Mon PC est il infecter?

Shodaboy -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,
je viens de faire analyser mon PC Packard bell sous vista par ZHPdiag. Pouvez vous m'aider à interpréter le rapport d'analyse? Merci d'avance à la communauté.

A voir également:

11 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
pas vraiment infecté...

- Total RAM: 957 MB (24% free) vu ton disque dur, c'est peut être un peu juste pour 131 GB de données

- ton pc n'est pas du tout à jour

- Morph team eMule MorphXT
µTorrent PeerToPeer
Bittorent PeerToPeer
eMule PeerToPeer
LimeWire Java PeerToPeer


de ce côté là, ca marche plutôt bien !!!!

......................

fais ceci

1)

Copie tout le texte présent en gras ci-dessous (tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[HKCU\Software\AppDataLow\Software\PriceGong]
O69 - SBI: prefs.js [Les plus beaux - d4i32rka.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639", "\"1311168866\"");
C:\Users\Les plus beaux\AppData\LocalLow\PriceGong
M2 - MFEP: prefs.js [Les plus beaux - d4i32rka.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.8.0.8 (.Conduit Ltd..)
R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (...) (No version) -- (.not file.)
[HKLM\Software\Conduit]
O43 - CFD: 07/11/2011 - 21:18:44 - [1618] ----D- C:\Program Files\Ask.com
O69 - SBI: prefs.js [Les plus beaux - d4i32rka.default] user_pref("CT2851639.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&q=");
[MD5.ED92900BF225E26A4E54C2C14FA1424F] [SPRF][09/09/2011] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Les plus beaux\AppData\Local\Temp\AskSLib.dll [246440]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
C:\Program Files\Ask.com
C:\Users\Les plus beaux\AppData\LocalLow\Conduit
C:\Users\Les plus beaux\AppData\Roaming\Mozilla\Firefox\Profiles\d4i32rka.default\Conduit
EMPTYTEMP
EMPTYFLASH


Puis Lance ZHPFix depuis le raccourci du bureau . (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)

* Une fois l'outil ZHPFix ouvert ,

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

...............................

2)

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

https://toolslib.net

Lance le, clique sur SUPPRESSION puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleane.txt

........................

3)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

.................................

4)

Redemarre le pc et dis moi si les choses s'arrangent un peu
1
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

explique nous le soucis..

...................

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

CONTRIBUTEUR SECURITE

En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
0
Shodaboy
 
Voici le lien du rapport.

http://pjjoint.malekal.com/files.php?id=ZHPDiag_g10h14q10d14i14r5x7v11i10s11l9k11b10c13i11s12e7r15b14r6

Pour expliquer le problème, mon PC fixe est devenu au fil du temps très lent.
Démarrage long, ouverture de page web laborieuse, nombreux plantages (firefox, windows explorer,... ne répond pas) avec parfois l'obligation de redémarrer le PC par le bouton général de l'unité centrale (CTRL ALT SUP inopérant).
0
Shodaboy
 
Voici le rapport ZHPfix.

Rapport de ZHPFix 1.12.3370 par Nicolas Coolman, Update du 17/11/2011
Fichier d'export Registre :
Run by Les plus beaux at 20/11/2011 10:24:49
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Les plus beaux\AppData\Local\Temp\AskSLib.dll

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\PriceGong
SUPPRIME Key: HKLM\Software\Conduit
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639", "\"1311168866\"");
SUPPRIME Mozilla Pref: user_pref("CT2851639.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&q=");

========== Dossier(s) ==========
SUPPRIME Folder: c:\users\les plus beaux\appdata\locallow\pricegong
SUPPRIME Folder: C:\Users\Les plus beaux\AppData\Roaming\Mozilla\Firefox\Profiles\d4i32rka.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
SUPPRIME Folder: C:\Program Files\Ask.com
SUPPRIME Folder: c:\users\les plus beaux\appdata\locallow\conduit
SUPPRIME Folder: c:\users\les plus beaux\appdata\roaming\mozilla\firefox\profiles\d4i32rka.default\conduit
SUPPRIME Temporaires Windows: : 173
SUPPRIME Flash Cookies: 19

========== Fichier(s) ==========
SUPPRIME File: c:\users\les plus beaux\appdata\local\temp\askslib.dll
ABSENT Folder/File: c:\program files\ask.com
SUPPRIME Temporaires Windows: : 1465
SUPPRIME Flash Cookies: 11

========== Récapitulatif ==========
1 : Module(s) mémoire
5 : Clé(s) du Registre
2 : Valeur(s) du Registre
7 : Dossier(s)
4 : Fichier(s)
2 : Préférences navigateur

End of clean in 00mn 11s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/11/2011 10:24:49 [2453]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
vu

tu peux enchainer...
0
Shodaboy
 
Voici le rapport adwcleaner.

