Un spam ?

Résolu/Fermé
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 - 28 déc. 2011 à 17:44
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 - 1 janv. 2012 à 14:44
Bonjour,

y a une fenêtre qui s'est affichée tout seule sur mon écran
je comprenais rien car c'est pas du français


Je pense que c'est un spam

ça reviens tout le temps

de "Mail.u un truc comme ça

Comment faire partir cette chose ?

Merci




13 réponses

dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
28 déc. 2011 à 17:45
Salut,

* Télécharge ZHPDiag (de Nicolas Coolman) : ici

*Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

*Il va se lancer tout seul.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

*Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

*Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
Puis copie/colle le lien fourni dans ta prochaine réponse.

PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
28 déc. 2011 à 17:50
Merci pour ta réponse

mais j'arrive pas a télécharger ZHPdiag

"la page met trop de temps a répondre"
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 28/12/2011 à 18:02
Je voulais tester un logiciel c'est DownloadH qui permet de télécharger de nombreux outils de désinfection sans passer par un navigateur internet : ici si ça passe pas essaye-le :-)
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
28 déc. 2011 à 18:02
ça marche il est téléchargé
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
28 déc. 2011 à 18:04
Est-ce que tu as ZHPDiag ?
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
28 déc. 2011 à 18:05
non
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
28 déc. 2011 à 17:56
Alors on va passer directement à la désinfection :

**Télécharge AdwCleaner ( d'Xplode ) : ici

*installe-le sur ton bureau.

*Lance le, clique sur [Suppression].
Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
28 déc. 2011 à 18:02
# AdwCleaner v1.403 - Rapport créé le 29/12/2011 à 17:58:34
# Mis à jour le 24/12/11 à 14h par Xplode
# Système d'exploitation : Windows 7 Starter (32 bits)
# Nom d'utilisateur : KONATE - KONATE-PC (Administrateur)
# Exécuté depuis : C:\Users\KONATE\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\KONATE\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0.1 (fr)

Profil : cre5ch60.default
Fichier : C:\Users\KONATE\AppData\Roaming\Mozilla\Firefox\Profiles\cre5ch60.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v0.0.0.0

Fichier : C:\Users\KONATE\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1124 octets] - [29/12/2011 17:58:34]

*************************

Dossier Temporaire : 20 dossier(s)et 62 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [1345 octets] ##########
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
28 déc. 2011 à 18:03
Ok tu peux passer à la suite ;-)
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
28 déc. 2011 à 18:06
ok nettoyage en cours ;)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
28 déc. 2011 à 17:56
** Télécharge de AD-Remover sur ton Bureau: ici

/!\ Désactive pendant l'utilisation de AD-Remover, la protection de ton Antivirus et de tes Antispywares puis ferme toutes applications en cours /!\


* Double-clique sur l'icône Ad-Remover (clic droit "exécuter en tant qu'administrateur" pour windows vista et 7.)

* Clique sur le bouton « NETTOYER ».

* Confirme le lancement du scan.

* Poste le rapport qui apparaît à la fin sur pjjoint : ici et donne moi le lien du rapport.

* Poste moi aussi un nouveau rapport ZHPDiag par pjjoint.
PS: Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
28 déc. 2011 à 18:12
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 28/12/2011 à 18:23
* Télécharge AHK_NavScan sur ton bureau : ici

* Lance-le puis clique sur "Scan".

* Clique ensuite sur "Rapport".

* Enfin, un rapport s'affiche, Tu peux poster son contenu ici.
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
28 déc. 2011 à 18:27
===============================================
Rapport AHK_NavScan 1.0 [1] - 29/12/2011 à 18:25,54
Windows 7 Starter - Mode Normal
Navigateur: Mozilla Firefox 8.0.1 (fr) [Navigateur par défaut]
Utilisateur: KONATE - Public
Lancement: C:\Users\KONATE\Downloads\AHK_NavScan.exe
===========================================================================

Informations principales:
-------------------------

Dossier d'installation: C:\Program Files\Mozilla Firefox
Dossier » paramètres: C:\Users\KONATE\AppData\Roaming\Mozilla\Firefox\Profiles\cre5ch60.default

