Un spam ?
Résolu
hibou 92
Messages postés
10079
Date d'inscription
Statut
Membre
Dernière intervention
-
dr.pc1 Messages postés 4607 Date d'inscription Statut Contributeur Dernière intervention -
dr.pc1 Messages postés 4607 Date d'inscription Statut Contributeur Dernière intervention -
Bonjour,
y a une fenêtre qui s'est affichée tout seule sur mon écran
je comprenais rien car c'est pas du français
Je pense que c'est un spam
ça reviens tout le temps
de "Mail.u un truc comme ça
Comment faire partir cette chose ?
Merci
y a une fenêtre qui s'est affichée tout seule sur mon écran
je comprenais rien car c'est pas du français
Je pense que c'est un spam
ça reviens tout le temps
de "Mail.u un truc comme ça
Comment faire partir cette chose ?
Merci
A voir également:
- Un spam ?
- Spam messenger - Guide
- Spam whatsapp - Accueil - Messagerie instantanée
- Mcafee spam - Accueil - Piratage
- Kassandra fun spam - Forum Laposte
- Happy promos spam - Forum Mail
13 réponses
Salut,
* Télécharge ZHPDiag (de Nicolas Coolman) : ici
*Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
*Il va se lancer tout seul.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
*Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
*Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
Puis copie/colle le lien fourni dans ta prochaine réponse.
PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
* Télécharge ZHPDiag (de Nicolas Coolman) : ici
*Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
*Il va se lancer tout seul.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
*Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
*Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
Puis copie/colle le lien fourni dans ta prochaine réponse.
PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
Alors on va passer directement à la désinfection :
**Télécharge AdwCleaner ( d'Xplode ) : ici
*installe-le sur ton bureau.
*Lance le, clique sur [Suppression].
Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.
PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
**Télécharge AdwCleaner ( d'Xplode ) : ici
*installe-le sur ton bureau.
*Lance le, clique sur [Suppression].
Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.
PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
# AdwCleaner v1.403 - Rapport créé le 29/12/2011 à 17:58:34
# Mis à jour le 24/12/11 à 14h par Xplode
# Système d'exploitation : Windows 7 Starter (32 bits)
# Nom d'utilisateur : KONATE - KONATE-PC (Administrateur)
# Exécuté depuis : C:\Users\KONATE\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\KONATE\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7600.16385
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v8.0.1 (fr)
Profil : cre5ch60.default
Fichier : C:\Users\KONATE\AppData\Roaming\Mozilla\Firefox\Profiles\cre5ch60.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v0.0.0.0
Fichier : C:\Users\KONATE\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1124 octets] - [29/12/2011 17:58:34]
*************************
Dossier Temporaire : 20 dossier(s)et 62 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [1345 octets] ##########
# Mis à jour le 24/12/11 à 14h par Xplode
# Système d'exploitation : Windows 7 Starter (32 bits)
# Nom d'utilisateur : KONATE - KONATE-PC (Administrateur)
# Exécuté depuis : C:\Users\KONATE\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\KONATE\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7600.16385
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v8.0.1 (fr)
Profil : cre5ch60.default
Fichier : C:\Users\KONATE\AppData\Roaming\Mozilla\Firefox\Profiles\cre5ch60.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v0.0.0.0
Fichier : C:\Users\KONATE\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1124 octets] - [29/12/2011 17:58:34]
*************************
Dossier Temporaire : 20 dossier(s)et 62 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [1345 octets] ##########
** Télécharge de AD-Remover sur ton Bureau: ici
/!\ Désactive pendant l'utilisation de AD-Remover, la protection de ton Antivirus et de tes Antispywares puis ferme toutes applications en cours /!\
* Double-clique sur l'icône Ad-Remover (clic droit "exécuter en tant qu'administrateur" pour windows vista et 7.)
* Clique sur le bouton « NETTOYER ».
* Confirme le lancement du scan.
* Poste le rapport qui apparaît à la fin sur pjjoint : ici et donne moi le lien du rapport.
* Poste moi aussi un nouveau rapport ZHPDiag par pjjoint.
PS: Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt
/!\ Désactive pendant l'utilisation de AD-Remover, la protection de ton Antivirus et de tes Antispywares puis ferme toutes applications en cours /!\
* Double-clique sur l'icône Ad-Remover (clic droit "exécuter en tant qu'administrateur" pour windows vista et 7.)
* Clique sur le bouton « NETTOYER ».
