A voir également:
- Aide pour supprimer virus et keylogger
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Comment supprimer fausse alerte virus mcafee - Accueil - Piratage
- Supprimer pub youtube - Accueil - Streaming
- Impossible de supprimer un fichier - Guide
38 réponses
excusez moi mais je suis nulle en informatique pouvez vous me donner des tuyaux où et quoi chercher?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
26 août 2011 à 11:23
26 août 2011 à 11:23
Salut,
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
voici le lien du rapport :
http://pjjoint.malekal.com/files.php?id=k10l6e15q6v13q15p6d12e11l12j5j9b10i15s711v6b10y13o10
http://pjjoint.malekal.com/files.php?id=k10l6e15q6v13q15p6d12e11l12j5j9b10i15s711v6b10y13o10
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
26 août 2011 à 12:29
26 août 2011 à 12:29
Re,
Télécharge AdwCleaner (merci à Xplode)
Ou AdwCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
@+
Télécharge AdwCleaner (merci à Xplode)
Ou AdwCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Guitsi
Messages postés
205
Date d'inscription
vendredi 12 août 2011
Statut
Membre
Dernière intervention
21 février 2013
47
26 août 2011 à 12:32
26 août 2011 à 12:32
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
26 août 2011 à 12:36
26 août 2011 à 12:36
Re,
Attention ! Ce rapport d'évaluation doit être bien interprété pour ne pas
avoir des mauvaises surprises :-)
@+
Attention ! Ce rapport d'évaluation doit être bien interprété pour ne pas
avoir des mauvaises surprises :-)
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 27/08/2011 à 13:29
Modifié par Fish66 le 27/08/2011 à 13:29
Re,
1/
Lance AdwCleaner
Clique sur le bouton [Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
================================
NB : Envois moi les rapports stp ici et non par MP :-)
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
Lance AdwCleaner
Clique sur le bouton [Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
================================
NB : Envois moi les rapports stp ici et non par MP :-)
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
ok merci voici le rapport adwcleaner :
# AdwCleaner v1.3 - Rapport créé le 26/08/2011 à 17:48:26
# Mis à jour le 23/08/11 à 17h par Xplode
# Système d'exploitation : Windows 7 Ultimate N Service Pack 1 (64 bits)
# Nom d'utilisateur : patrick - PATRICK-PC (Administrateur)
# Exécuté depuis : C:\Users\patrick\Downloads\adwcleaner (1).exe
# Option [Suppression]
***** [KillNav] *****
# chrome.exe [PID:5260] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Registre (64 bits)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.6.18 (fr)
Profil : 97rnsewc.default
Fichier : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\97rnsewc.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v13.0.782.215
Fichier : C:\Users\patrick\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Opera v11.0.1156.0
Fichier : C:\Users\patrick\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3605 octets] - [26/08/2011 15:46:46]
AdwCleaner[S1].txt - [3376 octets] - [26/08/2011 15:47:40]
AdwCleaner[R2].txt - [1450 octets] - [26/08/2011 17:47:33]
AdwCleaner[S2].txt - [1442 octets] - [26/08/2011 17:48:26]
########## EOF - C:\AdwCleaner[S2].txt - [1570 octets] ##########
# AdwCleaner v1.3 - Rapport créé le 26/08/2011 à 17:48:26
# Mis à jour le 23/08/11 à 17h par Xplode
# Système d'exploitation : Windows 7 Ultimate N Service Pack 1 (64 bits)
# Nom d'utilisateur : patrick - PATRICK-PC (Administrateur)
# Exécuté depuis : C:\Users\patrick\Downloads\adwcleaner (1).exe
# Option [Suppression]
***** [KillNav] *****
# chrome.exe [PID:5260] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Registre (64 bits)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.6.18 (fr)
Profil : 97rnsewc.default
Fichier : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\97rnsewc.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v13.0.782.215
Fichier : C:\Users\patrick\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Opera v11.0.1156.0
Fichier : C:\Users\patrick\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3605 octets] - [26/08/2011 15:46:46]
AdwCleaner[S1].txt - [3376 octets] - [26/08/2011 15:47:40]
AdwCleaner[R2].txt - [1450 octets] - [26/08/2011 17:47:33]
AdwCleaner[S2].txt - [1442 octets] - [26/08/2011 17:48:26]
########## EOF - C:\AdwCleaner[S2].txt - [1570 octets] ##########
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
26 août 2011 à 18:06
26 août 2011 à 18:06
Re,
Tu as lancé ADWCleaner mode suppression deux fois!
