Un spam ?

Résolu
hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   -  
dr.pc1 Messages postés 5077 Statut Contributeur -
Bonjour,

y a une fenêtre qui s'est affichée tout seule sur mon écran
je comprenais rien car c'est pas du français

Je pense que c'est un spam

ça reviens tout le temps

de "Mail.u un truc comme ça

Comment faire partir cette chose ?

Merci



--
Bienvenue sur CCM :)

13 réponses

Résumé de la discussion

Une fenêtre s’affichait seule à l’écran avec un contenu non francophone, soupçonnée d’être un spam lié à Mail.ru et à des composants du navigateur Firefox sous Windows 7. Des solutions essentielles incluent Malwarebytes Anti-Malware pour un diagnostic complet et Revo Uninstaller en mode avancé pour désinstaller les programmes nuisibles liés à Mail.ru. Des outils complémentaires comme CCleaner permettent d’analyser le registre et les fichiers temporaires, tandis qu’il faut vérifier les extensions et préférences du navigateur et mettre à jour Flash et Java. En parallèle, la mise à jour d’Adobe Flash Player et l’inspection des moteurs de recherche par défaut peuvent prévenir des redirections futures, et des tests en mode sans échec peuvent aider en cas de persistance.

Bobot (l'IA à votre service)
  1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Salut,

    * Télécharge ZHPDiag (de Nicolas Coolman) : ici

    *Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

    * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

    *Il va se lancer tout seul.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

    *Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

    *Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
    Puis copie/colle le lien fourni dans ta prochaine réponse.

    PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
    0
    1. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      Merci pour ta réponse

      mais j'arrive pas a télécharger ZHPdiag

      "la page met trop de temps a répondre"
      0
    2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Je voulais tester un logiciel c'est DownloadH qui permet de télécharger de nombreux outils de désinfection sans passer par un navigateur internet : ici si ça passe pas essaye-le :-)
      0
    3. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      ça marche il est téléchargé
      0
    4. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Est-ce que tu as ZHPDiag ?
      0
    5. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      non
      0
  2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Alors on va passer directement à la désinfection :

    **Télécharge AdwCleaner ( d'Xplode ) : ici

    *installe-le sur ton bureau.

    *Lance le, clique sur [Suppression].
    Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

    PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
    1. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      # AdwCleaner v1.403 - Rapport créé le 29/12/2011 à 17:58:34
      # Mis à jour le 24/12/11 à 14h par Xplode
      # Système d'exploitation : Windows 7 Starter (32 bits)
      # Nom d'utilisateur : KONATE - KONATE-PC (Administrateur)
      # Exécuté depuis : C:\Users\KONATE\Downloads\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Users\KONATE\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}

      ***** [Registre] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.7600.16385

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v8.0.1 (fr)

      Profil : cre5ch60.default
      Fichier : C:\Users\KONATE\AppData\Roaming\Mozilla\Firefox\Profiles\cre5ch60.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v0.0.0.0

      Fichier : C:\Users\KONATE\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [1124 octets] - [29/12/2011 17:58:34]

      *************************

      Dossier Temporaire : 20 dossier(s)et 62 fichier(s) supprimés

      ########## EOF - C:\AdwCleaner[S1].txt - [1345 octets] ##########
      0
    2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Ok tu peux passer à la suite ;-)
      0
    3. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      ok nettoyage en cours ;)
      0
  3. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    ** Télécharge de AD-Remover sur ton Bureau: ici

    /!\ Désactive pendant l'utilisation de AD-Remover, la protection de ton Antivirus et de tes Antispywares puis ferme toutes applications en cours /!\


    * Double-clique sur l'icône Ad-Remover (clic droit "exécuter en tant qu'administrateur" pour windows vista et 7.)

    * Clique sur le bouton « NETTOYER ».

    * Confirme le lancement du scan.

    * Poste le rapport qui apparaît à la fin sur pjjoint : ici et donne moi le lien du rapport.

    * Poste moi aussi un nouveau rapport ZHPDiag par pjjoint.
    PS: Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt
    0
  4. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    * Télécharge AHK_NavScan sur ton bureau : ici

    * Lance-le puis clique sur "Scan".

    * Clique ensuite sur "Rapport".