* Confirme le lancement du scan.
* Poste le rapport qui apparaît à la fin sur pjjoint : ici et donne moi le lien du rapport.
* Poste moi aussi un nouveau rapport ZHPDiag par pjjoint.
PS: Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt
* Télécharge AHK_NavScan sur ton bureau : ici
* Lance-le puis clique sur "Scan".
* Clique ensuite sur "Rapport".
* Enfin, un rapport s'affiche, Tu peux poster son contenu ici.
* Lance-le puis clique sur "Scan".
* Clique ensuite sur "Rapport".
* Enfin, un rapport s'affiche, Tu peux poster son contenu ici.
===============================================
Rapport AHK_NavScan 1.0 [1] - 29/12/2011 à 18:25,54
Windows 7 Starter - Mode Normal
Navigateur: Mozilla Firefox 8.0.1 (fr) [Navigateur par défaut]
Utilisateur: KONATE - Public
Lancement: C:\Users\KONATE\Downloads\AHK_NavScan.exe
===========================================================================
Informations principales:
-------------------------
Dossier d'installation: C:\Program Files\Mozilla Firefox
Dossier » paramètres: C:\Users\KONATE\AppData\Roaming\Mozilla\Firefox\Profiles\cre5ch60.default
===========================================================================
Paramètres principaux:
----------------------
prefs.js --> "browser.migration.version" = 5
prefs.js --> "browser.startup.homepage" = "https://www.google.fr/?gws_rd=ssl"
prefs.js --> "extensions.update.notifyUser" = false
Searchplugins trouvés:
-----------------------
[C:\Users\KONATE\AppData\Roaming\Mozilla\Firefox\Profiles\cre5ch60.default\searchplugins]
[C:\Program Files\Mozilla Firefox\searchplugins]
amazon-france.xml --> https://www.amazon.fr/
bing.xml --> https://www.bing.com/?scope=web&mkt=fr-FR
cnrtl-tlfi-fr.xml --> https://www.cnrtl.fr/lexicographie/
eBay-france.xml --> http://search.ebay.fr/
google.xml --> https://www.google.com/?gws_rd=ssl
wikipedia-fr.xml --> https://fr.wikipedia.org/wiki/Sp%C3%A9cial:Recherche
yahoo-france.xml --> https://fr.search.yahoo.com/
Extensions actives:
-------------------
Plugins trouvés:
----------------
[HKLM\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
Version = 9
Vendor = Google Inc.
ProductName = Google Update
Description = Google Update
Path = C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll
[HKLM\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
Version = 3
Vendor = Google Inc.
ProductName = Google Update
Description = Google Update
Path = C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll
[HKLM\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8081.0709]
Vendor = Microsoft
Version = 14.0.8081.0709
ProductName = Windows Live Photo Gallery
GeckoVersion = 1.0
Description = WLPG Install MIME type
Path = C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
[HKLM\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeLive,version=1.3]
ProductName = Microsoft Office Live Plug-in for Firefox
Description = Office Live Update v1.3
Vendor = Microsoft
Version = 1.3
Path = C:\Program Files\Microsoft\Office Live\npOLW.dll
[HKLM\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
Version = 4.0
Vendor = Microsoft
ProductName = Ag Player
Path = C:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll
GeckoVersion = 1.7.5
Description = Ag Player Plugin
[HKLM\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
Version = 160_30
Vendor = Oracle Corp.