# AdwCleaner v1.318 - Rapport créé le 20/11/2011 à 10:59:33
# Mis à jour le 13/11/11 à 21h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Les plus beaux - COUILLU (Administrateur)
# Exécuté depuis : C:\Users\Les plus beaux\Desktop\adwcleaner0.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Les plus beaux\AppData\Roaming\Mozilla\Firefox\Profiles\d4i32rka.default\ConduitCommon

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6001.18000

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0 (fr)

Profil : d4i32rka.default
Fichier : C:\Users\Les plus beaux\AppData\Roaming\Mozilla\Firefox\Profiles\d4i32rka.default\prefs.js

Supprimée : user_pref("CT2851639..clientLogIsEnabled", true);
Supprimée : user_pref("CT2851639..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2851639..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2851639.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Supprimée : user_pref("CT2851639.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2851639.AppTrackingLastCheckTime", "Mon Nov 07 2011 19:34:03 GMT+0100");
Supprimée : user_pref("CT2851639.CTID", "CT2851639");
Supprimée : user_pref("CT2851639.CurrentServerDate", "19-11-2011");
Supprimée : user_pref("CT2851639.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2851639.DialogsGetterLastCheckTime", "Fri Nov 18 2011 20:30:23 GMT+0100");
Supprimée : user_pref("CT2851639.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2851639.EMailNotifierPollDate", "Sun Nov 20 2011 09:32:53 GMT+0100");
Supprimée : user_pref("CT2851639.FeedLastCount2548968607390276962", 494);
Supprimée : user_pref("CT2851639.FeedPollDate129351529712775081", "Sun Jun 05 2011 17:25:40 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate129351529712775087", "Sun Jun 05 2011 17:25:40 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate129351529712775093", "Sun Jun 05 2011 17:25:40 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate129351529712775099", "Sun Jun 05 2011 17:25:41 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate129351529712775105", "Sun Jun 05 2011 17:25:41 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate129351529712775111", "Sun Jun 05 2011 17:25:41 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate129351529712775117", "Sun Jun 05 2011 17:25:41 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate129351529712775123", "Sun Jun 05 2011 17:25:41 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate129351529712775129", "Sun Jun 05 2011 17:25:41 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate129351529712775135", "Sun Jun 05 2011 17:25:41 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate129351529712775141", "Sun Jun 05 2011 17:25:41 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156812186649977", "Sun Jul 24 2011 10:48:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813040823546", "Sun Jul 24 2011 10:48:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813130095866", "Sun Jul 24 2011 10:48:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813224203613", "Sun Jul 24 2011 10:48:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813230837251", "Sun Jul 24 2011 10:48:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813454291735", "Sun Jul 24 2011 10:48:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813729834876", "Sun Jul 24 2011 10:48:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813860870021", "Sun Jul 24 2011 10:48:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156814264681793", "Sun Jul 24 2011 10:48:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156814863075366", "Sun Jul 24 2011 10:48:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156815257761081", "Sun Jul 24 2011 10:48:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedTTL129351529712775081", 10);
Supprimée : user_pref("CT2851639.FeedTTL129351529712775105", 15);
Supprimée : user_pref("CT2851639.FeedTTL129351529712775117", 5);
Supprimée : user_pref("CT2851639.FeedTTL129351529712775129", 5);
Supprimée : user_pref("CT2851639.FeedTTL2429156813040823546", 15);
Supprimée : user_pref("CT2851639.FeedTTL2429156813130095866", 10);
Supprimée : user_pref("CT2851639.FeedTTL2429156813454291735", 5);
Supprimée : user_pref("CT2851639.FeedTTL2429156814264681793", 5);
Supprimée : user_pref("CT2851639.FirstServerDate", "3-6-2011");
Supprimée : user_pref("CT2851639.FirstTime", true);
Supprimée : user_pref("CT2851639.FirstTimeFF3", true);
Supprimée : user_pref("CT2851639.FixPageNotFoundErrors", false);
Supprimée : user_pref("CT2851639.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2851639.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2851639.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2851639.HomePageProtectorEnabled", false);
Supprimée : user_pref("CT2851639.Initialize", true);