Envois moi stp C:\AdwCleaner[S1]
Il manque le rapport Ad-remover (recherche)
@+
Tu as lancé ADWCleaner mode suppression deux fois!
Envois moi stp C:\AdwCleaner[S1]
Il manque le rapport Ad-remover (recherche)
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
26 août 2011 à 18:39
26 août 2011 à 18:39
Re,
Nous allons effectuer un diagnostic plus profond de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
Nous allons effectuer un diagnostic plus profond de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
voici le lien pour le rapport zph diag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_k6o5x5m5e13m10t8e9z7w6k15w8e14s5g11o713y15o10r8
http://pjjoint.malekal.com/files.php?id=ZHPDiag_k6o5x5m5e13m10t8e9z7w6k15w8e14s5g11o713y15o10r8
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
27 août 2011 à 10:50
27 août 2011 à 10:50
Bonjour,
1/
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
@+
1/
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
@+
triti
Messages postés
10
Date d'inscription
vendredi 26 août 2011
Statut
Membre
Dernière intervention
27 août 2011
27 août 2011 à 11:08
27 août 2011 à 11:08
# AdwCleaner v1.3 - Rapport créé le 27/08/2011 à 10:58:10
# Mis à jour le 23/08/11 à 17h par Xplode
# Système d'exploitation : Windows 7 Ultimate N Service Pack 1 (64 bits)
# Nom d'utilisateur : patrick - PATRICK-PC (Administrateur)
# Exécuté depuis : C:\Users\patrick\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\97rnsewc.default\extensions\ffxtlbr@babylon.com
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\extensions\wtxpcom@mybrowserbar.com
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\extensions\pdfforge@mybrowserbar.com
***** [Registre] *****
***** [Registre (64 bits)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.6.18 (fr)
Profil : 97rnsewc.default
Fichier : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\97rnsewc.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v13.0.782.215
Fichier : C:\Users\patrick\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Opera v11.0.1156.0
Fichier : C:\Users\patrick\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3605 octets] - [26/08/2011 15:46:46]
AdwCleaner[S1].txt - [3376 octets] - [26/08/2011 15:47:40]
AdwCleaner[R2].txt - [1450 octets] - [26/08/2011 17:47:33]
AdwCleaner[S2].txt - [1571 octets] - [26/08/2011 17:48:26]
AdwCleaner[R3].txt - [1751 octets] - [27/08/2011 10:58:10]
########## EOF - C:\AdwCleaner[R3].txt - [1879 octets] ##########
# Mis à jour le 23/08/11 à 17h par Xplode
# Système d'exploitation : Windows 7 Ultimate N Service Pack 1 (64 bits)
# Nom d'utilisateur : patrick - PATRICK-PC (Administrateur)
# Exécuté depuis : C:\Users\patrick\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\97rnsewc.default\extensions\ffxtlbr@babylon.com
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\extensions\wtxpcom@mybrowserbar.com
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\extensions\pdfforge@mybrowserbar.com
***** [Registre] *****
***** [Registre (64 bits)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.6.18 (fr)
Profil : 97rnsewc.default
Fichier : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\97rnsewc.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v13.0.782.215
Fichier : C:\Users\patrick\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Opera v11.0.1156.0
Fichier : C:\Users\patrick\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3605 octets] - [26/08/2011 15:46:46]
AdwCleaner[S1].txt - [3376 octets] - [26/08/2011 15:47:40]
AdwCleaner[R2].txt - [1450 octets] - [26/08/2011 17:47:33]
AdwCleaner[S2].txt - [1571 octets] - [26/08/2011 17:48:26]
AdwCleaner[R3].txt - [1751 octets] - [27/08/2011 10:58:10]
########## EOF - C:\AdwCleaner[R3].txt - [1879 octets] ##########
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 27/08/2011 à 11:17
Modifié par Fish66 le 27/08/2011 à 11:17
Re,
1/
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
2/
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Fais la mise à jour
* Lance Malwarebytes' Anti-Malware
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
2/
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Fais la mise à jour
* Lance Malwarebytes' Anti-Malware
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
triti
Messages postés
10
Date d'inscription
vendredi 26 août 2011
Statut
Membre
Dernière intervention
27 août 2011
27 août 2011 à 11:14
27 août 2011 à 11:14