ProductName = Oracle® Java(TM) Plug-In
Path = C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
GeckoVersion = 1.9
Description = Oracle® Next Generation Java(TM) Plug-In
[HKLM\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
XPTPath = C:\windows\system32\Macromed\Flash\flashplayer.xpt
Version = 10.3.183.10
Description = Adobe® Flash® Player 10.1 Plugin
Vendor = Adobe Systems Incorporated
ProductName = Adobe Flash Player 10.1 Plugin
Path = C:\windows\system32\Macromed\Flash\NPSWF32.dll
Plugins bloqués par blocklist.xml
---------------------------------
Liste *.dll de dossiers importants:
-----------------------------------
[08/12/2011 15:55:47|A] C:\Program Files\Mozilla Firefox\components\browsercomps.dll
===========================================================================
Internet Explorer 8.0.7600.16385
===========================================================================
Paramètres principaux:
----------------------
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main]
Search bar = http://www.bing.com/spresults.aspx
StatusBarWeb = 1
AlwaysShowMenus = 0
Print_Background = 0
TabProcGrowth = Medium
Enable_Disk_Cache = yes
Delete_Temp_Files_On_Exit = yes
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Local Page = C:\Windows\System32\blank.htm
Start Page = https://www.msn.com/fr-fr
Use_Async_DNS = yes
Placeholder_Height = 1A000000
Placeholder_Width = 1A000000
Cache_Percent_of_Disk = 0A000000
Anchor_Visitation_Horizon = 01000000
Default_Page_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Extensions Off Page = about:NoAdd-ons
Security Risk Page = about:SecurityRisk
AutoHide = yes
[HKCU\SOFTWARE\Microsoft\Internet Explorer\Main]
Window Title =
Search bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_search_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
AutoHide = yes
Check_Associations = no
NotifyDownloadComplete = yes
IE8RunOnceCompletionTime = 973A31031972CB01
IE8RunOncePerInstallCompleted = 1
IE8RunOnceLastShown_TIMESTAMP = 5D0AADED1872CB01
IE8RunOnceLastShown = 1
Window_Placement = 2C0000000200000003000000FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF44000000000000006403000030020000
FullScreen = no
CompatibilityFlags = 0
DisableFirstRunCustomize = 3
Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page = https://www.msn.com/fr-fr
Play_Animations = yes
Play_Background_Sounds = yes
Enable Browser Extensions = yes
UseClearType = no
NoUpdateCheck = 1
XMLHTTP = 1
Use_DlgBox_Colors = yes
Show_URLToolBar = yes
Show_URLinStatusBar = yes
Show_ToolBar = yes
Show_StatusBar = yes
Show_FullURL = no
Save_Session_History_On_Exit = no
Local Page = C:\windows\system32\blank.htm
Do404Search = 01000000
Display Inline Images = yes
Cache_Update_Frequency = Once_Per_Session
Anchor Underline = yes
Disable Script Debugger = yes
AboutURLs:
----------
[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
SecurityRisk = res://ieframe.dll/securityatrisk.htm
OfflineInformation = res://ieframe.dll/offcancl.htm
Tabs = res://ieframe.dll/tabswelcome.htm
NavigationCanceled = res://ieframe.dll/navcancl.htm
DesktopItemNavigationFailure = res://ieframe.dll/navcancl.htm
PostNotCached = res://ieframe.dll/repost.htm
Home = 270
NoAdd-ons = res://ieframe.dll/noaddon.htm
NavigationFailure = res://ieframe.dll/navcancl.htm
InPrivate = res://ieframe.dll/inprivate.htm
NoAdd-onsInfo = res://ieframe.dll/noaddoninfo.htm
blank = res://mshtml.dll/blank.htm
SearchScopes:
-------------
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}]
SortIndex = 0
ShowSearchSuggestions = 1
SuggestionsURL = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}
FaviconURL = http://www.google.com/favicon.ico
URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
DisplayName = Google
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}]
URL = https://www.google.com/webhp?sourceid=ie7&gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SMSN
DisplayName = Google
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
DisplayName = @ieframe.dll,-12512
URL = https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&FORM=IE8SRC
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\UpgradeTime]
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\Version]
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\DownloadUpdates]
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060}]
SuggestionsURL = http://suggests.go.mail.ru/ie8?q={searchTerms}
ShowSearchSuggestions = 1
FaviconURLFallback = http://go.mail.zru/favicon.ico
URL = https://go.mail.ru/{searchTerms}&utf8in=1&fr=ietb
DisplayName = mail.ru: ????? ? ?????????
