Demande analyse HIGHJACK
Fermé
infoquest
Messages postés
14
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
6 novembre 2011
-
3 nov. 2011 à 11:43
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 6 nov. 2011 à 20:11
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 6 nov. 2011 à 20:11
A voir également:
- Demande analyse HIGHJACK
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
- Analyse composant pc en ligne - Guide
27 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 11:48
3 nov. 2011 à 11:48
Salut,
Poste le MBAM :)
Poste le MBAM :)
infoquest
Messages postés
14
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
6 novembre 2011
3 nov. 2011 à 11:56
3 nov. 2011 à 11:56
Merci pour ta réponse juju666.
Je ne l'ai pas conservé alors je le relance et le poste dès que possible.
Je ne l'ai pas conservé alors je le relance et le poste dès que possible.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 11:57
3 nov. 2011 à 11:57
Ok :P
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 11:58
3 nov. 2011 à 11:58
suite :
heu il est sauvegardé dans l'onglet Rapports/Logs : http://dl.dropbox.com/u/22950063/mbam.JPG
heu il est sauvegardé dans l'onglet Rapports/Logs : http://dl.dropbox.com/u/22950063/mbam.JPG
infoquest
Messages postés
14
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
6 novembre 2011
3 nov. 2011 à 12:04
3 nov. 2011 à 12:04
Non non je sais je l'ai supprimé, comme tous les autres d'ailleurs
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 12:06
3 nov. 2011 à 12:06
ah ...
infoquest
Messages postés
14
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
6 novembre 2011
3 nov. 2011 à 18:36
3 nov. 2011 à 18:36
Voici le scan MBAM, merci encore de ton aide.
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8075
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
03/11/2011 15:39:58
mbam-log-2011-11-03 (15-39-58).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 359248
Temps écoulé: 3 heure(s), 40 minute(s), 11 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8075
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
03/11/2011 15:39:58
mbam-log-2011-11-03 (15-39-58).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 359248
Temps écoulé: 3 heure(s), 40 minute(s), 11 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 18:42
3 nov. 2011 à 18:42
désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu
Télécharge Pre_scan (de gen-hackman)
Si le lien ne fonctionne pas, utilise celui-ci
♦ Enregistre le sur ton bureau
s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau
▶ Exécute Pre_scan.
Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
Si l'outil est bloqué, utilise cette version
Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"
▶ Une fois qu'il aura fini, un rapport s'ouvrira.
♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
infoquest
Messages postés
14
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
6 novembre 2011
3 nov. 2011 à 20:22
3 nov. 2011 à 20:22
euh, j'ai oublié de désactiver l'anti virus et le firewall, j'espère que ça ne pose pas de pbm sinon je refais.
Voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201111/cij0A9Hzpm.txt
merci
Voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201111/cij0A9Hzpm.txt
merci
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 20:33
3 nov. 2011 à 20:33
fais glisser une icone n'importe laquelle sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
kill::
ADS::
C:\ProgramData\Temp:193426B4:$DATA
C:\ProgramData\Temp:390B30B4:$DATA
C:\ProgramData\Temp:8AB6C1D7:$DATA
C:\ProgramData\Temp:9E22BBE8:$DATA
C:\ProgramData\Temp:9F683177:$DATA
C:\ProgramData\Temp:FC420CE6:$DATA
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
kill::
ADS::
C:\ProgramData\Temp:193426B4:$DATA
C:\ProgramData\Temp:390B30B4:$DATA
C:\ProgramData\Temp:8AB6C1D7:$DATA
C:\ProgramData\Temp:9E22BBE8:$DATA
C:\ProgramData\Temp:9F683177:$DATA
C:\ProgramData\Temp:FC420CE6:$DATA
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
infoquest
Messages postés
14
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
6 novembre 2011
3 nov. 2011 à 21:04
3 nov. 2011 à 21:04
Et voilà :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.96 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Mise à jour : 17/10/2011 | 00.40 Par g3n-h@ckm@n
Utilisateur : chantal (Administrateurs)
Ordinateur : PC-DE-CHANTAL
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.23 (fr)
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Script : 20:44:34
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Alternate Data Streams :
¤
Disques externes : 187 Objets réattribués
Disque Local : 12 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 67 Objets réattribués
Music : 2 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 5 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 9 Objets réattribués
Windows : 67 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 28 Objets réattribués
¤
explorer.exe -> Processus redémarré
Fin : 20:51:10
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.96 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Mise à jour : 17/10/2011 | 00.40 Par g3n-h@ckm@n
Utilisateur : chantal (Administrateurs)
Ordinateur : PC-DE-CHANTAL
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.23 (fr)
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Script : 20:44:34
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Alternate Data Streams :
¤
Disques externes : 187 Objets réattribués
Disque Local : 12 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 67 Objets réattribués
Music : 2 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 5 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 9 Objets réattribués
Windows : 67 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 28 Objets réattribués
¤
explorer.exe -> Processus redémarré
Fin : 20:51:10
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 21:30
3 nov. 2011 à 21:30
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du nettoyage.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Lance le, clique sur [Suppression] puis patiente le temps du nettoyage.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
infoquest
Messages postés
14
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
6 novembre 2011
3 nov. 2011 à 22:49
3 nov. 2011 à 22:49
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.6.23 (fr)
Profil : gstiw3ae.default
Fichier : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\gstiw3ae.default\prefs.js
C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\gstiw3ae.default\user.js ... Supprimé !
