Programme "favorit" et nettoyage pc

Résolu/Fermé
monarks Messages postés 5 Date d'inscription mardi 27 décembre 2011 Statut Membre Dernière intervention 29 décembre 2011 - 27 déc. 2011 à 18:27
 Utilisateur anonyme - 29 déc. 2011 à 19:00
Bonjour,

Lors du nettoyage du pc familial, je me suis retrouvé confronté à un programme nommé "favorit".
Mes premières recherches (sur ce forum) indiquent qu'il s'agit d'un virus et donnent un protocole à suivre avec prudence.

lien du premier post :
https://forums.commentcamarche.net/forum/affich-6570897-comment-desinstaller-favorit
(nb : j'ai choisi de refaire un topic plutôt que de ré-ouvrir un post vieux de 3 ans)


j'ai donc suivi l'étape 1, voici le résultat du scan navilog :

"
Fix Navipromo version 4.1.1 commencé le 27/12/2011 18:14:55,48

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 05.11.2011 à 20h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : HP_Propriétaire ( Administrator )
BOOT : Normal boot

Antivirus : AVG Anti-Virus Free 8.5 (Activated)


C:\ (Local Disk) - NTFS - Total:143 Go (Free:68 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:1 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


c:\docume~1\hp_pro~1\locals~1\applic~1\jfidaeab.dat supprimé !
c:\docume~1\hp_pro~1\locals~1\applic~1\jfidaeab_nav.dat supprimé !
c:\docume~1\hp_pro~1\locals~1\applic~1\jfidaeab_navps.dat supprimé !
c:\docume~1\hp_pro~1\locals~1\applic~1\kawkawt.dat supprimé !
c:\docume~1\hp_pro~1\locals~1\applic~1\kawkawt_nav.dat supprimé !
c:\docume~1\hp_pro~1\locals~1\applic~1\kawkawt_navps.dat supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri'taire\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok




*** Scan terminé 27/12/2011 18:20:19,10 ***
"
J'attends vos conseils et instructions pour la suite !
Avec mes remerciements sincères,

FD
A voir également:

9 réponses

Salut,

On va vérifier tout ça :)

Télécharger AdwCleaner (par Xplode) Clique sur SUPPRESSION et poste le rappport

Télécharge Ad-Remover(par C_XX) Clique sur NETTOYER et poste le rapport.

Bon courage

--
?? Saachaa ?
Contributeur CCM
1
monarks Messages postés 5 Date d'inscription mardi 27 décembre 2011 Statut Membre Dernière intervention 29 décembre 2011
27 déc. 2011 à 20:07
Bonsoir, et merci de ta réponse rapide.

AdwCleaner :


# AdwCleaner v1.403 - Rapport créé le 27/12/2011 à 19:53:20
# Mis à jour le 24/12/11 à 14h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Propriétaire - MONO (Administrateur)
# Exécuté depuis : C:\Documents and Settings\HP_Propriétaire\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\j0o1wdh6.default\Conduit
Dossier Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\j0o1wdh6.default\ConduitEngine
Dossier Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\j0o1wdh6.default\extensions\engine@conduit.com
Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2499479
Clé Supprimée : HKCU\Software\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v5.0 (fr)

Profil : j0o1wdh6.default
Fichier : C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\j0o1wdh6.default\prefs.js