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}]
FaviconURLFallback = http://www.google.com/favicon.ico
SuggestionsURLFallback = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}]
FaviconPath = C:\Users\KONATE\AppData\LocalLow\Microsoft\Internet Explorer\Services\search_{67A2568C-7A0A-4EED-AECC-B5405DE63B64}.ico
FaviconURLFallback = http://www.google.com/favicon.ico
SuggestionsURLFallback = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
URL = https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
DisplayName = Bing
FaviconURLFallback = http://www.bing.com/favicon.ico
SuggestionsURLFallback = http://api.bing.com/qsml.aspx?query={searchTerms}&maxwidth={ie:maxWidth}&rowheight={ie:rowHeight}§ionHeight={ie:sectionHeight}&FORM=IE8SSC&market={language}
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\${searchCLSID}]
URL = https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}
DisplayName = @ieframe.dll,-12512
Search:
-------
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search]
Extensions:
----------
@C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015 - -
Research - -
Envoyer à OneNote - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
Ajout Direct - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
Autres:
-------
[HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter]
EnabledV8 = 1
==========================
Fin du rapport - 18:25,57
==========================
Rapport AHK_NavScan 1.0 [1] - 29/12/2011 à 18:25,54
Windows 7 Starter - Mode Normal
Navigateur: Mozilla Firefox 8.0.1 (fr) [Navigateur par défaut]
Utilisateur: KONATE - Public
Lancement: C:\Users\KONATE\Downloads\AHK_NavScan.exe
===========================================================================
Informations principales:
-------------------------
Dossier d'installation: C:\Program Files\Mozilla Firefox
Dossier » paramètres: C:\Users\KONATE\AppData\Roaming\Mozilla\Firefox\Profiles\cre5ch60.default
===========================================================================
Paramètres principaux:
----------------------
prefs.js --> "browser.migration.version" = 5
prefs.js --> "browser.startup.homepage" = "https://www.google.fr/?gws_rd=ssl"
prefs.js --> "extensions.update.notifyUser" = false
Searchplugins trouvés:
-----------------------
[C:\Users\KONATE\AppData\Roaming\Mozilla\Firefox\Profiles\cre5ch60.default\searchplugins]
[C:\Program Files\Mozilla Firefox\searchplugins]
amazon-france.xml --> https://www.amazon.fr/
bing.xml --> https://www.bing.com/?scope=web&mkt=fr-FR
cnrtl-tlfi-fr.xml --> https://www.cnrtl.fr/lexicographie/
eBay-france.xml --> http://search.ebay.fr/
google.xml --> https://www.google.com/?gws_rd=ssl
wikipedia-fr.xml --> https://fr.wikipedia.org/wiki/Sp%C3%A9cial:Recherche
yahoo-france.xml --> https://fr.search.yahoo.com/
Extensions actives:
-------------------
Plugins trouvés:
----------------
[HKLM\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
Version = 9
Vendor = Google Inc.
ProductName = Google Update
Description = Google Update
Path = C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll
[HKLM\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
Version = 3
Vendor = Google Inc.
ProductName = Google Update
Description = Google Update
Path = C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll
[HKLM\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8081.0709]
Vendor = Microsoft
Version = 14.0.8081.0709
ProductName = Windows Live Photo Gallery
GeckoVersion = 1.0
Description = WLPG Install MIME type
Path = C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
[HKLM\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeLive,version=1.3]
ProductName = Microsoft Office Live Plug-in for Firefox
Description = Office Live Update v1.3
Vendor = Microsoft
Version = 1.3
Path = C:\Program Files\Microsoft\Office Live\npOLW.dll
[HKLM\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
Version = 4.0
Vendor = Microsoft
ProductName = Ag Player
Path = C:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll
GeckoVersion = 1.7.5
Description = Ag Player Plugin
[HKLM\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
Version = 160_30
Vendor = Oracle Corp.
ProductName = Oracle® Java(TM) Plug-In
Path = C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
GeckoVersion = 1.9
Description = Oracle® Next Generation Java(TM) Plug-In
[HKLM\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