===========================================================================

Paramètres principaux:
----------------------


prefs.js --> "browser.migration.version" = 5
prefs.js --> "browser.startup.homepage" = "https://www.google.fr/?gws_rd=ssl"
prefs.js --> "extensions.update.notifyUser" = false

Searchplugins trouvés:
-----------------------

[C:\Users\KONATE\AppData\Roaming\Mozilla\Firefox\Profiles\cre5ch60.default\searchplugins]

[C:\Program Files\Mozilla Firefox\searchplugins]
amazon-france.xml --> https://www.amazon.fr/
bing.xml --> https://www.bing.com/?scope=web&mkt=fr-FR
cnrtl-tlfi-fr.xml --> https://www.cnrtl.fr/lexicographie/
eBay-france.xml --> http://search.ebay.fr/
google.xml --> https://www.google.com/?gws_rd=ssl
wikipedia-fr.xml --> https://fr.wikipedia.org/wiki/Sp%C3%A9cial:Recherche
yahoo-france.xml --> https://fr.search.yahoo.com/

Extensions actives:
-------------------


Plugins trouvés:
----------------

[HKLM\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
Version = 9
Vendor = Google Inc.
ProductName = Google Update
Description = Google Update
Path = C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll

[HKLM\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
Version = 3
Vendor = Google Inc.
ProductName = Google Update
Description = Google Update
Path = C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll

[HKLM\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8081.0709]
Vendor = Microsoft
Version = 14.0.8081.0709
ProductName = Windows Live Photo Gallery
GeckoVersion = 1.0
Description = WLPG Install MIME type
Path = C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll

[HKLM\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeLive,version=1.3]
ProductName = Microsoft Office Live Plug-in for Firefox
Description = Office Live Update v1.3
Vendor = Microsoft
Version = 1.3
Path = C:\Program Files\Microsoft\Office Live\npOLW.dll

[HKLM\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
Version = 4.0
Vendor = Microsoft
ProductName = Ag Player
Path = C:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll
GeckoVersion = 1.7.5
Description = Ag Player Plugin

[HKLM\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
Version = 160_30
Vendor = Oracle Corp.
ProductName = Oracle® Java(TM) Plug-In
Path = C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
GeckoVersion = 1.9
Description = Oracle® Next Generation Java(TM) Plug-In

[HKLM\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
XPTPath = C:\windows\system32\Macromed\Flash\flashplayer.xpt
Version = 10.3.183.10
Description = Adobe® Flash® Player 10.1 Plugin
Vendor = Adobe Systems Incorporated
ProductName = Adobe Flash Player 10.1 Plugin
Path = C:\windows\system32\Macromed\Flash\NPSWF32.dll

Plugins bloqués par blocklist.xml
---------------------------------


Liste *.dll de dossiers importants:
-----------------------------------

[08/12/2011 15:55:47|A] C:\Program Files\Mozilla Firefox\components\browsercomps.dll


===========================================================================
Internet Explorer 8.0.7600.16385
===========================================================================

Paramètres principaux:
----------------------

[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main]
Search bar = http://www.bing.com/spresults.aspx
StatusBarWeb = 1
AlwaysShowMenus = 0
Print_Background = 0
TabProcGrowth = Medium
Enable_Disk_Cache = yes
Delete_Temp_Files_On_Exit = yes
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Local Page = C:\Windows\System32\blank.htm
Start Page = https://www.msn.com/fr-fr
Use_Async_DNS = yes
Placeholder_Height = 1A000000
Placeholder_Width = 1A000000
Cache_Percent_of_Disk = 0A000000
Anchor_Visitation_Horizon = 01000000
Default_Page_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Extensions Off Page = about:NoAdd-ons
Security Risk Page = about:SecurityRisk
AutoHide = yes