Supprimée : user_pref("CT2499479.CT2513701.CommunityChanged", true);
Supprimée : user_pref("CT2499479.CTID", "ct2513701");
Supprimée : user_pref("CT2499479.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Supprimée : user_pref("CT2499479.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT249[...]
Supprimée : user_pref("CT2499479.ct2513701.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2499479.ct2513701.FeedLastCount129094085430155332", 50);
Supprimée : user_pref("CT2499479.ct2513701.GroupingInvalidateCache", false);
Supprimée : user_pref("CT2499479.ct2513701.GroupingLastCheckTime", "Sat Apr 23 2011 17:53:30 GMT+0200");
Supprimée : user_pref("CT2499479.ct2513701.GroupingLastErrorCode", "");
Supprimée : user_pref("CT2499479.ct2513701.GroupingLastResponse", true);
Supprimée : user_pref("CT2499479.ct2513701.GroupingLastServerUpdateTime", "129477697806170000");
Supprimée : user_pref("CT2499479.ct2513701.InvalidateCache", false);
Supprimée : user_pref("CT2499479.ct2513701.LanguagePackLastCheckTime", "Sat Apr 23 2011 17:53:36 GMT+0200");
Supprimée : user_pref("CT2499479.ct2513701.Locale", "fr");
Supprimée : user_pref("CT2499479.ct2513701.RadioLastCheckTime", "Sat Apr 23 2011 17:53:34 GMT+0200");
Supprimée : user_pref("CT2499479.ct2513701.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT2499479.ct2513701.RadioLastUpdateServer", "129090807591270000");
Supprimée : user_pref("CT2499479.ct2513701.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U[...]
Supprimée : user_pref("CT2499479.ct2513701.SearchInNewTabLastCheckTime", "Sat Apr 23 2011 17:53:38 GMT+0200");
Supprimée : user_pref("CT2499479.ct2513701.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT2499479.ct2513701.SettingsLastCheckTime", "Sat Apr 23 2011 17:53:31 GMT+0200");
Supprimée : user_pref("CT2499479.ct2513701.SettingsLastUpdate", "1303285380");
Supprimée : user_pref("CT2499479.ct2513701.ThirdPartyComponentsLastCheck", "Sat Apr 23 2011 17:53:29 GMT+0200");
Supprimée : user_pref("CT2499479.ct2513701.ThirdPartyComponentsLastUpdate", "1278337136");
Supprimée : user_pref("CT2499479.ct2513701.globalFirstTimeInfoLastCheckTime", "Sat Apr 23 2011 17:53:38 GMT+0200[...]
Supprimée : user_pref("CT2499479.ct2513701.toolbarAppMetaDataLastCheckTime", "Sat Apr 23 2011 17:53:36 GMT+0200"[...]
Supprimée : user_pref("CT2499479.ct2513701.toolbarContextMenuLastCheckTime", "Sat Apr 23 2011 17:53:36 GMT+0200"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2513701", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2499479",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/ct2513701/CT2499479[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634[...]
Supprimée : user_pref("CommunityToolbar.EngineOwner", "CT2499479");
Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "{a563639d-a539-4bce-b5b8-7da5faf87d00}");
Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "incredimail_mediabar");
Supprimée : user_pref("CommunityToolbar.IsEngineShown", true);
Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2499479");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{a563639d-a539-4bce-b5b8-7da5faf87d00}");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "incredimail_mediabar");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://mystart.incredimail.com/?loc=FF_A[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2499479,ConduitEngine");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2499479");
Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sat Apr 23 2011 17:53:34 GMT+02[...]
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sat Apr 23 2011 17:53:29 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1303303927");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "194a04df-5055-41f9-b70c-b00b4f578338");
Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Mar 27 2010 16:13:22 GMT+0100");
Supprimée : user_pref("CommunityToolbar.globalUserId", "a1d0bc9e-ccb6-405b-b535-901c8d64f24d");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Sat Apr 23 2011 17:53:33 GMT+0200");
Supprimée : user_pref("ConduitEngine.FirstServerDate", "04/23/2011 18");
Supprimée : user_pref("ConduitEngine.FirstTime", true);
Supprimée : user_pref("ConduitEngine.FirstTimeFF3", true);
Supprimée : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Supprimée : user_pref("ConduitEngine.HideEngineAfterRestart", true);
Supprimée : user_pref("ConduitEngine.Initialize", true);
Supprimée : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Supprimée : user_pref("ConduitEngine.InstalledDate", "Sat Apr 23 2011 17:53:34 GMT+0200");
Supprimée : user_pref("ConduitEngine.IsMulticommunity", false);
Supprimée : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Supprimée : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Supprimée : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Sat Apr 23 2011 17:53:34 GMT+0200");
Supprimée : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Sat Apr 23 2011 17:53:33 GMT+0200");
Supprimée : user_pref("ConduitEngine.PublisherContainerWidth", 0);
Supprimée : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("ConduitEngine.SettingsLastCheckTime", "Sat Apr 23 2011 17:53:30 GMT+0200");
Supprimée : user_pref("ConduitEngine.UserID", "UN97821528583706576");
Supprimée : user_pref("ConduitEngine.engineLocale", "fr");
Supprimée : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Sat Apr 23 2011 17:53:34 GMT+0200");
Supprimée : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Sat Apr 23 2011 17:53:34 GMT+0200");
Supprimée : user_pref("ConduitEngine.initDone", true);
Supprimée : user_pref("ConduitEngine.isAppTrackingManagerOn", true);