XPTPath = C:\windows\system32\Macromed\Flash\flashplayer.xpt
Version = 10.3.183.10
Description = Adobe® Flash® Player 10.1 Plugin
Vendor = Adobe Systems Incorporated
ProductName = Adobe Flash Player 10.1 Plugin
Path = C:\windows\system32\Macromed\Flash\NPSWF32.dll
Plugins bloqués par blocklist.xml
---------------------------------
Liste *.dll de dossiers importants:
-----------------------------------
[08/12/2011 15:55:47|A] C:\Program Files\Mozilla Firefox\components\browsercomps.dll
===========================================================================
Internet Explorer 8.0.7600.16385
===========================================================================
Paramètres principaux:
----------------------
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main]
Search bar = http://www.bing.com/spresults.aspx
StatusBarWeb = 1
AlwaysShowMenus = 0
Print_Background = 0
TabProcGrowth = Medium
Enable_Disk_Cache = yes
Delete_Temp_Files_On_Exit = yes
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Local Page = C:\Windows\System32\blank.htm
Start Page = https://www.msn.com/fr-fr
Use_Async_DNS = yes
Placeholder_Height = 1A000000
Placeholder_Width = 1A000000
Cache_Percent_of_Disk = 0A000000
Anchor_Visitation_Horizon = 01000000
Default_Page_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Extensions Off Page = about:NoAdd-ons
Security Risk Page = about:SecurityRisk
AutoHide = yes
[HKCU\SOFTWARE\Microsoft\Internet Explorer\Main]
Window Title =
Search bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_search_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
AutoHide = yes
Check_Associations = no
NotifyDownloadComplete = yes
IE8RunOnceCompletionTime = 973A31031972CB01
IE8RunOncePerInstallCompleted = 1
IE8RunOnceLastShown_TIMESTAMP = 5D0AADED1872CB01
IE8RunOnceLastShown = 1
Window_Placement = 2C0000000200000003000000FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF44000000000000006403000030020000
FullScreen = no
CompatibilityFlags = 0
DisableFirstRunCustomize = 3
Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page = https://www.msn.com/fr-fr
Play_Animations = yes
Play_Background_Sounds = yes
Enable Browser Extensions = yes
UseClearType = no
NoUpdateCheck = 1
XMLHTTP = 1
Use_DlgBox_Colors = yes
Show_URLToolBar = yes
Show_URLinStatusBar = yes
Show_ToolBar = yes
Show_StatusBar = yes
Show_FullURL = no
Save_Session_History_On_Exit = no
Local Page = C:\windows\system32\blank.htm
Do404Search = 01000000
Display Inline Images = yes
Cache_Update_Frequency = Once_Per_Session
Anchor Underline = yes
Disable Script Debugger = yes
AboutURLs:
----------
[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
SecurityRisk = res://ieframe.dll/securityatrisk.htm
OfflineInformation = res://ieframe.dll/offcancl.htm
Tabs = res://ieframe.dll/tabswelcome.htm
NavigationCanceled = res://ieframe.dll/navcancl.htm
DesktopItemNavigationFailure = res://ieframe.dll/navcancl.htm
PostNotCached = res://ieframe.dll/repost.htm
Home = 270
NoAdd-ons = res://ieframe.dll/noaddon.htm
NavigationFailure = res://ieframe.dll/navcancl.htm
InPrivate = res://ieframe.dll/inprivate.htm
NoAdd-onsInfo = res://ieframe.dll/noaddoninfo.htm
blank = res://mshtml.dll/blank.htm
SearchScopes:
-------------
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}]
SortIndex = 0
ShowSearchSuggestions = 1
SuggestionsURL = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}
FaviconURL = http://www.google.com/favicon.ico
URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
DisplayName = Google
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}]
URL = https://www.google.com/webhp?sourceid=ie7&gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SMSN
DisplayName = Google
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
DisplayName = @ieframe.dll,-12512
URL = https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&FORM=IE8SRC
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\UpgradeTime]
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\Version]
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\DownloadUpdates]
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060}]
SuggestionsURL = http://suggests.go.mail.ru/ie8?q={searchTerms}
ShowSearchSuggestions = 1
FaviconURLFallback = http://go.mail.zru/favicon.ico
URL = https://go.mail.ru/{searchTerms}&utf8in=1&fr=ietb
DisplayName = mail.ru: ????? ? ?????????
