Help je craqueuuuuuuuuuuuuu !!!!!!!!

charlolinat -  
 g3n-h@ckm@n -
Bonjour à tous,

Pas une grande pro de l'informatique c'est clair, cela fait trois semaines que je me bat avec mon pc !!! cela à commencer avec un trojan que j'ai reussis à enlever avec spybot en reprenant la main !! puis me voilà avec des tracking cookies !!! je 'gére " encore mais il revient sans cesse !!! finalement j'ai utilisé malwarebytes, spybot, 10bit, avira activir, cc cleaner, je nettoie non stop, bref 1/2journée à chaque fois !!! le soir c'est ok !! puis tous les matin rebelote !!! ma souris s'embale toute seule et fini par me bloquer le pc !! j'ai l'impression que cela commence dés que j'ouvre msn, badoo, fb !! HELP HELP HELP , mes nerfs lachent !!! je fais forum après forum mais rien à faire ça continue !!!
merci d'avance de vos reponses.

Ps j'ai tellement essayé de truc que je ne sais plus ce que j'ai modifier ds mes paramétres de pc !!!

13 réponses

Résumé de la discussion

Un ordinateur sous Windows Vista souffre d'infections, notamment un Trojan et des cookies de suivi, qui réapparaissent après nettoyage et provoquent des blocages et des lenteurs lors de la navigation en ligne. Plusieurs outils antimalware ont été tentés—Spybot, Malwarebytes, Avira, CCleaner et autres—mais les symptômes reviennent chaque matin; les rapports montrent des pages d'accueil modifiées et des extensions indésirables. Les interventions recommandées incluent l'exécution d'OTL et d'AdwCleaner, puis le nettoyage des extensions et des clés de registre, et un redémarrage en mode sans échec si nécessaire. En cas de persistance, l'étape suivante peut être le démarrage en mode sans échec et l'analyse des extensions via outils dédiés, car les rapports indiquent que des hijackers restent résiduels dans les profils utilisateur.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    salut

    tu peux desinstaller spybot il sert à rien
    IOBit aussi

    poste le rapport de malwarebytes

    ======
    0
    1. charlolinat
       
      merci pour la rep si rapide !!! heu poste le rapport ? mdr !! what's that ? bon je suppose qu'il faut que je relance un scan malwere et copier/coller du resultat, c'est ça? oui désolée suis une bille en informatique !! ;)
      0
  2. g3n-h@ckm@n
     
    laisse tomber

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\config\systemprofile\*.exe /s
    %systemroot%\system32\*.dll
    %systemroot%\system32\*.exe
    %systemroot%\system32\Drivers\*.sys


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    0
  3. charlolinat
     
    ok g3n , j'ai un portable vista un compact depuis 2ans. bon je fais toutes les manip de ce pas !!!
    et je re.............
    0
    1. g3n-h@ckm@n
       
      à te lire
      0
    2. charlolinat
       
      ok j'ai tout fait , j'ai repodu directement via hotmail...........je me pose la question de savoir si tu l'as reçu ? ne fallais il pas que je copier l'adresse ici directement ? désolée vraiment mais je n'y connais pas grand chose !!! oups !! bon vais le faire ici aussi.....
      http://www.cijoint.fr/cjlink.php?file=cj201110/cijKtyaP1e.txt

      http://www.cijoint.fr/cjlink.php?file=cj201110/cijHLjZQdt.txt
      0
  4. g3n-h@ckm@n
     
    desinstalle spybot et IOBit ils servent à rien

    ====================

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    clique sur suppression et poste son rapport.

    ========================

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
    1. charlolinat
       
      voilà j'espere que tu as tout reçu ?! merci à toi encore....je patiente.....impatienment ;) lol
      0
    2. charlolinat
       
      zut je ne vois pas mon poste !! est ce normal?
      0
    3. g3n-h@ckm@n
       
      j'ai demandé la restauration de tes posts
      0
    4. charlolinat
       
      heu......voui d'accord !!! zé pas compris mais c'est pas grave !!! lol , merci, j'attends ta rep.....
      du coup tu vas en avoir un sacré paquet car je les ai envoyer plusieurs fois du coup !! oups !! désolée !!
      0
    5. Chris 94 Messages postés 1937 Date d'inscription   Statut Modérateur Dernière intervention   7 536
       
      Bonjour,

      Vois rien non plus... Où qu'est-y ?

      Le dernier post de charlolinat avec des liens est le #9. Ensuite, pas de lien. Pas de post coincé par la patrouille non plus !