Supprimée : user_pref("CT2851639.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2851639.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT2851639.InstallationType", "UnknownIntegration");
Supprimée : user_pref("CT2851639.InstalledDate", "Fri Jun 03 2011 18:19:18 GMT+0200");
Supprimée : user_pref("CT2851639.IsAlertDBUpdated", true);
Supprimée : user_pref("CT2851639.IsGrouping", false);
Supprimée : user_pref("CT2851639.IsMulticommunity", false);
Supprimée : user_pref("CT2851639.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2851639.IsOpenUninstallPage", false);
Supprimée : user_pref("CT2851639.LanguagePackLastCheckTime", "Sat Nov 19 2011 19:48:28 GMT+0100");
Supprimée : user_pref("CT2851639.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2851639.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2851639.LastLogin_3.3.3.2", "Sat Jul 02 2011 09:09:08 GMT+0200");
Supprimée : user_pref("CT2851639.LastLogin_3.5.0.12", "Mon Aug 22 2011 12:35:11 GMT+0200");
Supprimée : user_pref("CT2851639.LastLogin_3.6.0.10", "Thu Sep 22 2011 19:13:46 GMT+0200");
Supprimée : user_pref("CT2851639.LastLogin_3.7.0.6", "Tue Nov 08 2011 19:08:56 GMT+0100");
Supprimée : user_pref("CT2851639.LastLogin_3.8.0.8", "Sun Nov 20 2011 09:02:06 GMT+0100");
Supprimée : user_pref("CT2851639.LatestVersion", "3.8.0.8");
Supprimée : user_pref("CT2851639.Locale", "fr");
Supprimée : user_pref("CT2851639.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2851639.MCDetectTooltipShow", false);
Supprimée : user_pref("CT2851639.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2851639.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2851639.MyStuffEnabledAtInstallation", true);
Supprimée : user_pref("CT2851639.SHRINK_TOOLBAR", 1);
Supprimée : user_pref("CT2851639.SearchEngineBeforeUnload", "Google");
Supprimée : user_pref("CT2851639.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2851639.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2851639.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2851639.SearchInNewTabLastCheckTime", "Sat Nov 19 2011 19:51:35 GMT+0100");
Supprimée : user_pref("CT2851639.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2851639.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
Supprimée : user_pref("CT2851639.SearchProtectorEnabled", false);
Supprimée : user_pref("CT2851639.SearchProtectorToolbarDisabled", false);
Supprimée : user_pref("CT2851639.ServiceMapLastCheckTime", "Sat Nov 19 2011 19:51:35 GMT+0100");
Supprimée : user_pref("CT2851639.SettingsLastCheckTime", "Sat Nov 19 2011 22:04:26 GMT+0100");
Supprimée : user_pref("CT2851639.SettingsLastUpdate", "1313478221");
Supprimée : user_pref("CT2851639.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2851639.ThirdPartyComponentsLastCheck", "Thu Nov 10 2011 20:15:31 GMT+0100");
Supprimée : user_pref("CT2851639.ThirdPartyComponentsLastUpdate", "1255344667");
Supprimée : user_pref("CT2851639.ToolbarShrinkedFromSetup", false);
Supprimée : user_pref("CT2851639.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2851639");
Supprimée : user_pref("CT2851639.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT2851639.UserID", "UN95322241331589746");
Supprimée : user_pref("CT2851639.ValidationData_Search", 2);
Supprimée : user_pref("CT2851639.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT2851639.WeatherNetwork", "");
Supprimée : user_pref("CT2851639.WeatherPollDate", "Sun Nov 20 2011 09:32:53 GMT+0100");
Supprimée : user_pref("CT2851639.WeatherUnit", "C");
Supprimée : user_pref("CT2851639.alertChannelId", "1243674");
Supprimée : user_pref("CT2851639.approveUntrustedApps", false);
Supprimée : user_pref("CT2851639.backendstorage.enableinj", "");
Supprimée : user_pref("CT2851639.backendstorage.pairingkey", "39314641314638434143394538424637433243323045394230[...]
Supprimée : user_pref("CT2851639.backendstorage.scriptsource", "687474703A2F2F3132372E302E302E313A31303030302F67[...]
Supprimée : user_pref("CT2851639.backendstorage.url_history", "687474703A2F2F6D6573736167657269652D31322E7366722[...]
Supprimée : user_pref("CT2851639.backendstorage.url_history_time", "31333131343433303130343230");
Supprimée : user_pref("CT2851639.backendstorage.uttorrents", "7B226275696C64223A32343638332C226C6162656C223A5B5D[...]
Supprimée : user_pref("CT2851639.components.129351529701212556", false);
Supprimée : user_pref("CT2851639.components.129351529703087570", false);
Supprimée : user_pref("CT2851639.components.129351529703087571", false);
Supprimée : user_pref("CT2851639.components.129422840102831305", false);
Supprimée : user_pref("CT2851639.components.129544678881551249", false);
Supprimée : user_pref("CT2851639.components.2548968607390276962", false);
Supprimée : user_pref("CT2851639.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT2851639.globalFirstTimeInfoLastCheckTime", "Sat Nov 19 2011 19:51:36 GMT+0100");
