus d'emballage
-Peut communiquer avec d'autres systèmes informatiques utilisant le protocole HTTP protocoles
-Ce processus crée d'autres processus sur le disque
-Exécute des processus stockés dans des dossiers temporaires
WEBINSTALLER.EXE a fait l'objet du comportement suivantes:
-Créé comme un processus sur le disque
-Exécutée comme un processus
-A du code inséré dans son espace mémoire virtuelle par d'autres programmes
-Terminé comme un processus
-Supprimé comme un processus à partir du disque
TYPE DE FICHIER :
-Le nom se réfère à WEBINSTALLER.EXE plusieurs versions d'un programme exécutable.
La taille du fichier suivant a été vu:
-16.472.181 octets
-171336 octets
-401408 octets
-16.667.077 octets
-1725480 octets
-2603968 octets
SOURCE :
http://www.prevx.com/filenames/1230675331188363286-X1/WEBINSTALLER.EXE.html
Qui ne tente rien , n'a rien
WEBINSTALLER.EXE a été vu pour effectuer le comportement suivant:
-Liens Supprime dans le menu Démarrer
-Exécute un processus
-Ce processus supprime autres processus de disque
-Ajoute un lien dans le menu Démarrer
-Enregistre un fichier Dynamic Link Library
-Écrit à la mémoire virtuelle d'un autre processus (Process Détournement)
-Le processus est emballé et / ou cryptés en utilisant un logiciel de processus d'emballage
-Peut communiquer avec d'autres systèmes informatiques utilisant le protocole HTTP protocoles
-Ce processus crée d'autres processus sur le disque
-Exécute des processus stockés dans des dossiers temporaires
WEBINSTALLER.EXE a fait l'objet du comportement suivantes:
-Créé comme un processus sur le disque
-Exécutée comme un processus
-A du code inséré dans son espace mémoire virtuelle par d'autres programmes
-Terminé comme un processus
-Supprimé comme un processus à partir du disque
TYPE DE FICHIER :
-Le nom se réfère à WEBINSTALLER.EXE plusieurs versions d'un programme exécutable.
La taille du fichier suivant a été vu:
-16.472.181 octets
-171336 octets
-401408 octets
-16.667.077 octets
-1725480 octets
-2603968 octets
SOURCE :
http://www.prevx.com/filenames/1230675331188363286-X1/WEBINSTALLER.EXE.html
Qui ne tente rien , n'a rien
J'ai effectuer Ad remover. Maintenant lorsque j'ouvre Mozilla Firefox avast me dit qu'une menace est détectée ..
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 2/07/2011 à 22:37
Modifié par dbz83 le 2/07/2011 à 22:37
Le mieux serai que tu Démarre ton ordi en Mode Sans Échec (pour fermer toutes les applications ouvertes)
Puis que tu refasses Un Examen Complet avec Malwarebytes' Anti-Malware
MODE SANS ÉCHEC:
Qui ne tente rien , n'a rien
Puis que tu refasses Un Examen Complet avec Malwarebytes' Anti-Malware
MODE SANS ÉCHEC:
-Au Début du démarrage de ton PC -Appuie plusieurs fois sur F8 -Plusieurs Options apparaissent -Sectionne le Mode Sans Échec
Qui ne tente rien , n'a rien
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 2/07/2011 à 22:48
Modifié par dbz83 le 2/07/2011 à 22:48
Pour Avast qui détecte un Virus a l'ouverture de Mozilla Firefox c'est Hélas un classique... pas seulement réservé à Avast ...Une mise à jour "mal terminée" a été mise en ligne et, en effet, la mise à jour suivante corrige le problème.