      Lien oublié entre le copier et le coller ? ;-)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    ok inscris-toi sur commentcamarche tes rapports passeront :)
    0
    1. Chris 94 Messages postés 1937 Date d'inscription   Statut Modérateur Dernière intervention   7 536
       
      Attention ! Publicité ;-)
      0
    2. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      me voilà inscrite !!! # AdwCleaner v1.309 - Rapport créé le 05/10/2011 à 15:18:35
      # Mis à jour le 29/09/11 à 20h par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
      # Nom d'utilisateur : Nathalie - LANCIAUX (Administrateur)
      # Exécuté depuis : C:\Users\Nathalie\Desktop\adwcleaner0.exe
      # Option [Suppression]


      ***** [KillNav] *****

      # iexplore.exe [PID:3784] -> Tué

      ***** [Processus] *****


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Users\Nathalie\AppData\Roaming\OfferBox
      Dossier Supprimé : C:\Users\Nathalie\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\Nathalie\AppData\LocalLow\AskToolbar
      Dossier Supprimé : C:\Users\Nathalie\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Program Files\OfferBox
      Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk

      ***** [Registre] *****

      Clé Supprimée : HKLM\SOFTWARE\bandoo
      Clé Supprimée : HKLM\SOFTWARE\Conduit
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bandoo
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [3177 octets] - [05/10/2011 15:14:32]
      AdwCleaner[R2].txt - [3234 octets] - [05/10/2011 15:18:25]
      AdwCleaner[S1].txt - [3254 octets] - [05/10/2011 15:18:35]

      *************************

      Dossier Temporaire : 2 dossier(s) et 3 fichier(s) supprimé(s)

      ########## EOF - C:\AdwCleaner[S1].txt - [3476 octets] ##########
      0
    3. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      et voilà le deuxieme enfin !!! mercig3n !!
      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:30:22 le 05/10/2011, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 2 (X86)
      Nathalie@LANCIAUX (Hewlett-Packard Compaq Presario CQ61 Notebook PC)

      ============== ACTION(S) ==============


      Fichier supprimé: C:\Windows\system32\Macromed\Flash\FlashPlayerTrust\UnifiedToolbar.cfg
      Dossier supprimé: C:\Users\Nathalie\AppData\Roaming\AGI
      Dossier supprimé: C:\ProgramData\AGI
      Dossier supprimé: C:\Users\Nathalie\AppData\LocalLow\AGI
      Dossier supprimé: C:\Program Files\AGI
      Dossier supprimé: C:\ProgramData\Kiwee Toolbar
      Fichier supprimé: C:\Users\Nathalie\AppData\Local\bxehujxa.bat

      (!) -- Fichiers temporaires supprimés.


      Clé supprimée: HKLM\Software\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
      Clé supprimée: HKLM\Software\Classes\AppID\{CC50232E-FDB1-436F-B658-452F88E81736}
      Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
      Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
      Clé supprimée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
      Clé supprimée: HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
      Clé supprimée: HKLM\Software\Classes\agcore.Config.AGConfig
      Clé supprimée: HKLM\Software\Classes\agcore.Search.Search
      Clé supprimée: HKLM\Software\Classes\agcore.Text.JSON
      Clé supprimée: HKLM\Software\Classes\agihelper.AGUtils
      Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo
      Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo.1
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2089011
      Clé supprimée: HKLM\Software\AGI
      Clé supprimée: HKCU\Software\AGI
      Clé supprimée: HKU\.DEFAULT\Software\AGI
      Clé supprimée: HKU\.DEFAULT\Software\AskToolbar
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D1BB6850-D729-4E76-86FA-861569CBA8DE}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23A287DB-449A-462F-BDE1-8635A61671CE}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{8AADE841-03C5-486A-B048-BB112CC0CAC5}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Casino Tropez
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Original-Solitaire
      Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{87A0B80B-5BA7-4CB0-9553-105D68777D60}

      Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|toolbar@kiwee.com
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}


