Ordinateur hyper lent, navigation laborieuse

sebxx Messages postés 210 Statut Membre -  
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

je suhaiterais savoir si quelqu'un pourrait m'aider car mon ordi est actuellement très, très lent surtout en navigation internet.
merci d'avance!
A voir également:

45 réponses

sebxx Messages postés 210 Statut Membre 6
 
cela dit, oui, j'ai une question: quand j'ouvre IE, j'ai toujours la "sharewareprofr toolbar" affichée
comment la supprimer?
et au lieu d'avoir dans la barre de recherche en haut à droite, j'ai pas google comme recherche mais un truc genre "peertopeerfr customizes search"
je sais comment mettre google par defaut, mais je voudrais aussi carrement supprimer cette possibilité, je pense que tu vois ce que je veux dire
tu as une idée? et est ce que ca aussi peut ralentir l'ordi? merci!!
0
sebxx Messages postés 210 Statut Membre 6
 
voila le rapport!
http://cjoint.com/11au/AHioKQg5YCb.htm
mercii
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Si MBAM est en Anglais, essaye de désinstaller et réinstaller ;)
Pense à mettre à jour avant chaque scan.

Sinon pour IE, tu n'as pas une croix pour enlever cette barre ?
Ensuite tu prends la toolbar Google (aucune autre !), et tu l'installes.

@+

Gabriel.
0
sebxx Messages postés 210 Statut Membre 6
 
peu importe l'anglais, j'ai surtout bien mis à jour et je t'ai posté le rapport, c'est bon? sinon ce moteur "peer2peer-FR customized web search" se met obligatoirement moteur de recherche par defaut et je n'arrive pas à l'enlever, l'option "supprimer" est desactivée (pas en surbrillance), ce serait pas un trojan ou quoi? merci de tes reponses
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Oui, fais moi un ZHPdiag pour vérification STP ;)

@+

Gabriel.
0
sebxx Messages postés 210 Statut Membre 6
 
je fais ca de suite, merci
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
ok
0
sebxx Messages postés 210 Statut Membre 6
 
le voila
http://cjoint.com/11au/AHiqBtRveew.htm
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok.

Télécharge The Avenger sur ton Bureau : http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

--> Dézippe le fichier avenger.zip (Clique droit > Extraire).
--> Ferme toutes les fenêtres et toutes les applications en cours et double-clique sur l'icône avenger (Icône avec l'épée).
--> Clique sur OK pour accepter les termes d'utilisation.
--> Une fois le programme lancé, verifie bien que :
- La case "Scan For RootKit" soit cochée.
- La case "Automatically disable any rootkits found" ne soit pas cochée.
--> Clique sur Execute pour lancer le scan.
--> Répondre Oui à ce message de confirmation.
--> Répondre Oui pour exécuter un scan antirootkit.
--> La première étape étant finie, The Avenger a désormais besoin de redémarrer le PC pour finir, clique sur Oui.
Ton PC redémarrera alors automatiquement.
--> Au redémarrage, le rapport de The Avenger s'ouvrira automatiquement, poste-le (C:\avenger.txt).

@+

Gabriel.
0
sebxx Messages postés 210 Statut Membre 6
 
je m'y :mets!
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Je reviens ce soir.

@+
0
sebxx Messages postés 210 Statut Membre 6
 
merci!
voila le scan, je le copie ici, vu que c court
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Completed script processing.

*******************

Finished! Terminate.

à ce soir donc!
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok.

- Télécharge AD- Remover sur ton Bureau (Merci à C_XX) :

http://www.teamxscript.org/too/AD-R.exe

OU
domain.be/download/AD- Remover.html

/!\ Ferme toutes applications en cours avant de continuer /!\

- Double- clique sur l'icône Ad- remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Scanner ».
- Confirme le lancement du scan.
- Laisse travailler l'outil.
- Accepte de redémarrer le PC à la fin, si il est demandé..
- Poste le rapport qui apparaît à la fin, dans le forum.