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}]
FaviconURLFallback = http://www.google.com/favicon.ico
SuggestionsURLFallback = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}]
FaviconPath = C:\Users\KONATE\AppData\LocalLow\Microsoft\Internet Explorer\Services\search_{67A2568C-7A0A-4EED-AECC-B5405DE63B64}.ico
FaviconURLFallback = http://www.google.com/favicon.ico
SuggestionsURLFallback = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
URL = https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
DisplayName = Bing
FaviconURLFallback = http://www.bing.com/favicon.ico
SuggestionsURLFallback = http://api.bing.com/qsml.aspx?query={searchTerms}&maxwidth={ie:maxWidth}&rowheight={ie:rowHeight}§ionHeight={ie:sectionHeight}&FORM=IE8SSC&market={language}
[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\${searchCLSID}]
URL = https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}
DisplayName = @ieframe.dll,-12512
Search:
-------
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search]
Extensions:
----------
@C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015 - -
Research - -
Envoyer à OneNote - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
Ajout Direct - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
Autres:
-------
[HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter]
EnabledV8 = 1
==========================
Fin du rapport - 18:25,57
==========================
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
*Lance DownloadH
*Puis dans la fenêtre qui s'ouvre tout à gauche coche ZHPDiag
*Puis tout à droite appuie sur Télécharger
*Choisis ton bureau comme destination du fichier
*Extrait ZHPDiag puis lance-le et installe-le puis fait ce qui est écrit tout en haut ici ;-)
*Puis dans la fenêtre qui s'ouvre tout à gauche coche ZHPDiag
*Puis tout à droite appuie sur Télécharger
*Choisis ton bureau comme destination du fichier
*Extrait ZHPDiag puis lance-le et installe-le puis fait ce qui est écrit tout en haut ici ;-)
Ok on va d'abord s'occuper de mail.ru :-)
Tu dois copier ces lignes en gras :
SR - | Auto 1768144 | Guard.Mail.ru (Guard.Mail.ru) . (...) - C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO
O87 - FAEL: "{10AA445A-4DAF-4354-B484-2BE0FC1E74BC}" | In - Public - P6 - TRUE | .(.Mail.Ru - Mail.Ru IEBar helper object.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikHelper.exe
O87 - FAEL: "{68416D42-9432-4E59-B1AB-8E15771A83DC}" | In - Public - P17 - TRUE | .(.Mail.Ru - Mail.Ru IEBar helper object.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikHelper.exe
O87 - FAEL: "{64EAD94B-5392-47A2-89CE-E7659D8DEACE}" | In - Public - P6 - TRUE | .(.Mail.Ru - SputnikFlashPlayer Module.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe
O87 - FAEL: "{7007621D-A1E5-48BA-8731-15D245CB423B}" | In - Public - P17 - TRUE | .(.Mail.Ru - SputnikFlashPlayer Module.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe
O69 - SBI: SearchScopes [HKCU] {E88E0043-C9D4-4e33-8555-FEE4F5B63060} - (mail.ru: ????? ? ?????????) - https://go.mail.ru/
O43 - CFD: 12/23/2011 - 2:25:18 PM - [1768144] ----D- C:\ProgramData\Guard.Mail.Ru
O43 - CFD: 12/10/2011 - 10:30:12 AM - [8570384] ----D- C:\Program Files\Mail.Ru
[HKLM\Software\Mail.Ru]
[HKCU\Software\Mail.Ru]
[HKCU\Software\AppDataLow\Software\Mail.Ru]
O23 - Service: Guard.Mail.ru (Guard.Mail.ru) . (.Pas de propriétaire - GuardMailRu Module.) - C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
O4 - HKLM\..\Run: [Guard.Mail.ru.gui] . (.Pas de propriétaire - GuardMailRu Module.) -- C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
O3 - Toolbar: ???????@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} . (.@Mail.Ru - MailRuSputnik Module.) -- C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
O2 - BHO: ???????@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} . (.@Mail.Ru - MailRuSputnik Module.) -- C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
R3 - URLSearchHook: ???????@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} . (.@Mail.Ru - MailRuSputnik Module.) (2, 4, 0, 454) -- C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
M2 - MFEP: prefs.js [KONATE - cre5ch60.default\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D}] [] СпÑfÑ'ник @Mail.Ru v2.5.2.20 (.Mail.Ru.)
[MD5.BC0C334CCBCF5248D70619B40793FC38] - (.Pas de propriétaire - GuardMailRu Module.) -- C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe [1768144] [PID.]
EMPTYTEMP
EMPTYFLASH
-Puis Lance ZHPFix depuis le raccourci du bureau .
-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .
- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.
-Vérifie que c'est les bonne lignes qui sont collés.
-Clique sur le bouton GO
-Copie/Colle le rapport à l'écrans sur pjjoint .