      ============== SCAN ADDITIONNEL ==============

      **** Internet Explorer Version [9.0.8112.16421] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_URLSearchHooks|{09a07b02-f491-4b6b-bfc9-684a624f4f3b} (x)
      HKCU_SearchScopes\{0F36E18A-6296-4333-9D99-269AAFE3D111}_Chercher Malin - "Chercher Malin" (hxxp://www.cherchermalin.com/?t=Q0908111566&s=b&keywords={searchTerms})
      HKCU_SearchScopes\{C7F21D10-FB22-4DBF-9328-CD6387DA8582} - "Web Search" (hxxp://search.freecause.com/search?ourmark=4&fr=freecause&ei=utf-8&type=61101&p=...)
      HKCU_SearchScopes\{D4675131-9E1B-43A5-B4A2-81EC638C41E3} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
      HKLM_SearchScopes\{D4675131-9E1B-43A5-B4A2-81EC638C41E3} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
      HKCU_Toolbar\WebBrowser|{09A07B02-F491-4B6B-BFC9-684A624F4F3B} (x)
      HKLM_Toolbar|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll)
      HKCU_ElevationPolicy\{193735D8-02E4-4C95-9F63-1B381DD8102F} - C:\Program Files\eMule\emule.exe (x)
      HKCU_ElevationPolicy\{82AD2545-EC74-4EB7-887B-7EF371D6AFB1} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ytbb.exe (x)
      HKCU_ElevationPolicy\{BE82A1F2-5D2A-4E42-8BD8-C24368AEF843} - c:\program files\AOL\aol toolbar 5.0\AolTbServer.exe (x)
      HKLM_ElevationPolicy\af40aa2e-28e7-4063-9e0f-28bda248d11b - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (x)
      HKLM_ElevationPolicy\d39a3e83-6b72-4ad4-97d2-43276946fb2c - C:\Program Files\Eazel-FR\Eazel-FRToolbarHelper.exe (x)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{7219EA3C-4156-4c6d-8110-2B6DD4B96F76} - C:\Program Files\Hp\Common\DDClient.exe (Hewlett-Packard Company)
      HKLM_ElevationPolicy\{B9C9C9C7-B9B2-4203-BB34-AADB48E94647} - C:\Program Files\AGI\Python25\pythonw.exe (x)
      HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
      HKLM_Extensions\{ECC5777A-6E88-BFCE-13CE-81F134789E8B} - "?" (?)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 160 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 05/10/2011 15:30:54 (7438 Octet(s))

      Fin à: 15:31:47, 05/10/2011

      ============== E.O.F ==============
      0
  7. g3n-h@ckm@n
     
    @Chris :

    n'empeche que la pub ca marche ^^

    je sais pas commentcamarche mais ca marche :D

    ========================================

    @Charlolina......

    refais un scan OTL mais comme ceci stp :

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\Drivers\*.sys


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    0
    1. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      http://www.cijoint.fr/cjlink.php?file=cj201110/cijS04AJ69.txt

      et en voilà un !!!
      0
    2. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      http://www.cijoint.fr/cjlink.php?file=cj201110/cijS04AJ69.txt

      et voilà l'autre !!!! pffffffffffffff................quand on est pas douée .............c'est long désolée mister ou miss g3n !!!
      0
  8. g3n-h@ckm@n
     
    mouais.....tu peux repasser AD-Remover en mode sans echec ?
    0
    1. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      euh voui !! mais c'est quoi ce mouais........tu me fais peur là !!!
      0
  9. g3n-h@ckm@n
     
    il manque des suppressions :)
    0
    1. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      redis moi svp , je clic scan ou nettoyer?
      0
    2. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      mode sans echec se voit ensuite?
      0
  10. g3n-h@ckm@n
     
    Comment aller en Mode sans échec :

    ▶ Redémarres ton ordi
    ▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
    ▶ Tu verras un écran avec options de démarrage apparaître
    ▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
    0
    1. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      désolée , je l'ai fait 3fois mais aucun bip !! aucun écran avec option de démarage !!! que faire?
      0
    2. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      mon ordi se relance normalement comme à son habitude !!! veux tu que je nettoi ou scan avec ad quand même ?
      0
  11. g3n-h@ckm@n
     
    en coupant toutes les protections oui
    0
    1. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      excuse moi mais je ne comprend spas !!! je fais un scan ou un nettoyer ? que veux tu dire par en fermant toutes les protections?tu veux dire annuler mon anti virus? oups !!!!!! comprends pas !!
      0
    2. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      oups!! tu n'es plus là !! bon tu m'aide depuis ce matin j'imagine que je suis pas un cas facile !!! lol !! mais pitié n'abandonnes pas , bonne soirée.......
      0
  12. g3n-h@ckm@n
     
    desaciver l'aantivirus , et tout ce qui protege ton pc juste le temps du nettoyage
    0
    1. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      ok je le fais de suite !
      0
    2. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      V======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 22:18:46 le 05/10/2011, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 2 (X86)
      Nathalie@LANCIAUX (Hewlett-Packard Compaq Presario CQ61 Notebook PC)

      ============== ACTION(S) ==============



      (!) -- Fichiers temporaires supprimés.



      voilà le rapport avec mon anti vurus desactivé, par contre j'ai tjrs malwerebytes , j'ai voulu le desactiver mais il est perimé depuis 3jrs donc je n'ai rien fais !! cccleaner est tjrs actif lui, voilà dis moi ce que tu en penses....merci beaucoup pour tout cela en tout cas !
      ============== SCAN ADDITIONNEL ==============