(Le rapport est sauvegardé aussi sous C:\Ad- Report- SCAN[1].txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

@+

Gabriel.
0
sebxx Messages postés 210 Statut Membre 6
 
voila le rapport, il m'a pas demande de redemarrer

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 18:46:41 le 08/08/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
Administrateur@MANSARE (ASUSTeK Computer Inc. F5SL)

============== RECHERCHE ==============

Fichier trouvé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
Dossier trouvé: C:\Users\Muriel Aubert\AppData\Roaming\Mozilla\FireFox\Profiles\8vojsf4l.default\extensions\toolbar@ask.com
Dossier trouvé: C:\Program Files\Ask.com
Dossier trouvé: C:\Users\Muriel Aubert\AppData\Roaming\DesktopIcon
Dossier trouvé: C:\Program Files\VDOWNLOADER\OpenCandy

-- Fichier ouvert: C:\Users\Muriel Aubert\AppData\Roaming\Mozilla\FireFox\Profiles\8vojsf4l.default\Prefs.js --
Ligne trouvée: user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\");
Ligne trouvée: user_pref("extensions.asktb.abar-war-timeout", "4000");
Ligne trouvée: user_pref("extensions.asktb.cbid", "V9");
Ligne trouvée: user_pref("extensions.asktb.config-updated", true);
Ligne trouvée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
Ligne trouvée: user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", true);
Ligne trouvée: user_pref("extensions.asktb.fresh-install", false);
Ligne trouvée: user_pref("extensions.asktb.guid", "8E1C096A-CE17-4980-A58D-D6BFD4583301");
Ligne trouvée: user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com...
Ligne trouvée: user_pref("extensions.asktb.if", "su");
Ligne trouvée: user_pref("extensions.asktb.l", "dis");
Ligne trouvée: user_pref("extensions.asktb.last-config-req", "1312786819040");
Ligne trouvée: user_pref("extensions.asktb.last-v", "3.11.3.100005");
Ligne trouvée: user_pref("extensions.asktb.locale", "fr_FR");
Ligne trouvée: user_pref("extensions.asktb.o", "14770");
Ligne trouvée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne trouvée: user_pref("extensions.asktb.qsrc", "2871");
Ligne trouvée: user_pref("extensions.asktb.r", "3");
Ligne trouvée: user_pref("extensions.asktb.sa", "NO");
Ligne trouvée: user_pref("extensions.asktb.search-suggestions-enabled", true);
Ligne trouvée: user_pref("extensions.asktb.silent-upgrade", true);
Ligne trouvée: user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", true);
Ligne trouvée: user_pref("extensions.asktb.socialmini-first", true);
Ligne trouvée: user_pref("extensions.asktb.socialmini-interval", "1200000");
Ligne trouvée: user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
Ligne trouvée: user_pref("extensions.asktb.socialmini-max-items", "30");
Ligne trouvée: user_pref("extensions.asktb.socialmini-native-on", true);
Ligne trouvée: user_pref("extensions.asktb.socialmini-speed", "5000");
Ligne trouvée: user_pref("extensions.asktb.socialmini-transition-first-open", false);
Ligne trouvée: user_pref("extensions.asktb.themeid", "");
Ligne trouvée: user_pref("extensions.asktb.v", "3.12.2.100006");
Ligne trouvée: user_pref("extensions.asktb.version", "5.12.2.16749");
Ligne trouvée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.12.2.100006,{CAFEEFAC-0016-0000-0007-ABCDEFF...
-- Fichier Fermé --

Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.18 (fr)] ****

Plugins\libdivx.dll (The OpenSSL Project, https://www.openssl.org/
Plugins\npdivx32.dll (DivX,Inc.)
Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
Plugins\ssldivx.dll (The OpenSSL Project, https://www.openssl.org/
HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

-- C:\Users\Administrateur\AppData\Roaming\Mozilla\FireFox\Profiles\nvsxkaxr.default --
Prefs.js - browser.download.dir, C:\\Users\\Administrateur\\Downloads
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18