    * Enfin, un rapport s'affiche, Tu peux poster son contenu ici.
    0
    1. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      ===============================================
      Rapport AHK_NavScan 1.0 [1] - 29/12/2011 à 18:25,54
      Windows 7 Starter - Mode Normal
      Navigateur: Mozilla Firefox 8.0.1 (fr) [Navigateur par défaut]
      Utilisateur: KONATE - Public
      Lancement: C:\Users\KONATE\Downloads\AHK_NavScan.exe
      ===========================================================================

      Informations principales:
      -------------------------

      Dossier d'installation: C:\Program Files\Mozilla Firefox
      Dossier » paramètres: C:\Users\KONATE\AppData\Roaming\Mozilla\Firefox\Profiles\cre5ch60.default

      ===========================================================================

      Paramètres principaux:
      ----------------------


      prefs.js --> "browser.migration.version" = 5
      prefs.js --> "browser.startup.homepage" = "https://www.google.fr/?gws_rd=ssl"
      prefs.js --> "extensions.update.notifyUser" = false

      Searchplugins trouvés:
      -----------------------

      [C:\Users\KONATE\AppData\Roaming\Mozilla\Firefox\Profiles\cre5ch60.default\searchplugins]

      [C:\Program Files\Mozilla Firefox\searchplugins]
      amazon-france.xml --> https://www.amazon.fr/
      bing.xml --> https://www.bing.com/?scope=web&mkt=fr-FR
      cnrtl-tlfi-fr.xml --> https://www.cnrtl.fr/lexicographie/
      eBay-france.xml --> http://search.ebay.fr/
      google.xml --> https://www.google.com/?gws_rd=ssl
      wikipedia-fr.xml --> https://fr.wikipedia.org/wiki/Sp%C3%A9cial:Recherche
      yahoo-france.xml --> https://fr.search.yahoo.com/

      Extensions actives:
      -------------------


      Plugins trouvés:
      ----------------

      [HKLM\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
      Version = 9
      Vendor = Google Inc.
      ProductName = Google Update
      Description = Google Update
      Path = C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll

      [HKLM\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
      Version = 3
      Vendor = Google Inc.
      ProductName = Google Update
      Description = Google Update
      Path = C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll

      [HKLM\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8081.0709]
      Vendor = Microsoft
      Version = 14.0.8081.0709
      ProductName = Windows Live Photo Gallery
      GeckoVersion = 1.0
      Description = WLPG Install MIME type
      Path = C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll

      [HKLM\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeLive,version=1.3]
      ProductName = Microsoft Office Live Plug-in for Firefox
      Description = Office Live Update v1.3
      Vendor = Microsoft
      Version = 1.3
      Path = C:\Program Files\Microsoft\Office Live\npOLW.dll

      [HKLM\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
      Version = 4.0
      Vendor = Microsoft
      ProductName = Ag Player
      Path = C:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll
      GeckoVersion = 1.7.5
      Description = Ag Player Plugin

      [HKLM\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
      Version = 160_30
      Vendor = Oracle Corp.
      ProductName = Oracle® Java(TM) Plug-In
      Path = C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
      GeckoVersion = 1.9
      Description = Oracle® Next Generation Java(TM) Plug-In

      [HKLM\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
      XPTPath = C:\windows\system32\Macromed\Flash\flashplayer.xpt
      Version = 10.3.183.10
      Description = Adobe® Flash® Player 10.1 Plugin
      Vendor = Adobe Systems Incorporated
      ProductName = Adobe Flash Player 10.1 Plugin
      Path = C:\windows\system32\Macromed\Flash\NPSWF32.dll

      Plugins bloqués par blocklist.xml
      ---------------------------------


      Liste *.dll de dossiers importants:
      -----------------------------------

      [08/12/2011 15:55:47|A] C:\Program Files\Mozilla Firefox\components\browsercomps.dll


      ===========================================================================
      Internet Explorer 8.0.7600.16385
      ===========================================================================

      Paramètres principaux:
      ----------------------

      [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main]
      Search bar = http://www.bing.com/spresults.aspx
      StatusBarWeb = 1
      AlwaysShowMenus = 0
      Print_Background = 0
      TabProcGrowth = Medium
      Enable_Disk_Cache = yes
      Delete_Temp_Files_On_Exit = yes
      Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Local Page = C:\Windows\System32\blank.htm
      Start Page = https://www.msn.com/fr-fr
      Use_Async_DNS = yes
      Placeholder_Height = 1A000000
      Placeholder_Width = 1A000000
      Cache_Percent_of_Disk = 0A000000
      Anchor_Visitation_Horizon = 01000000
      Default_Page_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Extensions Off Page = about:NoAdd-ons
      Security Risk Page = about:SecurityRisk
      AutoHide = yes