Supprimée : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\");
Supprimée : user_pref("extensions.asktb.cbid", "EV");
Supprimée : user_pref("extensions.asktb.config-updated", false);
Supprimée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://www.ask.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}");
Supprimée : user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
Supprimée : user_pref("extensions.asktb.ff-original-keyword-url", "chrome://browser-region/locale/region.properties");
Supprimée : user_pref("extensions.asktb.first-launch", true);
Supprimée : user_pref("extensions.asktb.first-restart-after-config-update", true);
Supprimée : user_pref("extensions.asktb.fresh-install", false);
Supprimée : user_pref("extensions.asktb.guid", "F9756CCC-42A3-40D2-B6A2-21C2B1740A67");
Supprimée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\", \"www.facebook.com\", \"www.playsushi.com\", \"WWW.google.com\", \"hxxps://websearch.ask.com\", \"hxxp://wiki.jeeves.ask.info\", \"69.147.125.65\", \"10.0.2.85\", \"sp.ask.com\", \"websearch.ask.com\", \"www.ask.com\", \"ask.com\"]");
Supprimée : user_pref("extensions.asktb.if", "su");
Supprimée : user_pref("extensions.asktb.l", "dis");
Supprimée : user_pref("extensions.asktb.last-config-req", "1301725278865");
Supprimée : user_pref("extensions.asktb.locale", "fr_FR");
Supprimée : user_pref("extensions.asktb.o", "101917");
Supprimée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Supprimée : user_pref("extensions.asktb.qsrc", "2871");
Supprimée : user_pref("extensions.asktb.r", "2");
Supprimée : user_pref("extensions.asktb.sa", "YES");
Supprimée : user_pref("extensions.asktb.saguid", "A658330E-2401-4A63-8895-791353AF2B7E");
Supprimée : user_pref("extensions.asktb.search-suggestions-enabled", false);
Supprimée : user_pref("extensions.asktb.silent-upgrade", true);
Supprimée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", true);
Supprimée : user_pref("extensions.asktb.themeid", "");
Supprimée : user_pref("extensions.asktb.version", "5.11.3.15590");
Supprimée : user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=NRO&o=101917&locale=fr_FR&apn_uid=F9756CCC-42A3-40D2-B6A2-21C2B1740A67&apn_ptnrs=EV&apn_sauid=A658330E-2401-4A63-8895-791353AF2B7E&apn_dtid=YYYYYYYYFR&q=");
*************************
AdwCleaner[S1].txt - [342 octets] - [03/11/2011 22:33:23]
AdwCleaner[S2].txt - [4030 octets] - [03/11/2011 22:34:06]
*************************
Dossier Temporaire : 7 dossier(s)et 9 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S2].txt - [4249 octets] ##########
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.6.23 (fr)
Profil : gstiw3ae.default
Fichier : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\gstiw3ae.default\prefs.js
C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\gstiw3ae.default\user.js ... Supprimé !
Supprimée : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\");
Supprimée : user_pref("extensions.asktb.cbid", "EV");
Supprimée : user_pref("extensions.asktb.config-updated", false);
Supprimée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://www.ask.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}");
Supprimée : user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
Supprimée : user_pref("extensions.asktb.ff-original-keyword-url", "chrome://browser-region/locale/region.properties");
Supprimée : user_pref("extensions.asktb.first-launch", true);
Supprimée : user_pref("extensions.asktb.first-restart-after-config-update", true);
Supprimée : user_pref("extensions.asktb.fresh-install", false);
Supprimée : user_pref("extensions.asktb.guid", "F9756CCC-42A3-40D2-B6A2-21C2B1740A67");
Supprimée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\", \"www.facebook.com\", \"www.playsushi.com\", \"WWW.google.com\", \"hxxps://websearch.ask.com\", \"hxxp://wiki.jeeves.ask.info\", \"69.147.125.65\", \"10.0.2.85\", \"sp.ask.com\", \"websearch.ask.com\", \"www.ask.com\", \"ask.com\"]");
Supprimée : user_pref("extensions.asktb.if", "su");
Supprimée : user_pref("extensions.asktb.l", "dis");
Supprimée : user_pref("extensions.asktb.last-config-req", "1301725278865");
Supprimée : user_pref("extensions.asktb.locale", "fr_FR");
Supprimée : user_pref("extensions.asktb.o", "101917");
Supprimée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Supprimée : user_pref("extensions.asktb.qsrc", "2871");
Supprimée : user_pref("extensions.asktb.r", "2");
Supprimée : user_pref("extensions.asktb.sa", "YES");
Supprimée : user_pref("extensions.asktb.saguid", "A658330E-2401-4A63-8895-791353AF2B7E");
Supprimée : user_pref("extensions.asktb.search-suggestions-enabled", false);
Supprimée : user_pref("extensions.asktb.silent-upgrade", true);
Supprimée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", true);
Supprimée : user_pref("extensions.asktb.themeid", "");
Supprimée : user_pref("extensions.asktb.version", "5.11.3.15590");
Supprimée : user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=NRO&o=101917&locale=fr_FR&apn_uid=F9756CCC-42A3-40D2-B6A2-21C2B1740A67&apn_ptnrs=EV&apn_sauid=A658330E-2401-4A63-8895-791353AF2B7E&apn_dtid=YYYYYYYYFR&q=");
*************************
AdwCleaner[S1].txt - [342 octets] - [03/11/2011 22:33:23]
AdwCleaner[S2].txt - [4030 octets] - [03/11/2011 22:34:06]
*************************
Dossier Temporaire : 7 dossier(s)et 9 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S2].txt - [4249 octets] ##########
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 22:54
3 nov. 2011 à 22:54
le rapport complet ?