-- C:\Users\Muriel Aubert\AppData\Roaming\Mozilla\FireFox\Profiles\8vojsf4l.default --
Extensions\toolbar@ask.com (VDownloader Toolbar)
Extensions\{333b42b0-9c75-11db-b606-0800200c9a66} (PinkHope)
Prefs.js - browser.download.dir, C:\\Users\\Muriel Aubert\\Downloads
Prefs.js - browser.download.lastDir, C:\\Users\\Muriel Aubert\\Desktop
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18

========================================

**** Internet Explorer Version [8.0.6001.19088] ****

HKCU_Main|Default_Page_URL - hxxp://www.asus.com
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://www.google.com/
HKLM_Main|Default_Page_URL - hxxp://www.asus.com
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_URLSearchHooks|{b00f3d7d-ecad-4a3b-bcf7-ba5fc1fd0f8d} - "Shareware.Pro-FR Toolbar" (C:\Program Files\Peer2Peer-FR\tbPee0.dll) (x)
HKLM_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Peer2Peer-FR Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKCU_Toolbar\WebBrowser|{B00F3D7D-ECAD-4A3B-BCF7-BA5FC1FD0F8D} (C:\Program Files\Peer2Peer-FR\tbPee0.dll) (x)
HKLM_Toolbar|{b00f3d7d-ecad-4a3b-bcf7-ba5fc1fd0f8d} (C:\Program Files\Peer2Peer-FR\tbPee0.dll) (x)
HKLM_Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
HKLM_ElevationPolicy\99ca0ee7-db94-40ed-b5ba-53f091333193 - C:\Program Files\Peer2Peer-FR\Peer2Peer-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files\Ask.com\SaUpdate.exe (x)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{b00f3d7d-ecad-4a3b-bcf7-ba5fc1fd0f8d} - "Shareware.Pro-FR Toolbar" (C:\Program Files\Peer2Peer-FR\tbPee0.dll) (x)
BHO\{D4027C7F-154A-4066-A1AD-4243D8127440} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 08/08/2011 18:44:42 (7795 Octet(s))
C:\Ad-Report-SCAN[2].txt - 08/08/2011 18:46:44 (7722 Octet(s))

Fin à: 18:48:15, 08/08/2011

============== E.O.F ==============

merci
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok.

/!\ Ferme toutes applications en cours avant de continuer /!\

- Double- clique sur l'icône Ad- remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer ».
- Confirme le lancement du nettoyage.
- Laisse travailler l'outil.
- Accepte de redémarrer le PC à la fin, si il est demandé. Cela est nécessaire pour finaliser le nettoyage.
- Poste le rapport qui apparaît à la fin, dans le forum.

(Le rapport est sauvegardé aussi sous C:\Ad- Report- CLEAN[1].txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

@+

Gabriel.
0
sebxx Messages postés 210 Statut Membre 6
 
voila le rapport:
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:13:07 le 08/08/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
Administrateur@MANSARE (ASUSTeK Computer Inc. F5SL)

============== ACTION(S) ==============

Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
Dossier supprimé: C:\Users\Muriel Aubert\AppData\Roaming\Mozilla\FireFox\Profiles\8vojsf4l.default\extensions\toolbar@ask.com
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\Users\Muriel Aubert\AppData\Roaming\DesktopIcon
Dossier supprimé: C:\Program Files\VDOWNLOADER\OpenCandy

(!) -- Fichiers temporaires supprimés.

