Spots pubs audio intempestives sur mon pc
Fermé
Tom69100
Messages postés
9
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
22 août 2011
-
16 juil. 2011 à 17:07
Utilisateur anonyme - 22 août 2011 à 18:54
Utilisateur anonyme - 22 août 2011 à 18:54
A voir également:
- Spots pubs audio intempestives sur mon pc
- Tubidy.com musique audio mp3 telecharger musique ✓ - Forum Audio
- Benchmark pc - Guide
- Télécharger musique gratuitement sur pc - Télécharger - Conversion & Extraction
- Ecran noir pc - Guide
- Mon pc rame que faire - Guide
17 réponses
Tom69100
Messages postés
9
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
22 août 2011
16 juil. 2011 à 22:21
16 juil. 2011 à 22:21
Salut, voici le rapport de Malwarebytes
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7161
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
16/07/2011 20:37:05
mbam-log-2011-07-16 (20-37-05).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 571557
Temps écoulé: 3 heure(s), 23 minute(s), 29 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7161
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
16/07/2011 20:37:05
mbam-log-2011-07-16 (20-37-05).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 571557
Temps écoulé: 3 heure(s), 23 minute(s), 29 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Tom69100
Messages postés
9
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
22 août 2011
16 juil. 2011 à 22:32
16 juil. 2011 à 22:32
le rapport du scan que j'ai fait il y a 2 semaines est exactement pareil que celui là :
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6955
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
26/06/2011 22:55:40
mbam-log-2011-06-26 (22-55-40).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 403283
Temps écoulé: 3 heure(s), 5 minute(s), 13 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6955
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
26/06/2011 22:55:40
mbam-log-2011-06-26 (22-55-40).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 403283
Temps écoulé: 3 heure(s), 5 minute(s), 13 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
desinstalle spybot il est bidon
===========================
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
===========================
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Tom69100
Messages postés
9
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
22 août 2011
17 juil. 2011 à 10:09
17 juil. 2011 à 10:09
Hi Mr Hackman,
OTL : http://www.cijoint.fr/cjlink.php?file=cj201107/cijWx2HUhC.txt
Extras : http://www.cijoint.fr/cjlink.php?file=cj201107/cijYlq8uuR.txt
Merci
OTL : http://www.cijoint.fr/cjlink.php?file=cj201107/cijWx2HUhC.txt
Extras : http://www.cijoint.fr/cjlink.php?file=cj201107/cijYlq8uuR.txt
Merci
Tom69100
Messages postés
9
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
22 août 2011
17 juil. 2011 à 16:58
17 juil. 2011 à 16:58
re Gene
oops oui j'ai mal fait mon travail
là ca devrait etre bon :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijKlHoBUG.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cijtDJWC0N.txt
merci à toi
oops oui j'ai mal fait mon travail
là ca devrait etre bon :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijKlHoBUG.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cijtDJWC0N.txt
merci à toi
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Tom69100
Messages postés
9
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
22 août 2011
19 juil. 2011 à 09:03
19 juil. 2011 à 09:03
Bjr M Hackman,
Voici le rapport du prescan :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijFtRuzVr.txt
merci
Voici le rapport du prescan :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijFtRuzVr.txt
merci
salut
telecharge ici : Load_SalityKiller
Desactive tes protections
lance-le , clique sur lancer le nettoyage
à la fin SalityKiller.txt se mettra sur ton bureau
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clic droit dessus , envoyer vers , dossiers compressés
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
telecharge ici : Load_SalityKiller
Desactive tes protections
lance-le , clique sur lancer le nettoyage
à la fin SalityKiller.txt se mettra sur ton bureau
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clic droit dessus , envoyer vers , dossiers compressés
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Tom69100
Messages postés
9
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
22 août 2011
20 juil. 2011 à 12:11
20 juil. 2011 à 12:11
salut Gene
voici le rapport de sality killer :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijOviLrsI.zip
Aucune menace détecté mais les pubs continuent, j'ai des BO de films aussi, c'est vraiment pénible.