Bonjour juju666,
non en effet, j'ai un petit peu oublié le début...
# AdwCleaner v1.316 - Rapport créé le 03/11/2011 à 22:34:06
# Mis à jour le 31/10/11 à 22h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : chantal - PC-DE-CHANTAL (Droits Limités)
# Exécuté depuis : C:\Users\chantal\Desktop\adwcleaner0.exe
# Option [Suppression]
***** [KillNav] *****
Aucun navigateur n'était en cours d'exécution.
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\Ask.com
Fichier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\gstiw3ae.default\searchplugins\Askcom.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
non en effet, j'ai un petit peu oublié le début...
# AdwCleaner v1.316 - Rapport créé le 03/11/2011 à 22:34:06
# Mis à jour le 31/10/11 à 22h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : chantal - PC-DE-CHANTAL (Droits Limités)
# Exécuté depuis : C:\Users\chantal\Desktop\adwcleaner0.exe
# Option [Suppression]
***** [KillNav] *****
Aucun navigateur n'était en cours d'exécution.
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\Ask.com
Fichier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\gstiw3ae.default\searchplugins\Askcom.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 nov. 2011 à 11:18
4 nov. 2011 à 11:18
c'est mieux ^^
▶ Télécharge AD-Remover sur ton Bureau : (TeamXScript)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes applications en cours /!\
▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme le lancement du scan
▶ Laisse travailler l'outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.
♦ Pour me transmettre le rapport
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Télécharge AD-Remover sur ton Bureau : (TeamXScript)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes applications en cours /!\
▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme le lancement du scan
▶ Laisse travailler l'outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.
♦ Pour me transmettre le rapport
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
infoquest
Messages postés
14
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
6 novembre 2011
4 nov. 2011 à 15:17
4 nov. 2011 à 15:17
Et voila :
http://www.cijoint.fr/cjlink.php?file=cj201111/cij9spkfKx.txt
http://www.cijoint.fr/cjlink.php?file=cj201111/cij9spkfKx.txt
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 nov. 2011 à 16:46
4 nov. 2011 à 16:46
▶ Relance AD-Remover, clique sur [ Nettoyer ]
▶ Laisse le pc redémarrer.
▶ Une fois revenu sur le bureau, le rapport devrait s'ouvrir : ferme-le
♦ Pour me transmettre le rapport
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-CLEAN[1].txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Laisse le pc redémarrer.
▶ Une fois revenu sur le bureau, le rapport devrait s'ouvrir : ferme-le
♦ Pour me transmettre le rapport
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-CLEAN[1].txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
infoquest
Messages postés
14
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
6 novembre 2011
4 nov. 2011 à 17:12
4 nov. 2011 à 17:12
Re voilà :
http://www.cijoint.fr/cjlink.php?file=cj201111/cijZDqUzjO.txt
http://www.cijoint.fr/cjlink.php?file=cj201111/cijZDqUzjO.txt
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 nov. 2011 à 17:13
4 nov. 2011 à 17:13
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"
▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)
▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.
Voici comment procéder
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
▶ Copie le lien dans ta prochaine réponse.
A bientôt.
▶ Télécharge ZHPDiag
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"
▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)
▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.
Voici comment procéder
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
▶ Copie le lien dans ta prochaine réponse.
A bientôt.
infoquest
Messages postés
14
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
6 novembre 2011
4 nov. 2011 à 18:43
4 nov. 2011 à 18:43
Cette fois ci j'ai rencontré pas mal de péripéties dont : pas de fichier sur mon bureau à la fin. Mais comme je l'avais copié avant de fermer ZHPDIAG, je l'ai collé dans un nouveau doc. J'espère que ça ne posera pas de pbm.
Voilà le lien
https://pjjoint.malekal.com/files.php?id=ZHPDiag_p5d5d8u6z8r13v614b5n5h8m11p13v9m13n7h9f14y11x13
Merci encore vraiment pour ton aide et ton implication.
Voilà le lien
https://pjjoint.malekal.com/files.php?id=ZHPDiag_p5d5d8u6z8r13v614b5n5h8m11p13v9m13n7h9f14y11x13
Merci encore vraiment pour ton aide et ton implication.