Donc :
- en cliquant sur le logo avast,
- va sur l'onglet "Maintenance"
- mise à jour (un redémarrage et nécessaire)
Dit moi si ça marche =)
Qui ne tente rien , n'a rien
Donc :
- en cliquant sur le logo avast,
- va sur l'onglet "Maintenance"
- mise à jour (un redémarrage et nécessaire)
Dit moi si ça marche =)
Qui ne tente rien , n'a rien
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 2/07/2011 à 23:16
Modifié par dbz83 le 2/07/2011 à 23:16
J'aimerai voir le rapport de AD-Remover stp
(il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
Qui ne tente rien , n'a rien
(il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
Qui ne tente rien , n'a rien
Melanie972
Messages postés
3
Date d'inscription
dimanche 3 juillet 2011
Statut
Membre
Dernière intervention
3 juillet 2011
3 juil. 2011 à 21:08
3 juil. 2011 à 21:08
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 09:28:31 le 03/07/2011, Mode sans echec
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
'MeuLine@PC-DE-EMELINE (Hewlett-Packard HP Pavilion dv7 Notebook PC)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\'MeuLine\AppData\Roaming\Mozilla\FireFox\Profiles\a8j9e2l4.default\Prefs.js --
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/935078/930862/FR", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2542115/CT2542115...
Ligne supprimée: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\'MeuLine\\AppData\\Roaming\\Mozilla...
Ligne supprimée: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Jul 02 2011 22:30:5...
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sat Jul 02 2011 22:31:02 GMT+020...
Ligne supprimée: user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.notifications.locale", "en");
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Jul 02 2011 22:30:54 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
Ligne supprimée: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Ligne supprimée: user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Ligne supprimée: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Ligne supprimée: user_pref("CommunityToolbar.notifications.userId", "540c44f1-e4c9-4f1a-8189-40a641096ea2");
-- Fichier Fermé --
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [5.0 (fr)] ****
Plugins\npdivx32.dll (DivX,Inc.)
Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
HKLM_MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\fcmdSrchcdob.xml (hxxp://start.facemoods.com/?f=4&a=cdob&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{7BA52691-1876-45ce-9EE6-54BCB3B04BBC} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ (x)
-- C:\Users\'MeuLine\AppData\Roaming\Mozilla\FireFox\Profiles\a8j9e2l4.default --
Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Community Toolbar)
Prefs.js - browser.download.dir, C:\\Users\\'MeuLine\\Downloads
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, google.fr
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA5&q=
Prefs.js - sweetim.toolbar.previous.keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA5&q=
-- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\ixubycut.default --
Extensions\ffxtlbr@Facemoods.com (Facemoods)
Prefs.js - browser.download.dir, C:\\Users\\Invité\\Downloads
Prefs.js - browser.search.selectedEngine, Search
Prefs.js - browser.startup.homepage, hxxp://start.facemoods.com/?a=cdob
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.19
Prefs.js - keyword.URL, hxxp://start.facemoods.com/results.php?f=5&a=cdob&q=
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKCU_SearchScopes\{A863C3BD-F069-4CAC-9E4B-700F62C643D2} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKLM_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "?" (hxxp://start.facemoods.com/?a=cdob&s={searchTerms}&f=4&hl={language}&src=chrm)
HKLM_SearchScopes\{A863C3BD-F069-4CAC-9E4B-700F62C643D2} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKLM_ElevationPolicy\{6A4E5109-F35C-469e-BEBC-A9241C14D8B3} - C:\Program Files\Hp\Common\iPAQDetection2.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{a00068b1-1e4e-41c7-afa9-baeb9697e2b9} - C:\Program Files\Common Files\Research In Motion\AppLoader\Loader.exe (Research In Motion Limited)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 247 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 33 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 02/07/2011 22:13:37 (22210 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 02/07/2011 22:25:39 (5382 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 03/07/2011 09:28:35 (0 Octet(s))
C:\Ad-Report-SCAN[1].txt - 02/07/2011 22:11:15 (23240 Octet(s))
Fin à: 09:29:36, 03/07/2011
============== E.O.F ==============
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 09:28:31 le 03/07/2011, Mode sans echec
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
'MeuLine@PC-DE-EMELINE (Hewlett-Packard HP Pavilion dv7 Notebook PC)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\'MeuLine\AppData\Roaming\Mozilla\FireFox\Profiles\a8j9e2l4.default\Prefs.js --
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/935078/930862/FR", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2542115/CT2542115...
Ligne supprimée: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\'MeuLine\\AppData\\Roaming\\Mozilla...
Ligne supprimée: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Jul 02 2011 22:30:5...