      [HKCU\SOFTWARE\Microsoft\Internet Explorer\Main]
      Window Title =
      Search bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      Default_search_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      AutoHide = yes
      Check_Associations = no
      NotifyDownloadComplete = yes
      IE8RunOnceCompletionTime = 973A31031972CB01
      IE8RunOncePerInstallCompleted = 1
      IE8RunOnceLastShown_TIMESTAMP = 5D0AADED1872CB01
      IE8RunOnceLastShown = 1
      Window_Placement = 2C0000000200000003000000FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF44000000000000006403000030020000
      FullScreen = no
      CompatibilityFlags = 0
      DisableFirstRunCustomize = 3
      Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Start Page = https://www.msn.com/fr-fr
      Play_Animations = yes
      Play_Background_Sounds = yes
      Enable Browser Extensions = yes
      UseClearType = no
      NoUpdateCheck = 1
      XMLHTTP = 1
      Use_DlgBox_Colors = yes
      Show_URLToolBar = yes
      Show_URLinStatusBar = yes
      Show_ToolBar = yes
      Show_StatusBar = yes
      Show_FullURL = no
      Save_Session_History_On_Exit = no
      Local Page = C:\windows\system32\blank.htm
      Do404Search = 01000000
      Display Inline Images = yes
      Cache_Update_Frequency = Once_Per_Session
      Anchor Underline = yes
      Disable Script Debugger = yes

      AboutURLs:
      ----------

      [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
      SecurityRisk = res://ieframe.dll/securityatrisk.htm
      OfflineInformation = res://ieframe.dll/offcancl.htm
      Tabs = res://ieframe.dll/tabswelcome.htm
      NavigationCanceled = res://ieframe.dll/navcancl.htm
      DesktopItemNavigationFailure = res://ieframe.dll/navcancl.htm
      PostNotCached = res://ieframe.dll/repost.htm
      Home = 270
      NoAdd-ons = res://ieframe.dll/noaddon.htm
      NavigationFailure = res://ieframe.dll/navcancl.htm
      InPrivate = res://ieframe.dll/inprivate.htm
      NoAdd-onsInfo = res://ieframe.dll/noaddoninfo.htm
      blank = res://mshtml.dll/blank.htm


      SearchScopes:
      -------------

      [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}]
      SortIndex = 0
      ShowSearchSuggestions = 1
      SuggestionsURL = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}
      FaviconURL = http://www.google.com/favicon.ico
      URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
      DisplayName = Google

      [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}]
      URL = https://www.google.com/webhp?sourceid=ie7&gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SMSN
      DisplayName = Google

      [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
      DisplayName = @ieframe.dll,-12512
      URL = https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&FORM=IE8SRC

      [HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\UpgradeTime]

      [HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\Version]

      [HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\DownloadUpdates]

      [HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060}]
      SuggestionsURL = http://suggests.go.mail.ru/ie8?q={searchTerms}
      ShowSearchSuggestions = 1
      FaviconURLFallback = http://go.mail.zru/favicon.ico
      URL = https://go.mail.ru/{searchTerms}&utf8in=1&fr=ietb
      DisplayName = mail.ru: ????? ? ?????????

      [HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}]
      FaviconURLFallback = http://www.google.com/favicon.ico
      SuggestionsURLFallback = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}

      [HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}]
      FaviconPath = C:\Users\KONATE\AppData\LocalLow\Microsoft\Internet Explorer\Services\search_{67A2568C-7A0A-4EED-AECC-B5405DE63B64}.ico
      FaviconURLFallback = http://www.google.com/favicon.ico
      SuggestionsURLFallback = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}

      [HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
      URL = https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
      DisplayName = Bing
      FaviconURLFallback = http://www.bing.com/favicon.ico
      SuggestionsURLFallback = http://api.bing.com/qsml.aspx?query={searchTerms}&maxwidth={ie:maxWidth}&rowheight={ie:rowHeight}§ionHeight={ie:sectionHeight}&FORM=IE8SSC&market={language}

      [HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\${searchCLSID}]
      URL = https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}
      DisplayName = @ieframe.dll,-12512

      Search:
      -------

      [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search]


      Extensions:
      ----------

      @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015 - -
      Research - -
      Envoyer à OneNote - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
      Ajout Direct - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll


      Autres:
      -------

      [HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter]
      EnabledV8 = 1

      ==========================
      Fin du rapport - 18:25,57
      ==========================
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Je dois m'absenter durant un petit moment :-}
    0
    1. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      pas de soucis prends ton temps ,)
      0
  7. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    *Lance DownloadH

    *Puis dans la fenêtre qui s'ouvre tout à gauche coche ZHPDiag

    *Puis tout à droite appuie sur Télécharger

    *Choisis ton bureau comme destination du fichier

    *Extrait ZHPDiag puis lance-le et installe-le puis fait ce qui est écrit tout en haut ici ;-)
    0
    1. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      voilà c'est en cours

      mais j'ai installé avec ton lien de 18:11
      Parce que ça marchais pas par DownloadH
      0
  8. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Ok on va d'abord s'occuper de mail.ru :-)

    Tu dois copier ces lignes en gras :

    SR - | Auto 1768144 | Guard.Mail.ru (Guard.Mail.ru) . (...) - C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO
    O87 - FAEL: "{10AA445A-4DAF-4354-B484-2BE0FC1E74BC}" | In - Public - P6 - TRUE | .(.Mail.Ru - Mail.Ru IEBar helper object.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikHelper.exe
    O87 - FAEL: "{68416D42-9432-4E59-B1AB-8E15771A83DC}" | In - Public - P17 - TRUE | .(.Mail.Ru - Mail.Ru IEBar helper object.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikHelper.exe
    O87 - FAEL: "{64EAD94B-5392-47A2-89CE-E7659D8DEACE}" | In - Public - P6 - TRUE | .(.Mail.Ru - SputnikFlashPlayer Module.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe
    O87 - FAEL: "{7007621D-A1E5-48BA-8731-15D245CB423B}" | In - Public - P17 - TRUE | .(.Mail.Ru - SputnikFlashPlayer Module.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe
    O69 - SBI: SearchScopes [HKCU] {E88E0043-C9D4-4e33-8555-FEE4F5B63060} - (mail.ru: ????? ? ?????????) - https://go.mail.ru/
    O43 - CFD: 12/23/2011 - 2:25:18 PM - [1768144] ----D- C:\ProgramData\Guard.Mail.Ru
    O43 - CFD: 12/10/2011 - 10:30:12 AM - [8570384] ----D- C:\Program Files\Mail.Ru
    [HKLM\Software\Mail.Ru]
    [HKCU\Software\Mail.Ru]
    [HKCU\Software\AppDataLow\Software\Mail.Ru]
    O23 - Service: Guard.Mail.ru (Guard.Mail.ru) . (.Pas de propriétaire - GuardMailRu Module.) - C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
    O4 - HKLM\..\Run: [Guard.Mail.ru.gui] . (.Pas de propriétaire - GuardMailRu Module.) -- C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
    O3 - Toolbar: ???????@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} . (.@Mail.Ru - MailRuSputnik Module.) -- C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
    O2 - BHO: ???????@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} . (.@Mail.Ru - MailRuSputnik Module.) -- C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
    R3 - URLSearchHook: ???????@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} . (.@Mail.Ru - MailRuSputnik Module.) (2, 4, 0, 454) -- C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
    M2 - MFEP: prefs.js [KONATE - cre5ch60.default\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D}] [] СпÑfÑ'ник @Mail.Ru v2.5.2.20 (.Mail.Ru.)
    [MD5.BC0C334CCBCF5248D70619B40793FC38] - (.Pas de propriétaire - GuardMailRu Module.) -- C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe [1768144] [PID.]
    EMPTYTEMP
    EMPTYFLASH


    -Puis Lance ZHPFix depuis le raccourci du bureau .

    -Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

    - Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

    -Vérifie que c'est les bonne lignes qui sont collés.

    -Clique sur le bouton GO

    -Copie/Colle le rapport à l'écrans sur pjjoint .
    0
  9. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    *Télécharge Revo Uninstaller : ici et désinstalle mail.ru en mode avancé si il te propose des fichiers à supprimer supprime-les.

    *Télécharge et installe Malwarebyte's Anti-Malware : ici

    -Met la base de définition à jour

    -Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )

    A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.