# AdwCleaner v1.3 - Rapport créé le 27/08/2011 à 11:12:43
# Mis à jour le 23/08/11 à 17h par Xplode
# Système d'exploitation : Windows 7 Ultimate N Service Pack 1 (64 bits)
# Nom d'utilisateur : patrick - PATRICK-PC (Administrateur)
# Exécuté depuis : C:\Users\patrick\Downloads\adwcleaner.exe
# Option [Suppression]
***** [KillNav] *****
# chrome.exe [PID:5260] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\97rnsewc.default\extensions\ffxtlbr@babylon.com
***** [Registre] *****
***** [Registre (64 bits)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.6.18 (fr)
Profil : 97rnsewc.default
Fichier : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\97rnsewc.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v13.0.782.215
Fichier : C:\Users\patrick\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Opera v11.0.1156.0
Fichier : C:\Users\patrick\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3605 octets] - [26/08/2011 15:46:46]
AdwCleaner[S1].txt - [3376 octets] - [26/08/2011 15:47:40]
AdwCleaner[R2].txt - [1450 octets] - [26/08/2011 17:47:33]
AdwCleaner[S2].txt - [1571 octets] - [26/08/2011 17:48:26]
AdwCleaner[R3].txt - [1880 octets] - [27/08/2011 10:58:10]
AdwCleaner[S3].txt - [1684 octets] - [27/08/2011 11:12:43]
########## EOF - C:\AdwCleaner[S3].txt - [1812 octets] ##########
# Mis à jour le 23/08/11 à 17h par Xplode
# Système d'exploitation : Windows 7 Ultimate N Service Pack 1 (64 bits)
# Nom d'utilisateur : patrick - PATRICK-PC (Administrateur)
# Exécuté depuis : C:\Users\patrick\Downloads\adwcleaner.exe
# Option [Suppression]
***** [KillNav] *****
# chrome.exe [PID:5260] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\97rnsewc.default\extensions\ffxtlbr@babylon.com
***** [Registre] *****
***** [Registre (64 bits)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.6.18 (fr)
Profil : 97rnsewc.default
Fichier : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\97rnsewc.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v13.0.782.215
Fichier : C:\Users\patrick\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Opera v11.0.1156.0
Fichier : C:\Users\patrick\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3605 octets] - [26/08/2011 15:46:46]
AdwCleaner[S1].txt - [3376 octets] - [26/08/2011 15:47:40]
AdwCleaner[R2].txt - [1450 octets] - [26/08/2011 17:47:33]
AdwCleaner[S2].txt - [1571 octets] - [26/08/2011 17:48:26]
AdwCleaner[R3].txt - [1880 octets] - [27/08/2011 10:58:10]
AdwCleaner[S3].txt - [1684 octets] - [27/08/2011 11:12:43]
########## EOF - C:\AdwCleaner[S3].txt - [1812 octets] ##########
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
27 août 2011 à 11:19
27 août 2011 à 11:19
Maintenant Malwarebytes ici 2/
triti
Messages postés
10
Date d'inscription
vendredi 26 août 2011
Statut
Membre
Dernière intervention
27 août 2011
27 août 2011 à 13:16
27 août 2011 à 13:16
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7586
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
27/08/2011 12:45:58
mbam-log-2011-08-27 (12-45-58).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|H:\|I:\|J:\|K:\|L:\|M:\|N:\|O:\|P:\|)
Elément(s) analysé(s): 528413
Temps écoulé: 1 heure(s), 22 minute(s), 53 seconde(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 21
Processus mémoire infecté(s):
c:\program files (x86)\common files\microsoft shared\DAO\patrick-pc\svchost.exe (Trojan.Dropper) -> 1112 -> Unloaded process successfully.
Module(s) mémoire infecté(s):
c:\Windows\System32\ijl11pro.DLL (Worm.Sohanad) -> Delete on reboot.
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Video Driver (Trojan.Dropper) -> Value: Video Driver -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows LSSS Service (Trojan.Dropper) -> Value: Windows LSSS Service -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\SYSTEM32\IJL11PRO.DLL (Worm.Sohanad) -> Value: IJL11PRO.DLL -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
c:\program files (x86)\mozilla firefox\extensions\{ac57fcaf-e6fc-4be9-adc0-d00129c4c1e7} (Adware.BarDiscover) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\program files (x86)\common files\microsoft shared\DAO\patrick-pc\svchost.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\program files\softwareclub.ws\sc net speed booster\rkinstall.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\program files\softwareclub.ws\sc net speed booster\rkverify.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\program files (x86)\ad-remover\quarantine\C\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll.5.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\program files (x86)\ad-remover\quarantine\C\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll.6.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\program files (x86)\ad-remover\quarantine\C\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\program files (x86)\ad-remover\quarantine\C\program files (x86)\pdfforge toolbar\IE\4.6\pdfforgetoolbarie.dll.vir (PUP.Dealio.TB) -> Quarantined and deleted successfully.