-\\ Google Chrome v0.0.0.0

Fichier : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

Ad-Remover :


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:59:27 le 27/12/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
HP_Propriétaire@MONO ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files\CasinoOnNet

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
Clé supprimée: HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
Clé supprimée: HKCU\Software\CasinonetInstaller
Clé supprimée: HKCU\Software\casinoonnet
Clé supprimée: HKCU\Software\Winsudate
Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\winusr
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\8d573093-0e80-4859-92ef-541ade3c46c3
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\bf1fe992-5754-483c-9c8a-1a7e73de0294
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\d171ce2f-af6c-4723-bd0d-b6180bf7e733


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{3f963a5b-e555-4543-90e2-c3908898db71} - C:\Program Files\AVG\AVG8\Firefox

-- C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\j0o1wdh6.default --
Extensions\{a563639d-a539-4bce-b5b8-7da5faf87d00} (IncrediMail MediaBar Community Toolbar)
Searchplugins\MyStart Search.xml (?)
Searchplugins\Wibeez.xml (<SearchPlugin xmlns=hxxp://www.mozilla.org/2006/browser/search/<ShortNameWibeez</ShortName <DescriptionMéta-annuaire Wi...)
Prefs.js - browser.download.dir, C:\\Documents and Settings\\HP_Propriétaire\\Bureau
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\HP_Propriétaire\\Bureau
Prefs.js - browser.search.defaultenginename, MyStart Rechercher
Prefs.js - browser.search.selectedEngine, MyStart Rechercher
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - keyword.URL, hxxp://mystart.incredimail.com/?loc=FF_AB_TG_FR&search=

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{550f51ed-7625-4b6f-9e7b-3f0debb33cc0} - "Wibeez" (hxxp://www.wibeez.com/meteo?search&q={searchTerms})
HKCU_SearchScopes\{7a14ea26-cbb6-4fd1-b802-49415c8e9ee6} - "Wibeez" (hxxp://www.wibeez.com/annuaire?search&q={searchTerms})
HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
HKCU_Toolbar\WebBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
HKLM_ElevationPolicy\{44295CB8-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar2user.exe (x)
HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
HKLM_Extensions\{E2D4D26B-0180-43a4-B05F-462D6D54C789} - "Aide à la connexion" (C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "AcroIEHlprObj Class" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 27/12/2011 19:59:46 (3791 Octet(s))

Fin à: 20:00:50, 27/12/2011

============== E.O.F ==============


AdwCleaner[S1].txt - [10709 octets] - [27/12/2011 19:53:20]

*************************

Dossier Temporaire : 1 dossier(s)et 3 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [10929 octets] ##########


Cordialement,

FD
0
Utilisateur anonyme
27 déc. 2011 à 21:45
Parfait :-)

Toujours des soucis ?
0
monarks Messages postés 5 Date d'inscription mardi 27 décembre 2011 Statut Membre Dernière intervention 29 décembre 2011
27 déc. 2011 à 22:36
Parfait,
"favorit" a disparu de la liste des programmes !

Merci de ton aide.

Doit on terminer par un scandisk // defrag, histoire de faire "proprement" ?

Cordialement,

FD
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 déc. 2011 à 22:48
Re,

Le scandisk peut être proscrit, mais si pas de symptôme ... Je ne vois pas pourquoi personnellement :-)

Voici le final dont tu parles, à ma sauce :

> Pour commencer, nous allons passer un coup de balais et désinstaller tous les logiciels que nous venons d'installer. Pour ce faire, utiliser DelFix d'Xplode. Clique sur SUPPRESSION et poste moi le rapport stp.

Tu dois absolument disposer d'un Antivirus !