Que faire mnt? Il tiendra le coup l'ordi avec tout ces scans?
Est-ce que je supprime pré-scan et sality killer?
Merci pour ton aide
Tom
voici le rapport de sality killer :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijOviLrsI.zip
Aucune menace détecté mais les pubs continuent, j'ai des BO de films aussi, c'est vraiment pénible.
Que faire mnt? Il tiendra le coup l'ordi avec tout ces scans?
Est-ce que je supprime pré-scan et sality killer?
Merci pour ton aide
Tom
desinstalle :
spybot S&D
interdescargas-FR Toolbar
IEToolbar
Adobe reader 9.0 on mettra le dernier à la fin
Java sauf la version 6.0.26 ou Update 26 si presente
=======================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeBridge"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wmupdater"=-
[-HKEY_CLASSES_ROOT\CLSID\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4F4693CD-2B4D-42BD-B512-D2AB0F74D30C}]
[-HKEY_CURRENT_USER\Software\OfferBox]
[-HKEY_CURRENT_USER\Software\Qdgmzvtumf]
[-HKEY_CURRENT_USER\Software\Safer Networking Limited]
[-HKEY_LOCAL_MACHINE\Software\Conduit]
[-HKEY_LOCAL_MACHINE\Software\interdescargas-FR]
[-HKEY_LOCAL_MACHINE\Software\OfferBox]
[-HKEY_LOCAL_MACHINE\Software\Qdgmzvtumf]
file::
C:\Program Files\updater.exe
C:\ProgramData\~0
C:\Users\Mary\AppData\Local\D53F87E8-D6F6-2189-3380-E286D1102AB5.txt
C:\Windows\Tasks\wlesbb.job
folder::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\Users\Mary\AppData\Roaming\OfferBox
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Conduit
C:\Program Files\IEToolbar
C:\Program Files\interdescargas-FR
C:\Program Files\Spybot - Search & Destroy
Host::
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
spybot S&D
interdescargas-FR Toolbar
IEToolbar
Adobe reader 9.0 on mettra le dernier à la fin
Java sauf la version 6.0.26 ou Update 26 si presente
=======================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeBridge"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wmupdater"=-
[-HKEY_CLASSES_ROOT\CLSID\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4F4693CD-2B4D-42BD-B512-D2AB0F74D30C}]
[-HKEY_CURRENT_USER\Software\OfferBox]
[-HKEY_CURRENT_USER\Software\Qdgmzvtumf]
[-HKEY_CURRENT_USER\Software\Safer Networking Limited]
[-HKEY_LOCAL_MACHINE\Software\Conduit]
[-HKEY_LOCAL_MACHINE\Software\interdescargas-FR]
[-HKEY_LOCAL_MACHINE\Software\OfferBox]
[-HKEY_LOCAL_MACHINE\Software\Qdgmzvtumf]
file::
C:\Program Files\updater.exe
C:\ProgramData\~0
C:\Users\Mary\AppData\Local\D53F87E8-D6F6-2189-3380-E286D1102AB5.txt
C:\Windows\Tasks\wlesbb.job
folder::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\Users\Mary\AppData\Roaming\OfferBox
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Conduit
C:\Program Files\IEToolbar
C:\Program Files\interdescargas-FR
C:\Program Files\Spybot - Search & Destroy
Host::
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Tom69100
Messages postés
9
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
22 août 2011
4 août 2011 à 10:18
4 août 2011 à 10:18
Bonjour Gene,
J'ai désinstallé ce que tu m'a dit.
Voici le dernier rapport préscan :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijx4ZpS3y.txt
merci
J'ai désinstallé ce que tu m'a dit.
Voici le dernier rapport préscan :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijx4ZpS3y.txt
merci
salut
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Tom69100
Messages postés
9
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
22 août 2011
22 août 2011 à 18:38
22 août 2011 à 18:38
======= REPORT FROM AD-REMOVER 2.0.0.2,G | ONLY XP/VISTA/7 =======
Updated by TeamXscript on 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
website: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Launched at 18:25:10 on 22/08/2011, Normal boot
Microsoft Windows 7 Édition Intégrale (X86)
Mary@MARY-PC (Acer TravelMate 5520)
============== ACTION(S) ==============
(!) -- Temporary files deleted.