[HKCU\SOFTWARE\Microsoft\Internet Explorer\Main]
Window Title =
Search bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_search_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
AutoHide = yes
Check_Associations = no
NotifyDownloadComplete = yes
IE8RunOnceCompletionTime = 973A31031972CB01
IE8RunOncePerInstallCompleted = 1
IE8RunOnceLastShown_TIMESTAMP = 5D0AADED1872CB01
IE8RunOnceLastShown = 1
Window_Placement = 2C0000000200000003000000FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF44000000000000006403000030020000
FullScreen = no
CompatibilityFlags = 0
DisableFirstRunCustomize = 3
Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page = https://www.msn.com/fr-fr
Play_Animations = yes
Play_Background_Sounds = yes
Enable Browser Extensions = yes
UseClearType = no
NoUpdateCheck = 1
XMLHTTP = 1
Use_DlgBox_Colors = yes
Show_URLToolBar = yes
Show_URLinStatusBar = yes
Show_ToolBar = yes
Show_StatusBar = yes
Show_FullURL = no
Save_Session_History_On_Exit = no
Local Page = C:\windows\system32\blank.htm
Do404Search = 01000000
Display Inline Images = yes
Cache_Update_Frequency = Once_Per_Session
Anchor Underline = yes
Disable Script Debugger = yes

AboutURLs:
----------

[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
SecurityRisk = res://ieframe.dll/securityatrisk.htm
OfflineInformation = res://ieframe.dll/offcancl.htm
Tabs = res://ieframe.dll/tabswelcome.htm
NavigationCanceled = res://ieframe.dll/navcancl.htm
DesktopItemNavigationFailure = res://ieframe.dll/navcancl.htm
PostNotCached = res://ieframe.dll/repost.htm
Home = 270
NoAdd-ons = res://ieframe.dll/noaddon.htm
NavigationFailure = res://ieframe.dll/navcancl.htm
InPrivate = res://ieframe.dll/inprivate.htm
NoAdd-onsInfo = res://ieframe.dll/noaddoninfo.htm
blank = res://mshtml.dll/blank.htm


SearchScopes:
-------------

[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}]
SortIndex = 0
ShowSearchSuggestions = 1
SuggestionsURL = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}
FaviconURL = http://www.google.com/favicon.ico
URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
DisplayName = Google

[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}]
URL = https://www.google.com/webhp?sourceid=ie7&gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SMSN
DisplayName = Google

[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
DisplayName = @ieframe.dll,-12512
URL = https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&FORM=IE8SRC

[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\UpgradeTime]

[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\Version]

[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\DownloadUpdates]

[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060}]
SuggestionsURL = http://suggests.go.mail.ru/ie8?q={searchTerms}
ShowSearchSuggestions = 1
FaviconURLFallback = http://go.mail.zru/favicon.ico
URL = https://go.mail.ru/{searchTerms}&utf8in=1&fr=ietb
DisplayName = mail.ru: ????? ? ?????????

[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}]
FaviconURLFallback = http://www.google.com/favicon.ico
SuggestionsURLFallback = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}

[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}]
FaviconPath = C:\Users\KONATE\AppData\LocalLow\Microsoft\Internet Explorer\Services\search_{67A2568C-7A0A-4EED-AECC-B5405DE63B64}.ico
FaviconURLFallback = http://www.google.com/favicon.ico
SuggestionsURLFallback = http://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding}

[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
URL = https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
DisplayName = Bing
FaviconURLFallback = http://www.bing.com/favicon.ico
SuggestionsURLFallback = http://api.bing.com/qsml.aspx?query={searchTerms}&maxwidth={ie:maxWidth}&rowheight={ie:rowHeight}§ionHeight={ie:sectionHeight}&FORM=IE8SSC&market={language}

[HKEY_USERS\S-1-5-21-1829765695-2199942530-3667242986-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\${searchCLSID}]
URL = https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}
DisplayName = @ieframe.dll,-12512

Search:
-------

[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search]


Extensions:
----------

@C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015 - -
Research - -
Envoyer à OneNote - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
Ajout Direct - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll


Autres:
-------

[HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter]
EnabledV8 = 1

==========================
Fin du rapport - 18:25,57
==========================
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
28 déc. 2011 à 18:23
Je dois m'absenter durant un petit moment :-}
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
28 déc. 2011 à 18:25
pas de soucis prends ton temps ,)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 28/12/2011 à 19:13
*Lance DownloadH