Supprimée : user_pref("CT2851639.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT2851639.initDone", true);
Supprimée : user_pref("CT2851639.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2851639.myStuffEnabled", true);
Supprimée : user_pref("CT2851639.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2851639.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2851639.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2851639.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2851639.oldAppsList", "129351529700431300,129351529700743801,111,1000234,12935152970090[...]
Supprimée : user_pref("CT2851639.revertSettingsEnabled", true);
Supprimée : user_pref("CT2851639.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT2851639.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT2851639.testingCtid", "");
Supprimée : user_pref("CT2851639.toolbarAppMetaDataLastCheckTime", "Sat Nov 19 2011 22:04:30 GMT+0100");
Supprimée : user_pref("CT2851639.toolbarContextMenuLastCheckTime", "Sat Nov 19 2011 08:41:25 GMT+0100");
Supprimée : user_pref("CT2851639.usagesFlag", 2);
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1243674/1239347/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2851639", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.6.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2851639",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2851639&octid=[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"864[...]
Supprimée : user_pref("CommunityToolbar.EngineOwner", "");
Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}");
Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "utorrentbar_fr");
Supprimée : user_pref("CommunityToolbar.IsEngineShown", true);
Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Les plus beaux\\AppData\\Roaming\\M[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.8.0.8");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2851639");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "utorrentbar_fr");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2851639");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "ConduitEngine,CT2851639");
Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Jun 03 2011 18:19:20 GMT+02[...]
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Jul 01 2011 21:44:18 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sat Jul 02 2011 10:29:21 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "de54749d-d643-4c24-97a7-f9143e956d7d");
Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Nov 19 2011 22:04:29 GMT+0100");
Supprimée : user_pref("CommunityToolbar.globalUserId", "5046b38d-e9fd-49cb-85b8-01696bef5e8c");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.killedEngine", true);
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Wed Nov 16 2011 13:38:1[...]
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sat Nov 19 2011 22:04:35 GMT+010[...]
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Nov 19 2011 19:51:36 GMT+0100");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "428acde8-1c68-4b8a-9dcb-482b256c0c67");
Supprimée : user_pref("CommunityToolbar.undefined", "");
Supprimée : user_pref("extensions.enabledItems", "{20a82645-c095-46ed-80e3-08825760534b}:1.2.1,{d10d0bf8-f5b5-c8[...]

*************************

AdwCleaner[S1].txt - [18480 octets] - [20/11/2011 10:59:33]

*************************

Dossier Temporaire : 2 dossier(s)et 2 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [18700 octets] ##########
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
vu

tu peux enchainer...
0
Shodaboy
 
Et voici pour malwarebyte.

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8208

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

21/11/2011 17:28:46
mbam-log-2011-11-21 (17-28-46).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 177798
Temps écoulé: 7 minute(s), 15 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\les plus beaux\downloads\installer_emule_morphxt_emule_0_50a_morphxt_12_french.exe (PUP.SmsPay.PGen) -> Quarantined and deleted successfully.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Redemarre le pc et dis moi si tu as encore des soucis
0
Shodaboy
 
On dirait que c'est mieux.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
? Télécharge ici : PureRa (par l''editeur de JavaRa)

https://www.clubic.com/telecharger-fiche262022-purera.html

? Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

=> Configuration en vidéo ( merci gen-hackman )

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/Config_PureRa.exe

? clique sur "Clean"

? L''outil va faire son scan puis son nettoyage

? à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

? transmets juste cette ligne , le reste importe peu
0