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sat Jul 02 2011 22:31:02 GMT+020...
Ligne supprimée: user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.notifications.locale", "en");
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Jul 02 2011 22:30:54 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
Ligne supprimée: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Ligne supprimée: user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Ligne supprimée: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Ligne supprimée: user_pref("CommunityToolbar.notifications.userId", "540c44f1-e4c9-4f1a-8189-40a641096ea2");
-- Fichier Fermé --
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [5.0 (fr)] ****
Plugins\npdivx32.dll (DivX,Inc.)
Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
HKLM_MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\fcmdSrchcdob.xml (hxxp://start.facemoods.com/?f=4&a=cdob&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{7BA52691-1876-45ce-9EE6-54BCB3B04BBC} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ (x)
-- C:\Users\'MeuLine\AppData\Roaming\Mozilla\FireFox\Profiles\a8j9e2l4.default --
Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Community Toolbar)
Prefs.js - browser.download.dir, C:\\Users\\'MeuLine\\Downloads
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, google.fr
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA5&q=
Prefs.js - sweetim.toolbar.previous.keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA5&q=
-- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\ixubycut.default --
Extensions\ffxtlbr@Facemoods.com (Facemoods)
Prefs.js - browser.download.dir, C:\\Users\\Invité\\Downloads
Prefs.js - browser.search.selectedEngine, Search
Prefs.js - browser.startup.homepage, hxxp://start.facemoods.com/?a=cdob
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.19
Prefs.js - keyword.URL, hxxp://start.facemoods.com/results.php?f=5&a=cdob&q=
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKCU_SearchScopes\{A863C3BD-F069-4CAC-9E4B-700F62C643D2} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKLM_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "?" (hxxp://start.facemoods.com/?a=cdob&s={searchTerms}&f=4&hl={language}&src=chrm)
HKLM_SearchScopes\{A863C3BD-F069-4CAC-9E4B-700F62C643D2} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKLM_ElevationPolicy\{6A4E5109-F35C-469e-BEBC-A9241C14D8B3} - C:\Program Files\Hp\Common\iPAQDetection2.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{a00068b1-1e4e-41c7-afa9-baeb9697e2b9} - C:\Program Files\Common Files\Research In Motion\AppLoader\Loader.exe (Research In Motion Limited)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 247 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 33 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 02/07/2011 22:13:37 (22210 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 02/07/2011 22:25:39 (5382 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 03/07/2011 09:28:35 (0 Octet(s))
C:\Ad-Report-SCAN[1].txt - 02/07/2011 22:11:15 (23240 Octet(s))
Fin à: 09:29:36, 03/07/2011
============== E.O.F ==============
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 3/07/2011 à 22:39
Modifié par dbz83 le 3/07/2011 à 22:39
Bon cava =)
Passe a en dessous maintenant
Passe a en dessous maintenant
Melanie972
Messages postés
3
Date d'inscription
dimanche 3 juillet 2011
Statut
Membre
Dernière intervention
3 juillet 2011
3 juil. 2011 à 21:16
3 juil. 2011 à 21:16
Oui l'analyse est en cours. j'ai aussi mis à jour avast mais j'ai toujours le même soucis. l'ordinateur me tape sur le système là :@
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
3 juil. 2011 à 21:22
3 juil. 2011 à 21:22
LOL si possible met a jour Avast après l'analyses, tu m'étonnes qu'il te tape sur le système =)
Melanie972
Messages postés
3
Date d'inscription
dimanche 3 juillet 2011
Statut
Membre
Dernière intervention
3 juillet 2011
3 juil. 2011 à 21:23
3 juil. 2011 à 21:23
& maintenant je ne peux pas enregistrer le fichier ZHP Diag ..
5 juil. 2011 à 22:35
10 juil. 2011 à 11:04
10 juil. 2011 à 12:41
sinon si tu as une licence légal pour windows 7 et que ton pc est compatible pour ok si tu l'installes en formatant le disque dur ou est installer ton windows tu repartiras avec un pc comme neuf , mais attention il te faudra mettre à jour tous tes matériel carte graphique , et autre acr tu n'as surement pas les drivers pour !!!