c:\Users\patrick\AVI\bn509.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\Users\patrick\documents\downloads\VideoLan.exe (Trojan.SMSScam) -> Quarantined and deleted successfully.
c:\Users\patrick\downloads\flvplayersetup.exe (Adware.Agent) -> Quarantined and deleted successfully.
c:\Users\patrick\downloads\VLCSetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\Users\patrick\downloads\xvidsetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\Users\Public\Desktop\Extra\activateurs supplémentaires\removewat\removewat.exe (HackTool.Wpakill) -> Quarantined and deleted successfully.
c:\Users\patrick\favorites\online security test.url (Rogue.Link) -> Quarantined and deleted successfully.
c:\captura.bmp (Malware.Traces) -> Quarantined and deleted successfully.
c:\codigo1.bmp (Malware.Traces) -> Quarantined and deleted successfully.
c:\codigo2.bmp (Malware.Traces) -> Quarantined and deleted successfully.
c:\codigo3.bmp (Malware.Traces) -> Quarantined and deleted successfully.
c:\codigo4.bmp (Malware.Traces) -> Quarantined and deleted successfully.
c:\Windows\System32\ijl11pro.DLL (Worm.Sohanad) -> Quarantined and deleted successfully.
c:\Windows\SysWOW64\ijl11pro.DLL (Worm.Sohanad) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 7586
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
27/08/2011 12:45:58
mbam-log-2011-08-27 (12-45-58).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|H:\|I:\|J:\|K:\|L:\|M:\|N:\|O:\|P:\|)
Elément(s) analysé(s): 528413
Temps écoulé: 1 heure(s), 22 minute(s), 53 seconde(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 21
Processus mémoire infecté(s):
c:\program files (x86)\common files\microsoft shared\DAO\patrick-pc\svchost.exe (Trojan.Dropper) -> 1112 -> Unloaded process successfully.
Module(s) mémoire infecté(s):
c:\Windows\System32\ijl11pro.DLL (Worm.Sohanad) -> Delete on reboot.
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Video Driver (Trojan.Dropper) -> Value: Video Driver -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows LSSS Service (Trojan.Dropper) -> Value: Windows LSSS Service -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\SYSTEM32\IJL11PRO.DLL (Worm.Sohanad) -> Value: IJL11PRO.DLL -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
c:\program files (x86)\mozilla firefox\extensions\{ac57fcaf-e6fc-4be9-adc0-d00129c4c1e7} (Adware.BarDiscover) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\program files (x86)\common files\microsoft shared\DAO\patrick-pc\svchost.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\program files\softwareclub.ws\sc net speed booster\rkinstall.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\program files\softwareclub.ws\sc net speed booster\rkverify.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\program files (x86)\ad-remover\quarantine\C\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll.5.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\program files (x86)\ad-remover\quarantine\C\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll.6.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\program files (x86)\ad-remover\quarantine\C\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\program files (x86)\ad-remover\quarantine\C\program files (x86)\pdfforge toolbar\IE\4.6\pdfforgetoolbarie.dll.vir (PUP.Dealio.TB) -> Quarantined and deleted successfully.
c:\Users\patrick\AVI\bn509.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\Users\patrick\documents\downloads\VideoLan.exe (Trojan.SMSScam) -> Quarantined and deleted successfully.
c:\Users\patrick\downloads\flvplayersetup.exe (Adware.Agent) -> Quarantined and deleted successfully.
c:\Users\patrick\downloads\VLCSetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\Users\patrick\downloads\xvidsetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\Users\Public\Desktop\Extra\activateurs supplémentaires\removewat\removewat.exe (HackTool.Wpakill) -> Quarantined and deleted successfully.
c:\Users\patrick\favorites\online security test.url (Rogue.Link) -> Quarantined and deleted successfully.
c:\captura.bmp (Malware.Traces) -> Quarantined and deleted successfully.
c:\codigo1.bmp (Malware.Traces) -> Quarantined and deleted successfully.
c:\codigo2.bmp (Malware.Traces) -> Quarantined and deleted successfully.
c:\codigo3.bmp (Malware.Traces) -> Quarantined and deleted successfully.
c:\codigo4.bmp (Malware.Traces) -> Quarantined and deleted successfully.
c:\Windows\System32\ijl11pro.DLL (Worm.Sohanad) -> Quarantined and deleted successfully.
c:\Windows\SysWOW64\ijl11pro.DLL (Worm.Sohanad) -> Quarantined and deleted successfully.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
27 août 2011 à 13:26
27 août 2011 à 13:26
Re,
Lance ZHPDiag depuis ton bureau puis prépare un nouveau rapport ZHPDiag stp !