*Puis dans la fenêtre qui s'ouvre tout à gauche coche ZHPDiag

*Puis tout à droite appuie sur Télécharger

*Choisis ton bureau comme destination du fichier

*Extrait ZHPDiag puis lance-le et installe-le puis fait ce qui est écrit tout en haut ici ;-)
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
28 déc. 2011 à 19:21
voilà c'est en cours

mais j'ai installé avec ton lien de 18:11
Parce que ça marchais pas par DownloadH
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
28 déc. 2011 à 19:28
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 28/12/2011 à 19:34
Ok on va d'abord s'occuper de mail.ru :-)

Tu dois copier ces lignes en gras :

SR - | Auto 1768144 | Guard.Mail.ru (Guard.Mail.ru) . (...) - C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO
O87 - FAEL: "{10AA445A-4DAF-4354-B484-2BE0FC1E74BC}" | In - Public - P6 - TRUE | .(.Mail.Ru - Mail.Ru IEBar helper object.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikHelper.exe
O87 - FAEL: "{68416D42-9432-4E59-B1AB-8E15771A83DC}" | In - Public - P17 - TRUE | .(.Mail.Ru - Mail.Ru IEBar helper object.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikHelper.exe
O87 - FAEL: "{64EAD94B-5392-47A2-89CE-E7659D8DEACE}" | In - Public - P6 - TRUE | .(.Mail.Ru - SputnikFlashPlayer Module.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe
O87 - FAEL: "{7007621D-A1E5-48BA-8731-15D245CB423B}" | In - Public - P17 - TRUE | .(.Mail.Ru - SputnikFlashPlayer Module.) -- C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe
O69 - SBI: SearchScopes [HKCU] {E88E0043-C9D4-4e33-8555-FEE4F5B63060} - (mail.ru: ????? ? ?????????) - https://go.mail.ru/
O43 - CFD: 12/23/2011 - 2:25:18 PM - [1768144] ----D- C:\ProgramData\Guard.Mail.Ru
O43 - CFD: 12/10/2011 - 10:30:12 AM - [8570384] ----D- C:\Program Files\Mail.Ru
[HKLM\Software\Mail.Ru]
[HKCU\Software\Mail.Ru]
[HKCU\Software\AppDataLow\Software\Mail.Ru]
O23 - Service: Guard.Mail.ru (Guard.Mail.ru) . (.Pas de propriétaire - GuardMailRu Module.) - C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
O4 - HKLM\..\Run: [Guard.Mail.ru.gui] . (.Pas de propriétaire - GuardMailRu Module.) -- C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
O3 - Toolbar: ???????@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} . (.@Mail.Ru - MailRuSputnik Module.) -- C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
O2 - BHO: ???????@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} . (.@Mail.Ru - MailRuSputnik Module.) -- C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
R3 - URLSearchHook: ???????@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} . (.@Mail.Ru - MailRuSputnik Module.) (2, 4, 0, 454) -- C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
M2 - MFEP: prefs.js [KONATE - cre5ch60.default\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D}] [] СпÑfÑ'ник @Mail.Ru v2.5.2.20 (.Mail.Ru.)
[MD5.BC0C334CCBCF5248D70619B40793FC38] - (.Pas de propriétaire - GuardMailRu Module.) -- C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe [1768144] [PID.]
EMPTYTEMP
EMPTYFLASH


-Puis Lance ZHPFix depuis le raccourci du bureau .

-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

-Vérifie que c'est les bonne lignes qui sont collés.

-Clique sur le bouton GO

-Copie/Colle le rapport à l'écrans sur pjjoint .
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
28 déc. 2011 à 19:45
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 28/12/2011 à 19:35
*Télécharge Revo Uninstaller : ici et désinstalle mail.ru en mode avancé si il te propose des fichiers à supprimer supprime-les.

*Télécharge et installe Malwarebyte's Anti-Malware : ici

-Met la base de définition à jour

-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )

A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.