Tu dois copier ces lignes en gras :
SR - | Auto 1768144 | Guard.Mail.ru (Guard.Mail.ru) . (...) - C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO
O87 - FAEL: "{10AA445A-4DAF-4354-B484-2BE0FC1E74BC}" | In - Public - P6 - TRUE | .(.Mail.Ru - Mail.Ru IEBar helper object.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikHelper.exe
O87 - FAEL: "{68416D42-9432-4E59-B1AB-8E15771A83DC}" | In - Public - P17 - TRUE | .(.Mail.Ru - Mail.Ru IEBar helper object.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikHelper.exe
O87 - FAEL: "{64EAD94B-5392-47A2-89CE-E7659D8DEACE}" | In - Public - P6 - TRUE | .(.Mail.Ru - SputnikFlashPlayer Module.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe
O87 - FAEL: "{7007621D-A1E5-48BA-8731-15D245CB423B}" | In - Public - P17 - TRUE | .(.Mail.Ru - SputnikFlashPlayer Module.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe
O69 - SBI: SearchScopes [HKCU] {E88E0043-C9D4-4e33-8555-FEE4F5B63060} - (mail.ru: ????? ? ?????????) - https://go.mail.ru/
O43 - CFD: 12/23/2011 - 2:25:18 PM - [1768144] ----D- C:\ProgramData\Guard.Mail.Ru
O43 - CFD: 12/10/2011 - 10:30:12 AM - [8570384] ----D- C:\Program Files\Mail.Ru
[HKLM\Software\Mail.Ru]
[HKCU\Software\Mail.Ru]
[HKCU\Software\AppDataLow\Software\Mail.Ru]
O23 - Service: Guard.Mail.ru (Guard.Mail.ru) . (.Pas de propriétaire - GuardMailRu Module.) - C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
O4 - HKLM\..\Run: [Guard.Mail.ru.gui] . (.Pas de propriétaire - GuardMailRu Module.) -- C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
O3 - Toolbar: ???????@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} . (.@Mail.Ru - MailRuSputnik Module.) -- C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
O2 - BHO: ???????@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} . (.@Mail.Ru - MailRuSputnik Module.) -- C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
R3 - URLSearchHook: ???????@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} . (.@Mail.Ru - MailRuSputnik Module.) (2, 4, 0, 454) -- C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
M2 - MFEP: prefs.js [KONATE - cre5ch60.default\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D}] [] СпÑfÑ'ник @Mail.Ru v2.5.2.20 (.Mail.Ru.)
[MD5.BC0C334CCBCF5248D70619B40793FC38] - (.Pas de propriétaire - GuardMailRu Module.) -- C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe [1768144] [PID.]
EMPTYTEMP
EMPTYFLASH
-Puis Lance ZHPFix depuis le raccourci du bureau .
-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .
- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.
-Vérifie que c'est les bonne lignes qui sont collés.
-Clique sur le bouton GO
-Copie/Colle le rapport à l'écrans sur pjjoint .
*Télécharge Revo Uninstaller : ici et désinstalle mail.ru en mode avancé si il te propose des fichiers à supprimer supprime-les.
*Télécharge et installe Malwarebyte's Anti-Malware : ici
-Met la base de définition à jour
-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )
A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.
Et poste-moi le rapport dans ta prochaine réponse :-)
*Télécharge CCleaner : ici installe-le puis lance-le et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc.
*Télécharge et installe Malwarebyte's Anti-Malware : ici
-Met la base de définition à jour
-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )
A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.
Et poste-moi le rapport dans ta prochaine réponse :-)
*Télécharge CCleaner : ici installe-le puis lance-le et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc.
Miraacle XD
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Version de la base de données: v2011.12.28.03
Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
KONATE :: KONATE-PC [administrateur]
29/12/2011 19:59:00
mbam-log-2011-12-29 (19-59-00).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 293735
Temps écoulé: 2 heure(s), 14 minute(s), 35 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Version de la base de données: v2011.12.28.03
Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
KONATE :: KONATE-PC [administrateur]
29/12/2011 19:59:00
mbam-log-2011-12-29 (19-59-00).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 293735
Temps écoulé: 2 heure(s), 14 minute(s), 35 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Salut,
Il me faut un nouveau rapport ZHPDiag pour la fin ;-)
Il me faut un nouveau rapport ZHPDiag pour la fin ;-)
J'espère que c'est le bon ;)
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20111230_p11m9g6o15r7
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20111230_p11m9g6o15r7
Salut,
*Lance Revo Uninstaller :et désinstalle
Alice Greenfingers; Dairy Dash; Farm Frenzy 2; Go-Go Gourmet; Game Pack; Guard.Mail.ru; Mail.Ru ??????? 2.4.0.454
en mode avancé si il te propose des fichiers à supprimer supprime-les.
*Lance CCleaner : et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc.
*Lance Revo Uninstaller :et désinstalle
Alice Greenfingers; Dairy Dash; Farm Frenzy 2; Go-Go Gourmet; Game Pack; Guard.Mail.ru; Mail.Ru ??????? 2.4.0.454
en mode avancé si il te propose des fichiers à supprimer supprime-les.