-- Fichier ouvert: C:\Users\Muriel Aubert\AppData\Roaming\Mozilla\FireFox\Profiles\8vojsf4l.default\Prefs.js --
Ligne supprimée: user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\");
Ligne supprimée: user_pref("extensions.asktb.abar-war-timeout", "4000");
Ligne supprimée: user_pref("extensions.asktb.cbid", "V9");
Ligne supprimée: user_pref("extensions.asktb.config-updated", true);
Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
Ligne supprimée: user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", true);
Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
Ligne supprimée: user_pref("extensions.asktb.guid", "8E1C096A-CE17-4980-A58D-D6BFD4583301");
Ligne supprimée: user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com...
Ligne supprimée: user_pref("extensions.asktb.if", "su");
Ligne supprimée: user_pref("extensions.asktb.l", "dis");
Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1312786819040");
Ligne supprimée: user_pref("extensions.asktb.last-v", "3.11.3.100005");
Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR");
Ligne supprimée: user_pref("extensions.asktb.o", "14770");
Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
Ligne supprimée: user_pref("extensions.asktb.r", "3");
Ligne supprimée: user_pref("extensions.asktb.sa", "NO");
Ligne supprimée: user_pref("extensions.asktb.search-suggestions-enabled", true);
Ligne supprimée: user_pref("extensions.asktb.silent-upgrade", true);
Ligne supprimée: user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", true);
Ligne supprimée: user_pref("extensions.asktb.socialmini-first", true);
Ligne supprimée: user_pref("extensions.asktb.socialmini-interval", "1200000");
Ligne supprimée: user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
Ligne supprimée: user_pref("extensions.asktb.socialmini-max-items", "30");
Ligne supprimée: user_pref("extensions.asktb.socialmini-native-on", true);
Ligne supprimée: user_pref("extensions.asktb.socialmini-speed", "5000");
Ligne supprimée: user_pref("extensions.asktb.socialmini-transition-first-open", false);
Ligne supprimée: user_pref("extensions.asktb.themeid", "");
Ligne supprimée: user_pref("extensions.asktb.v", "3.12.2.100006");
Ligne supprimée: user_pref("extensions.asktb.version", "5.12.2.16749");
Ligne supprimée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.12.2.100006,{CAFEEFAC-0016-0000-0007-ABCDEFF...
-- Fichier Fermé --

Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.18 (fr)] ****

Plugins\libdivx.dll (The OpenSSL Project, https://www.openssl.org/
Plugins\npdivx32.dll (DivX,Inc.)
Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
Plugins\ssldivx.dll (The OpenSSL Project, https://www.openssl.org/
HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

-- C:\Users\Administrateur\AppData\Roaming\Mozilla\FireFox\Profiles\nvsxkaxr.default --
Prefs.js - browser.download.dir, C:\\Users\\Administrateur\\Downloads
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18

-- C:\Users\Muriel Aubert\AppData\Roaming\Mozilla\FireFox\Profiles\8vojsf4l.default --
Extensions\{333b42b0-9c75-11db-b606-0800200c9a66} (PinkHope)
Prefs.js - browser.download.dir, C:\\Users\\Muriel Aubert\\Downloads
Prefs.js - browser.download.lastDir, C:\\Users\\Muriel Aubert\\Desktop
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18

========================================

**** Internet Explorer Version [8.0.6001.19088] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_URLSearchHooks|{b00f3d7d-ecad-4a3b-bcf7-ba5fc1fd0f8d} - "Shareware.Pro-FR Toolbar" (C:\Program Files\Peer2Peer-FR\tbPee0.dll) (x)
HKCU_Toolbar\WebBrowser|{B00F3D7D-ECAD-4A3B-BCF7-BA5FC1FD0F8D} (C:\Program Files\Peer2Peer-FR\tbPee0.dll) (x)
HKLM_Toolbar|{b00f3d7d-ecad-4a3b-bcf7-ba5fc1fd0f8d} (C:\Program Files\Peer2Peer-FR\tbPee0.dll) (x)
HKLM_ElevationPolicy\99ca0ee7-db94-40ed-b5ba-53f091333193 - C:\Program Files\Peer2Peer-FR\Peer2Peer-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{b00f3d7d-ecad-4a3b-bcf7-ba5fc1fd0f8d} - "Shareware.Pro-FR Toolbar" (C:\Program Files\Peer2Peer-FR\tbPee0.dll) (x)
BHO\{D4027C7F-154A-4066-A1AD-4243D8127440} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 226 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 08/08/2011 20:13:13 (7637 Octet(s))
C:\Ad-Report-SCAN[1].txt - 08/08/2011 18:44:42 (7795 Octet(s))
C:\Ad-Report-SCAN[2].txt - 08/08/2011 18:46:44 (7860 Octet(s))

Fin à: 20:15:07, 08/08/2011
Merci!!
============== E.O.F ==============
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok tu peux me refaire un ZHPdiag STP ?