Dans le top de cette année nous avons :

> Gratuit :

Avast | Avira | AVG | Comodo | Forticlient | Rising

(Comodo n'est pas à proscrire aux néophites ! Paramétrer Comodo)

> Payant :

BitDefender | BullGuard | Emsisoft | G-data | Vipre | Kaspersky

> Concernant les antivirus payants, tu peux les avoir gratuitement pendant plusieurs mois à cette adresse :

http://peghorse.com/forum/index.php?topic=520.0

> Bien entendu, un antivirus pas à jour, c'est presque comme ne pas en avoir, penses-y :-)

> Si tu as Windows Defender, désactive-le il n'est pas utile :

http://peghorse.com/forum/index.php?topic=603.0

> Utilise un vérificateur de réputation comme WOT, très important, grâce à lui tu pourra filtrer tes recherches pour éviter les sites malveillants, et si tu as un doute, n'hésite pas utiliser VirusTotal.
Tutoriel VirusTotal ici : http://peghorse.com/forum/index.php?topic=180.0

> Et pour te protéger des pubs (parfois malveillantes) :

http://peghorse.com/forum/index.php?topic=323.0

> Tu peux aussi utiliser un "scanneur" Antimalware (peut être conjoint à l'antivirus sans problème) comme :

Emsisoft | Super Anti-Spyware | Malwarebytes

> Mais tout ceci ne sert presque à rien si tu ne mets pas tes logiciels à jour tout comme Windows ! Pour ce faire regarde ici :

FileHippo, Secunia PSI, Secunia OSI

Récapitulatif des tests de cette année

Fin de la partie sécurité

> Pour entretenir un pc en pleine forme, regarde ici :

http://peghorse.com/forum/index.php?topic=466.0

> On retiendra de cela que :

- Visiter des sites louches, ça amène souvent des ennuis !
- Utiliser le P2P, ça amène souvent des ennuis !
- Ne pas se préoccuper de son ordinateur, ça amène souvent des ennuis !
- Ne pas télécharger les logiciels sur le site de l'éditeur, ça amène souvent des ennuis !
- Ne pas tenir son système système à jour, ça amène des ennuis !
- Ne pas faire attention lorsque l'on installe un logiciel, ça amène des ennuis !

Beaucoup d'ennuis dont on peut se passer en faisait des choses simples comme énoncées plus haut !

Si tu as des questions je suis là pour y répondre, bonne continuation.
0
monarks Messages postés 5 Date d'inscription mardi 27 décembre 2011 Statut Membre Dernière intervention 29 décembre 2011
28 déc. 2011 à 14:42
Bonjour,

point par point :

Delfix :

# DelFix v8.7 - Rapport créé le 28/12/2011 à 13:38:09
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Propriétaire - MONO (Administrateur)
# Exécuté depuis : C:\Documents and Settings\HP_Propriétaire\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Navilog1
Supprimé : C:\Program Files\Ad-Remover

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\cleannavi.txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [862 octets] - [28/12/2011 13:38:09]

########## EOF - C:\DelFix[S1].txt - [985 octets] ##########

Antivirus

Je dispose d'AVG free. Pas de changement prévu à ce stade (pas le temps de me plonger trop la dedans pour l'instant).

windows defender

Sans objet > windows xp

ADblock / malwarebyte / filehyppo
installés et opérationnels


pour le pc en pleine forme

Ce volet nécessite un investissement un peu plus important en termes de suivi, et je sais par expérience que ça ne sera pas fait pour ce poste.

Par contre, je pense faire le même type de nettoyage complet pour mon pc à moi !
merci de ton aide, et joyeuses fêtes.

FD
0
Utilisateur anonyme
28 déc. 2011 à 16:43
Bonjour,

Okay ;-). Tu ne parles pas de WOT, essaye de l'installer, il te sauvera la vie plusieurs fois ;-).

Concernant le nettoyage, je peux le le suivre de ce post... Ou depuis le site que tu as visité, c'est comme tu veux !

Joyeuses Fêtes
0
monarks Messages postés 5 Date d'inscription mardi 27 décembre 2011 Statut Membre Dernière intervention 29 décembre 2011
29 déc. 2011 à 18:59
Je transmettrai le lien de cette conversation au "titulaire" du pc ;).
A lui de voir s'il souhaite donner suite pour le nettoyage du pc.

En ce qui me concerne, l'affaire est réglée :)

Merci à toi !
0
Utilisateur anonyme
29 déc. 2011 à 19:00
D'accord :-)

Si tu as besoin je suis là.

Joyeuses Fêtes
0