    Et poste-moi le rapport dans ta prochaine réponse :-)

    *Télécharge CCleaner : ici installe-le puis lance-le et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc.
    0
    1. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      C'est toujours pas fini

      Donc a demain ;)
      0
    2. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      Miraacle XD

      Malwarebytes Anti-Malware 1.60.0.1800
      www.malwarebytes.org

      Version de la base de données: v2011.12.28.03

      Windows 7 x86 NTFS
      Internet Explorer 8.0.7600.16385
      KONATE :: KONATE-PC [administrateur]

      29/12/2011 19:59:00
      mbam-log-2011-12-29 (19-59-00).txt

      Type d'examen: Examen complet
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 293735
      Temps écoulé: 2 heure(s), 14 minute(s), 35 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
    3. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      Redémarré !
      0
  10. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Salut,

    *Lance Revo Uninstaller :et désinstalle

    Alice Greenfingers; Dairy Dash; Farm Frenzy 2; Go-Go Gourmet; Game Pack; Guard.Mail.ru; Mail.Ru ??????? 2.4.0.454

    en mode avancé si il te propose des fichiers à supprimer supprime-les.

    *Lance CCleaner : et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc.
    0
    1. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      ça y est
      0
  11. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Met à jour Adobe Flash Player 10 vers le 11 : ici :-)
    0
    1. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      Adobe mis a jour chef !
      0
  12. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Et il me faut un nouveau rapport ZHPDiag car il reste des traces de Mail.ru :-)
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Salut,
      C'est pas grave :-)
      La désinfection est terminée =)
      0
  13. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Pour Désinstaller les outils de désinfections :

    ** Télécharge Delfix : ici puis exécute Delfix sur ton bureau.

    * Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message.

    * Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    Après :

    ------------------------------------------------------------------------------------------------------

    * Télécharge PureRa (par l''editeur de JavaRa) : ici

    - Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

    - clique sur "Clean"

    - L''outil va faire son scan puis son nettoyage

    - à la fin du scan tu auras une ligne comme ca :

    Total space cleaned: 7657532 bytes

    - Donne moi juste cette ligne.

    --------------------------------------------------------------------------------------------------------

    Tu peux garder Malwarebyte's et CCleaner et fait des nettoyages régulièrement et Revo uninstaller pour désinstaller proprement tes logiciels.

    ----------------------------------------------------------------------------------------------------

    Un peu de lecture :

    Sécuriser son ordinateur : ici

    /!\ à faire /!\ Activer Détection PUP/LPI : ici

    ----------------------------------------------------------------------------------------------------

    Tu peux mettre le sujet en ---> résolu <---

    Et Bonne année, Bonne rentré =)

    -------> dr.pc1 <-------
    0
    1. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      # DelFix v8.7 - Rapport créé le 01/01/2012 à 19:20:09
      # Mis à jour le 01/12/11 à 20h par Xplode
      # Système d'exploitation : Windows 7 Starter (32 bits)
      # Nom d'utilisateur : KONATE - KONATE-PC (Administrateur)
      # Exécuté depuis : C:\Users\KONATE\Downloads\delfix.exe
      # Option [Suppression]


      ~~~~~~ Dossiers(s) ~~~~~~

      Supprimé : C:\ZHP
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
      Supprimé : C:\Program Files\Ad-Remover
      Supprimé : C:\Program Files\ZHPDiag

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\Ad-Report-CLEAN[1].txt
      Supprimé : C:\AdwCleaner[S1].txt
      Supprimé : C:\PhysicalDisk0_MBR.bin
      Supprimé : C:\Users\KONATE\Desktop\Ad-Remover.lnk
      Supprimé : C:\Users\KONATE\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\KONATE\Desktop\ZHPDiag2.zip
      Supprimé : C:\Users\KONATE\Desktop\ZHPFixReport.txt
      Supprimé : C:\Users\KONATE\Downloads\AD-R.exe
      Supprimé : C:\Users\KONATE\Downloads\adwcleaner.exe
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKCU\Software\Ad-Remover
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
      Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~~~~~~ Autres ~~~~~~

      -> Prefetch Vidé

      *************************

      DelFix[S1].txt - [1435 octets] - [01/01/2012 19:20:09]

      ########## EOF - C:\DelFix[S1].txt - [1559 octets] ##########
      0
    2. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      PureRa charge mais ça marche pas
      tu n'aurais pas d'autres liens ?
      0
    3. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      Merci Bonne Année a toi aussi ;)
      Et bonne rentrée si tu rentres =)
      0
    4. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Salut,
      C'est pas grave pour PureRa, Télécharge Glary Utilities ici pour optimiser et nettoyer ton pc =)

      @+ Hibou 92 :-)
      0
    5. hibou 92 Messages postés 10100 Date d'inscription   Statut Membre Dernière intervention   1 520
       
      D'accord Merci pour tout Dr.pc1 =))
      0