Et poste-moi le rapport dans ta prochaine réponse :-)

*Télécharge CCleaner : ici installe-le puis lance-le et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc.
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
28 déc. 2011 à 22:04
C'est toujours pas fini

Donc a demain ;)
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
28 déc. 2011 à 22:15
Miraacle XD

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2011.12.28.03

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
KONATE :: KONATE-PC [administrateur]

29/12/2011 19:59:00
mbam-log-2011-12-29 (19-59-00).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 293735
Temps écoulé: 2 heure(s), 14 minute(s), 35 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
Modifié par hibou 92 le 28/12/2011 à 22:24
Redémarré !
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
29 déc. 2011 à 10:54
Salut,
Il me faut un nouveau rapport ZHPDiag pour la fin ;-)
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
30 déc. 2011 à 00:34
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 30/12/2011 à 09:47
Salut,

*Lance Revo Uninstaller :et désinstalle

Alice Greenfingers; Dairy Dash; Farm Frenzy 2; Go-Go Gourmet; Game Pack; Guard.Mail.ru; Mail.Ru ??????? 2.4.0.454

en mode avancé si il te propose des fichiers à supprimer supprime-les.

*Lance CCleaner : et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc.
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
31 déc. 2011 à 03:46
ça y est
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 30/12/2011 à 09:49
Met à jour Adobe Flash Player 10 vers le 11 : ici :-)
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
31 déc. 2011 à 03:34
Adobe mis a jour chef !
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
30 déc. 2011 à 09:56
Et il me faut un nouveau rapport ZHPDiag car il reste des traces de Mail.ru :-)
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
Modifié par hibou 92 le 31/12/2011 à 04:03
Et voilà mon colonel :-)

https://pjjoint.malekal.com/files.php?read=ZHPDiag_20111231_e10m14s6j10d9

Désolée de n'avoir pas été la
Je prépare la rentrée :(
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
31 déc. 2011 à 10:36
Salut,
C'est pas grave :-)
La désinfection est terminée =)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 31/12/2011 à 10:38
Pour Désinstaller les outils de désinfections :

** Télécharge Delfix : ici puis exécute Delfix sur ton bureau.

* Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message.

* Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

Après :

------------------------------------------------------------------------------------------------------

* Télécharge PureRa (par l''editeur de JavaRa) : ici

- Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

- clique sur "Clean"

- L''outil va faire son scan puis son nettoyage

- à la fin du scan tu auras une ligne comme ca :

Total space cleaned: 7657532 bytes

- Donne moi juste cette ligne.

--------------------------------------------------------------------------------------------------------

Tu peux garder Malwarebyte's et CCleaner et fait des nettoyages régulièrement et Revo uninstaller pour désinstaller proprement tes logiciels.

----------------------------------------------------------------------------------------------------

Un peu de lecture :

Sécuriser son ordinateur : ici

/!\ à faire /!\ Activer Détection PUP/LPI : ici


----------------------------------------------------------------------------------------------------

Tu peux mettre le sujet en ---> résolu <---

Et Bonne année, Bonne rentré =)

-------> dr.pc1 <-------
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
31 déc. 2011 à 19:21
# DelFix v8.7 - Rapport créé le 01/01/2012 à 19:20:09
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Starter (32 bits)
# Nom d'utilisateur : KONATE - KONATE-PC (Administrateur)
# Exécuté depuis : C:\Users\KONATE\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\KONATE\Desktop\Ad-Remover.lnk
Supprimé : C:\Users\KONATE\Desktop\ZHPDiag.txt
Supprimé : C:\Users\KONATE\Desktop\ZHPDiag2.zip
Supprimé : C:\Users\KONATE\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\KONATE\Downloads\AD-R.exe
Supprimé : C:\Users\KONATE\Downloads\adwcleaner.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1435 octets] - [01/01/2012 19:20:09]

########## EOF - C:\DelFix[S1].txt - [1559 octets] ##########
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
31 déc. 2011 à 19:32
PureRa charge mais ça marche pas
tu n'aurais pas d'autres liens ?
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
31 déc. 2011 à 19:44
Merci Bonne Année a toi aussi ;)
Et bonne rentrée si tu rentres =)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
1 janv. 2012 à 09:31
Salut,
C'est pas grave pour PureRa, Télécharge Glary Utilities ici pour optimiser et nettoyer ton pc =)

@+ Hibou 92 :-)
0
hibou 92 Messages postés 10079 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 26 juin 2016 1 516
1 janv. 2012 à 14:43
D'accord Merci pour tout Dr.pc1 =))
0