@+
Lance ZHPDiag depuis ton bureau puis prépare un nouveau rapport ZHPDiag stp !
@+
triti
Messages postés
10
Date d'inscription
vendredi 26 août 2011
Statut
Membre
Dernière intervention
27 août 2011
27 août 2011 à 13:39
27 août 2011 à 13:39
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
27 août 2011 à 14:24
27 août 2011 à 14:24
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
OPT:O4 - Global Startup: C:\Users\patrick\Desktop\VoipBuster.lnk . (...) -- C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe (.not file.)
M2 - MFEP: prefs.js [patrick - 97rnsewc.default\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}] [] MyAshampoo Community Toolbar v3.3.3.2 (.Conduit Ltd..) => Toolbar.Conduit
O43 - CFD: 09/08/2009 - 12:32:08 - [1415090] ----D- C:\Program Files\RecFree.com => Recfree Toolbar
C:\Program Files\RecFree.com => Recfree Toolbar
C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\97rnsewc.default\Extensions\engine@conduit.com
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Users\patrick\AppData\LocalLow\BabylonToolbar
C:\Program Files (x86)\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe
:Reg
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[-HKLM\Software\WOW6432Node\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
:commands
[emptytemp]
[Reboot]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
@+
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
OPT:O4 - Global Startup: C:\Users\patrick\Desktop\VoipBuster.lnk . (...) -- C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe (.not file.)
M2 - MFEP: prefs.js [patrick - 97rnsewc.default\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}] [] MyAshampoo Community Toolbar v3.3.3.2 (.Conduit Ltd..) => Toolbar.Conduit
O43 - CFD: 09/08/2009 - 12:32:08 - [1415090] ----D- C:\Program Files\RecFree.com => Recfree Toolbar
C:\Program Files\RecFree.com => Recfree Toolbar
C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\97rnsewc.default\Extensions\engine@conduit.com
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Users\patrick\AppData\LocalLow\BabylonToolbar
C:\Program Files (x86)\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe
:Reg
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[-HKLM\Software\WOW6432Node\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
:commands
[emptytemp]
[Reboot]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
@+
triti
Messages postés
10
Date d'inscription
vendredi 26 août 2011
Statut
Membre
Dernière intervention
27 août 2011
27 août 2011 à 14:47
27 août 2011 à 14:47
Rapport de ZHPFix 1.12.3357 par Nicolas Coolman, Update du 23/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-27-08-2011-14-35-40.txt
Run by patrick at 27/08/2011 14:35:40
Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\97rnsewc.default\extensions\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}
SUPPRIME Folder: c:\users\patrick\appdata\roaming\mozilla\firefox\profiles\97rnsewc.default\extensions\engine@conduit.com
SUPPRIME Temporaires Windows: : 75
SUPPRIME Flash Cookies: 2
========== Fichier(s) ==========
SUPPRIME c:\users\patrick\desktop\voipbuster.lnk
SUPPRIME Temporaires Windows: : 79
SUPPRIME Flash Cookies: 2
========== Récapitulatif ==========
2 : Valeur(s) du Registre
4 : Dossier(s)
3 : Fichier(s)
End of the scan in 00mn 07s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/08/2011 14:35:40 [1113]
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-27-08-2011-14-35-40.txt
Run by patrick at 27/08/2011 14:35:40
Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\97rnsewc.default\extensions\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}
SUPPRIME Folder: c:\users\patrick\appdata\roaming\mozilla\firefox\profiles\97rnsewc.default\extensions\engine@conduit.com
SUPPRIME Temporaires Windows: : 75
SUPPRIME Flash Cookies: 2
========== Fichier(s) ==========
SUPPRIME c:\users\patrick\desktop\voipbuster.lnk
SUPPRIME Temporaires Windows: : 79
SUPPRIME Flash Cookies: 2
========== Récapitulatif ==========
2 : Valeur(s) du Registre
4 : Dossier(s)
3 : Fichier(s)
End of the scan in 00mn 07s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/08/2011 14:35:40 [1113]
triti
Messages postés
10
Date d'inscription
vendredi 26 août 2011
Statut
Membre
Dernière intervention
27 août 2011
27 août 2011 à 15:01
27 août 2011 à 15:01
voici le lien rapport OTM :
https://pjjoint.malekal.com/files.php?id=o15y13y7x14d11h15g9z15y8i12n13f14u15d12z8o13j5v15k9u5
https://pjjoint.malekal.com/files.php?id=o15y13y7x14d11h15g9z15y8i12n13f14u15d12z8o13j5v15k9u5