*Lance CCleaner : et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc.
Et il me faut un nouveau rapport ZHPDiag car il reste des traces de Mail.ru :-)
Et voilà mon colonel :-)
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20111231_e10m14s6j10d9
Désolée de n'avoir pas été la
Je prépare la rentrée :(
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20111231_e10m14s6j10d9
Désolée de n'avoir pas été la
Je prépare la rentrée :(
Pour Désinstaller les outils de désinfections :
** Télécharge Delfix : ici puis exécute Delfix sur ton bureau.
* Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message.
* Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
Après :
------------------------------------------------------------------------------------------------------
* Télécharge PureRa (par l''editeur de JavaRa) : ici
- Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)
- clique sur "Clean"
- L''outil va faire son scan puis son nettoyage
- à la fin du scan tu auras une ligne comme ca :
Total space cleaned: 7657532 bytes
- Donne moi juste cette ligne.
--------------------------------------------------------------------------------------------------------
Tu peux garder Malwarebyte's et CCleaner et fait des nettoyages régulièrement et Revo uninstaller pour désinstaller proprement tes logiciels.
----------------------------------------------------------------------------------------------------
Un peu de lecture :
Sécuriser son ordinateur : ici
/!\ à faire /!\ Activer Détection PUP/LPI : ici
----------------------------------------------------------------------------------------------------
Tu peux mettre le sujet en ---> résolu <---
Et Bonne année, Bonne rentré =)
-------> dr.pc1 <-------
** Télécharge Delfix : ici puis exécute Delfix sur ton bureau.
* Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message.
* Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
Après :
------------------------------------------------------------------------------------------------------
* Télécharge PureRa (par l''editeur de JavaRa) : ici
- Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)
- clique sur "Clean"
- L''outil va faire son scan puis son nettoyage
- à la fin du scan tu auras une ligne comme ca :
Total space cleaned: 7657532 bytes
- Donne moi juste cette ligne.
--------------------------------------------------------------------------------------------------------
Tu peux garder Malwarebyte's et CCleaner et fait des nettoyages régulièrement et Revo uninstaller pour désinstaller proprement tes logiciels.
----------------------------------------------------------------------------------------------------
Un peu de lecture :
Sécuriser son ordinateur : ici
/!\ à faire /!\ Activer Détection PUP/LPI : ici
----------------------------------------------------------------------------------------------------
Tu peux mettre le sujet en ---> résolu <---
Et Bonne année, Bonne rentré =)
-------> dr.pc1 <-------
# DelFix v8.7 - Rapport créé le 01/01/2012 à 19:20:09
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Starter (32 bits)
# Nom d'utilisateur : KONATE - KONATE-PC (Administrateur)
# Exécuté depuis : C:\Users\KONATE\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\KONATE\Desktop\Ad-Remover.lnk
Supprimé : C:\Users\KONATE\Desktop\ZHPDiag.txt
Supprimé : C:\Users\KONATE\Desktop\ZHPDiag2.zip
Supprimé : C:\Users\KONATE\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\KONATE\Downloads\AD-R.exe
Supprimé : C:\Users\KONATE\Downloads\adwcleaner.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1435 octets] - [01/01/2012 19:20:09]
########## EOF - C:\DelFix[S1].txt - [1559 octets] ##########
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Starter (32 bits)
# Nom d'utilisateur : KONATE - KONATE-PC (Administrateur)
# Exécuté depuis : C:\Users\KONATE\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\KONATE\Desktop\Ad-Remover.lnk
Supprimé : C:\Users\KONATE\Desktop\ZHPDiag.txt
Supprimé : C:\Users\KONATE\Desktop\ZHPDiag2.zip
Supprimé : C:\Users\KONATE\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\KONATE\Downloads\AD-R.exe
Supprimé : C:\Users\KONATE\Downloads\adwcleaner.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1435 octets] - [01/01/2012 19:20:09]
########## EOF - C:\DelFix[S1].txt - [1559 octets] ##########
Salut,
C'est pas grave pour PureRa, Télécharge Glary Utilities ici pour optimiser et nettoyer ton pc =)
@+ Hibou 92 :-)
C'est pas grave pour PureRa, Télécharge Glary Utilities ici pour optimiser et nettoyer ton pc =)
@+ Hibou 92 :-)
mais j'arrive pas a télécharger ZHPdiag
"la page met trop de temps a répondre"