Key deleted: HKLM\Software\Classes\Toolbar.CT2423182
Key deleted: HKLM\Software\OfferBox
Key deleted: HKCU\Software\OfferBox
Key deleted: HKCU\Software\AppDataLow\Software\Conduit
Key deleted: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
============== ADDITIONNAL SCAN ==============
**** Mozilla Firefox Version [3.6.20 (fr)] ****
Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype extension )
-- C:\Users\Mary\AppData\Roaming\Mozilla\FireFox\Profiles\vm8rn92g.default --
Prefs.js - browser.download.dir, C:\\Users\\Mary\\Downloads
Prefs.js - browser.download.lastDir, C:\\Users\\Mary\\Desktop
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.20
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\WebBrowser|{5DE50A7B-9B62-DDBE-1BA3-C385294E418F} (C:\Program Files\IEToolbar\Google Toolbar\frame_search.dll) (x)
HKLM_Toolbar|{5DE50A7B-9B62-DDBE-1BA3-C385294E418F} (C:\Program Files\IEToolbar\Google Toolbar\frame_search.dll) (x)
HKLM_ElevationPolicy\6784531f-0b74-43e4-8962-4f0055035dcb - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\9cf3e43a-61a7-4587-9ef2-07e72344dad2 - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{4F4693CD-2B4D-42BD-B512-D2AB0F74D30C} - "T10QP3808 Class" (C:\Program Files\IEToolbar\Google Toolbar\frame_search.dll) (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 File(s)
C:\Program Files\Ad-Remover\Backup: 14 File(s)
C:\Ad-Report-CLEAN[1].txt - 22/08/2011 18:25:20 (3299 Byte(s))
End at: 18:27:04, 22/08/2011
============== E.O.F ==============
je te dirai si ca continu,
merci Gene
Updated by TeamXscript on 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
website: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Launched at 18:25:10 on 22/08/2011, Normal boot
Microsoft Windows 7 Édition Intégrale (X86)
Mary@MARY-PC (Acer TravelMate 5520)
============== ACTION(S) ==============
(!) -- Temporary files deleted.
Key deleted: HKLM\Software\Classes\Toolbar.CT2423182
Key deleted: HKLM\Software\OfferBox
Key deleted: HKCU\Software\OfferBox
Key deleted: HKCU\Software\AppDataLow\Software\Conduit
Key deleted: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
============== ADDITIONNAL SCAN ==============
**** Mozilla Firefox Version [3.6.20 (fr)] ****
Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype extension )
-- C:\Users\Mary\AppData\Roaming\Mozilla\FireFox\Profiles\vm8rn92g.default --
Prefs.js - browser.download.dir, C:\\Users\\Mary\\Downloads
Prefs.js - browser.download.lastDir, C:\\Users\\Mary\\Desktop
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.20
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\WebBrowser|{5DE50A7B-9B62-DDBE-1BA3-C385294E418F} (C:\Program Files\IEToolbar\Google Toolbar\frame_search.dll) (x)
HKLM_Toolbar|{5DE50A7B-9B62-DDBE-1BA3-C385294E418F} (C:\Program Files\IEToolbar\Google Toolbar\frame_search.dll) (x)
HKLM_ElevationPolicy\6784531f-0b74-43e4-8962-4f0055035dcb - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\9cf3e43a-61a7-4587-9ef2-07e72344dad2 - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{4F4693CD-2B4D-42BD-B512-D2AB0F74D30C} - "T10QP3808 Class" (C:\Program Files\IEToolbar\Google Toolbar\frame_search.dll) (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 File(s)
C:\Program Files\Ad-Remover\Backup: 14 File(s)
C:\Ad-Report-CLEAN[1].txt - 22/08/2011 18:25:20 (3299 Byte(s))
End at: 18:27:04, 22/08/2011
============== E.O.F ==============
je te dirai si ca continu,
merci Gene