Merci,

Gabriel.
0
sebxx Messages postés 210 Statut Membre 6
 
voila:
http://cjoint.com/11au/AHiuVyKpFZX.htm
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
>Copie les lignes "helpers" (Avec Ctrl + C) :

--------------------------------------------

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} Clé orpheline => Infection BT (Adware.AskSBar)
O4 - HKLM\..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe (.not file.) => Infection BT (Adware.AskBarDis)
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] => Infection BT (Adware.AskSBar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Infection BT (Adware.AskSBar)
R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {b00f3d7d-ecad-4a3b-bcf7-ba5fc1fd0f8d} . (...) (No version) -- C:\Program Files\Peer2Peer-FR\tbPee0.dll
O3 - Toolbar: Shareware.Pro-FR Toolbar - {b00f3d7d-ecad-4a3b-bcf7-ba5fc1fd0f8d} . (...) -- C:\Program Files\Peer2Peer-FR\tbPee0.dll
O42 - Logiciel: Peer2Peer-FR Toolbar - (.Pas de propriétaire.) [HKLM] -- Peer2Peer-FR Toolbar => Peer2Peer-FR
[HKCU\Software\APN] => Toolbar.eBay
[HKCU\Software\AppDataLow\Software\Peer2Peer-FR] => Peer2Peer-FR
[HKLM\Software\APN] => Toolbar.eBay
[HKLM\Software\Peer2Peer-FR] => Peer2Peer-FR
[HKCU\Software\APN] => Toolbar.eBay
[HKLM\Software\APN] => Toolbar.eBay
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater
EmptyTemp
EmptyFlash
SysRestore

--------------------------------------------

>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

Si tu as des questions, n'hésite pas à me les poser !

Désinstalle Spybot ;)

@+

Gabriel.
0
sebxx Messages postés 210 Statut Membre 6
 
je copie les lignes que tu as posté c'est ca?
desolé si j'i l'air debile mais je veux eviter toute connerie ;)
0
sebxx Messages postés 210 Statut Membre 6
 
bon, j' pense que c'est ca lol, je me lance
0
sebxx Messages postés 210 Statut Membre 6
 
j'espere que c'est bon, parce que ca a été bizarre, j'ai du redemarrer la session, rien ne se lancait à la fin.
voila le rapport:
Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
Fichier d'export Registre :
Run by Administrateur at 08/08/2011 21:07:56
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\progra~1\peer2p~1\unwise.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Peer2Peer-FR Toolbar]
SUPPRIME Key: CLSID BHO: {D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key: HKCU\Software\APN
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Peer2Peer-FR
SUPPRIME Key: HKLM\Software\APN
SUPPRIME Key: HKLM\Software\Peer2Peer-FR

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: ApnUpdater
ABSENT URLSearchHook: {b00f3d7d-ecad-4a3b-bcf7-ba5fc1fd0f8d}
SUPPRIME URLSearchHook: {b00f3d7d-ecad-4a3b-bcf7-ba5fc1fd0f8d}a
SUPPRIME Toolbar: {b00f3d7d-ecad-4a3b-bcf7-ba5fc1fd0f8d}
ABSENT [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 90
SUPPRIME Flash Cookies: 16

========== Fichier(s) ==========
ABSENT File: c:\program files\ask.com
ABSENT File: c:\program files\peer2peer-fr\tbpee0.dll
SUPPRIME Temporaires Windows: : 59
SUPPRIME Flash Cookies: 7

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Récapitulatif ==========
8 : Clé(s) du Registre
5 : Valeur(s) du Registre
2 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
1 : Restauration Système

========== Chemin du fichier rapport ==========
C:\ZHP\ZHPFixReport.txt

End of the scan in 00mn 35s
0