      **** Internet Explorer Version [9.0.8112.16421] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_URLSearchHooks|{09a07b02-f491-4b6b-bfc9-684a624f4f3b} (x)
      HKCU_SearchScopes\{0F36E18A-6296-4333-9D99-269AAFE3D111}_Chercher Malin - "Chercher Malin" (hxxp://www.cherchermalin.com/?t=Q0908111566&s=b&keywords={searchTerms})
      HKCU_SearchScopes\{C7F21D10-FB22-4DBF-9328-CD6387DA8582} - "Web Search" (hxxp://search.freecause.com/search?ourmark=4&fr=freecause&ei=utf-8&type=61101&p=...)
      HKCU_SearchScopes\{D4675131-9E1B-43A5-B4A2-81EC638C41E3} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
      HKLM_SearchScopes\{D4675131-9E1B-43A5-B4A2-81EC638C41E3} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
      HKCU_Toolbar\WebBrowser|{09A07B02-F491-4B6B-BFC9-684A624F4F3B} (x)
      HKLM_Toolbar|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll)
      HKCU_ElevationPolicy\{193735D8-02E4-4C95-9F63-1B381DD8102F} - C:\Program Files\eMule\emule.exe (x)
      HKCU_ElevationPolicy\{82AD2545-EC74-4EB7-887B-7EF371D6AFB1} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ytbb.exe (x)
      HKCU_ElevationPolicy\{BE82A1F2-5D2A-4E42-8BD8-C24368AEF843} - c:\program files\AOL\aol toolbar 5.0\AolTbServer.exe (x)
      HKLM_ElevationPolicy\af40aa2e-28e7-4063-9e0f-28bda248d11b - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (x)
      HKLM_ElevationPolicy\d39a3e83-6b72-4ad4-97d2-43276946fb2c - C:\Program Files\Eazel-FR\Eazel-FRToolbarHelper.exe (x)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{7219EA3C-4156-4c6d-8110-2B6DD4B96F76} - C:\Program Files\Hp\Common\DDClient.exe (Hewlett-Packard Company)
      HKLM_ElevationPolicy\{B9C9C9C7-B9B2-4203-BB34-AADB48E94647} - C:\Program Files\AGI\Python25\pythonw.exe (x)
      HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
      HKLM_Extensions\{ECC5777A-6E88-BFCE-13CE-81F134789E8B} - "?" (?)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 160 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 05/10/2011 15:30:54 (7577 Octet(s))
      C:\Ad-Report-CLEAN[2].txt - 05/10/2011 22:18:51 (3527 Octet(s))

      Fin à: 22:19:38, 05/10/2011

      ============== E.O.F ==============
      0
    3. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      j'ai tunup utility 2001 aussi je ne sais pas si je dois garder ça ?!
      0
    4. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      hello g3n , me voiçi de nouveau ce matin avec le caca qui revient !!! j'ai fait un cc cleaner apparament ça va mieux !! combien de temps? pffffffff c'est pas !!! par contre en quarantaine avec avira j'ai depuis le 26sept un cheval de troie et un GEN !! je ne sais pas ce que c'est ça !!! pfffffffff voilà , au plaisir de te lire sauveur virtuel..........;))
      0
  13. g3n-h@ckm@n
     
    re

    tuneUp , je le conseillle pas en général :)
    0
    1. charlolinat1 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      re hello g3n, bon finalement j'ai un cousin qui arrive de l'étranger demain !!! big good news !!! c'est un crack de l'informatique donc je pense qu'il va pouvoir me reformater tout mon pc et basta !!! dans tous les cas je tiens à te remercier fortement et sincérement de ton aide, apparament le probleme dois être balaize !!! j'espere que tu ne m'en voudras pas d'abandonner avec toi, milles merci en tout cas d'avoir essayer de m'aider.
      0
    2. g3n-h@ckm@n
       
      pas de soucis c'eest toi qui vois ...le fil reste ouvert au cas où
      0
  14. Dronemusic Messages postés 137 Statut Membre 25
     
    Calmons-nous,
    Déjà plusieurs anti-virus sur un ordinateur c'est juste pas bien. ça produit presque l'effet inverse que de la protection d'ordinateur. Je te conseille de garder seulement Malware qui reste un des très bons. Désinstalle ces anti-virus en gardant juste Malware et fait une analyse complète de l'ordinateur (en ne faisant rien d'autre!). Après cela tu devrais plutôt bien t'en sortir :)
    -1
    1. g3n-h@ckm@n
       
      salut il y en a qu'un d'antivirus enuméré là !.....

      malwarebytes , de plus n'est pas une poudre magique et peut cacher des indices d'infections donc en premier lieu mieux vaut utiliser un diagnostique
      0
    2. charlolinat
       
      heu oui c'est ce que je me disais aussi dronemusic, avira comme anti virus et le reste pour les malwere et autres..............oups !!! zeu comprends pas là !! du coup que faire?
      0
    3. charlolinat
       
      oups pardon, j'ai oublier merci quand même dronemusic !! ;)
      0