Redirection vers sites de pub

Fermé
Freeing woman - 2 janv. 2012 à 13:26
 F.W. - 17 janv. 2012 à 13:58
Bonjour,

J'avais depuis un moment déjà quelques problèmes avec Internet Explorer (mon Mozilla ne marche plus depuis une éternité), qui "cessait de fonctionner" durant qulques minutes (le même problème a commencé avec Word durant cette même période)...mais je n'avais pas vu le pire: il y a quelques jours, j'ai eu un message de "Win 7 Antispyware 2012" que je ne connaissais pas mais qui affichait le logo du Centre de contrôle Utilisateur et que j'ai laissé "scanner les infections" sur mon Pc. Ont suivi quelques journées de ténèbres (sur mon écran), comme vous pouvez l'imaginer.... J'ai réussi avec l'aide de mon frère, malhureusement pas dispo actuellement, à télécharger Malwarebytes et, après quelques scanns, les messages d'Antispyware ont cessé de s'afficher, mais mes données étaient toujours invisibles et apparemment irrécupérables. Heureusement, tout est revenu après que j'aie effectué une "restauration à une date antérieure".

MAIS: quelques problèmes subsistent: Explorer continue à se bloquer, parfois, ou bien il affiche pendant un moment le message "ne répond pas". Et je suis une fois sur deux redirigée vers des sites de pub ou de "recherche" comme Finder ou "Myperfectpet" (!!).

Auriez-vous une solution s'il vous plait? Merci par avance!



A voir également:

100 réponses

jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
3 janv. 2012 à 09:50
tres bien,on continu :

* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

Peux tu me coller le dernier rapport de MBAM (celui ou tu as supprimé Win7antispy)
1
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
2 janv. 2012 à 13:38
Hello,

Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php ou celui-ci : http://pjjoint.malekal.com/

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.

0
Freeing Woman
2 janv. 2012 à 18:15
Merci pour vos réponses!
j'ai commencé par tester la méthode de jfkpresident, ce qui n'était pas évident car Internet bloquait tout le temps au moment d'aller chercher le fichier Zhpdiag.txt..
ça a finalement marché et voici le lien avec rapport:

ZHPDiag_l9n15v15l11e11p13p12m156m13x12z14w15w14t10
0
Freeing Woman
2 janv. 2012 à 18:16
Eh oui.... Bonne année!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
2 janv. 2012 à 19:41
Bonne année a toi aussi .

Ton lien n'est pas bon ,il doit ressembler a cela :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120102_l6o10h8x5h11</code>

                
                
0
Freeing Woman
2 janv. 2012 à 20:54
ça ne marche toujorus pas. Cijoint.fr n'est pas accessible (apparemment fermé) et sur Malekal, le seul fichier qui correspond à celui que tu décris s'appelle USERDIR\RECENT\ZHPDIAG.TXT.LNK

et lorsque je clique dessus, tout ce qui apparait ce sont les infromations suivantes:
USERDIR\RECENT\ZHPDIAG.TXT.LNK a été vu 4 fois --- la dernière fois en date du : 2011-10-13 --- dans le rapport numéro ZHPDiag_l9n15v15l11e11p13p12m156m13x12z14w15w14t10

Dernière ligne présente :
O61 - LFC:Last File Created 04/09/2011 - 14:10:52 ---A- C:\Documents And Settings\CHAON\Recent\ZHPDiag.txt.lnk [375]

il y a surement qqch qui m'échappe mais je ne sais pas quoi!
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
2 janv. 2012 à 21:40
Essaie d'héberger le rapport ici: https://www.cjoint.com/
0
Freeing Woman
2 janv. 2012 à 22:32
je crois que ça y est....
J'ai cliqué sur le fichier ZhpDiag qui correspondait à un document texte. Ai-je eu raison?

http://cjoint.com/?BAcwDUfnYeh
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
2 janv. 2012 à 22:39
Une belle brochette d'infections ...

On est parti :

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Freeing Woman
3 janv. 2012 à 00:22
et voilà!

on dirait qu'il y avait pas mal d'éléments à nettoyer en effet...

# AdwCleaner v1.403 - Rapport créé le 03/01/2012 à 00:01:51
# Mis à jour le 24/12/11 à 14h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : LOKMAN - LOKMAN-PC (Administrateur)
# Exécuté depuis : C:\Users\LOKMAN\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7T6Y2CF6\adwcleaner[1].exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\CrazyLoader
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Users\LOKMAN\AppData\Local\Babylon
Dossier Supprimé : C:\Users\LOKMAN\AppData\Local\Conduit
Dossier Supprimé : C:\Users\LOKMAN\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\LOKMAN\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\LOKMAN\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrazyLoader
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Babylon
Dossier Supprimé : C:\Program Files (x86)\Babylon
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
Dossier Supprimé : C:\Program Files (x86)\CrazyLoader
Dossier Supprimé : C:\Program Files (x86)\OfferBox
Dossier Supprimé : C:\Program Files (x86)\SweetIM
Dossier Supprimé : C:\Program Files (x86)\Windows iLivid Toolbar
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\Conduit
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\ConduitCommon
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\searchqutoolbar
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\SweetIMToolbarData
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\.autoreg
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\searchplugins\SweetIm.xml
0
Freeing Woman
3 janv. 2012 à 00:25
j'envoie en plusieurs parties car le tout ne passe pas d'un coup:

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2966884
Clé Supprimée : HKCU\Software\Ask.com.tmp
Clé Supprimée : HKCU\Software\Babylon
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\AskBarDis
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer.1
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
0
Freeing Woman
3 janv. 2012 à 00:40
***** [Registre (x64)] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CrazyLoader

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.5.16 (fr)

Profil : hbrtx5sn.default
Fichier : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\prefs.js

Supprimée : user_pref("CT1460988.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT1460988.CT1667811.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1668860.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1668889.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1669100.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1669115.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1670222.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1670245.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1729581.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1729585.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1729587.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1729593.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT2164362.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CTID", "ct1460988");
Supprimée : user_pref("CT1460988.CommunitiesChangesLastCheckTime", "Sun May 23 2010 22:05:30 GMT+0200");
Supprimée : user_pref("CT1460988.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CurrentServerDate", "24-5-2010");
Supprimée : user_pref("CT1460988.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT1460988.EMailNotifierPollDate", "Mon May 24 2010 02:25:34 GMT+0200");
Supprimée : user_pref("CT1460988.FeedPollDate128460898315556274", "Mon May 24 2010 02:05:32 GMT+0200");
Supprimée : user_pref("CT1460988.FeedPollDate128460899415556929", "Mon May 24 2010 02:05:32 GMT+0200");
Supprimée : user_pref("CT1460988.FeedPollDate128460899564463182", "Mon May 24 2010 02:05:32 GMT+0200");
Supprimée : user_pref("CT1460988.FeedPollDate128460899661963361", "Mon May 24 2010 02:05:33 GMT+0200");
Supprimée : user_pref("CT1460988.FeedPollDate128460899768994715", "Mon May 24 2010 02:05:33 GMT+0200");
Supprimée : user_pref("CT1460988.FeedPollDate128479826070094154", "Mon May 24 2010 02:05:33 GMT+0200");
Supprimée : user_pref("CT1460988.FeedTTL128460898315556274", 5);
Supprimée : user_pref("CT1460988.FeedTTL128460899415556929", 20);
Supprimée : user_pref("CT1460988.FeedTTL128460899564463182", 30);
Supprimée : user_pref("CT1460988.FeedTTL128460899661963361", 15);
Supprimée : user_pref("CT1460988.FirstServerDate", "8-4-2010");
Supprimée : user_pref("CT1460988.FirstTime", true);
Supprimée : user_pref("CT1460988.FirstTimeFF3", true);
Supprimée : user_pref("CT1460988.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT1460988.GroupingLastCheckTime", "Sun May 23 2010 05:20:37 GMT+0200");
Supprimée : user_pref("CT1460988.GroupingLastErrorCode", "");
Supprimée : user_pref("CT1460988.GroupingLastResponse", true);
Supprimée : user_pref("CT1460988.GroupingLastServerUpdateTime", "");
Supprimée : user_pref("CT1460988.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT1460988.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT1460988.Initialize", true);
Supprimée : user_pref("CT1460988.InitializeCommonPrefs", true);
Supprimée : user_pref("CT1460988.InstalledDate", "Thu Apr 08 2010 15:03:59 GMT+0200");
Supprimée : user_pref("CT1460988.IsGrouping", true);
Supprimée : user_pref("CT1460988.IsMulticommunity", false);
Supprimée : user_pref("CT1460988.IsOpenThankYouPage", false);
Supprimée : user_pref("CT1460988.IsOpenUninstallPage", true);
Supprimée : user_pref("CT1460988.LanguagePackLastCheckTime", "Thu Apr 08 2010 15:04:02 GMT+0200");
Supprimée : user_pref("CT1460988.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT1460988.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT1460988.LastLogin_2.5.6.0", "Mon May 24 2010 02:05:32 GMT+0200");
Supprimée : user_pref("CT1460988.LatestVersion", "2.1.0.18");
Supprimée : user_pref("CT1460988.Locale", "en-us");
Supprimée : user_pref("CT1460988.LoginCache", 4);
Supprimée : user_pref("CT1460988.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT1460988.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT1460988.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT1460988.RadioIsPodcast", false);
Supprimée : user_pref("CT1460988.RadioMediaID", "6820481");
Supprimée : user_pref("CT1460988.RadioMediaType", "Media Player");
Supprimée : user_pref("CT1460988.RadioMenuSelectedID", "EBRadioMenu_CT14609886820481");
Supprimée : user_pref("CT1460988.RadioStationName", "100.7%20FM%20ICRT");
Supprimée : user_pref("CT1460988.RadioStationURL", "hxxp://live.giga.net.tw/icrt16.asx");
Supprimée : user_pref("CT1460988.SHRINK_TOOLBAR", 1);
Supprimée : user_pref("CT1460988.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Supprimée : user_pref("CT1460988.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT1460988.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT146[...]
Supprimée : user_pref("CT1460988.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT1460988.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT1460988.SearchInNewTabLastCheckTime", "Thu Apr 08 2010 15:04:02 GMT+0200");
Supprimée : user_pref("CT1460988.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT1460988.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT1460988.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT1460988.SettingsLastCheckTime", "Thu Apr 08 2010 15:03:58 GMT+0200");
Supprimée : user_pref("CT1460988.SettingsLastUpdate", "1270649259");
Supprimée : user_pref("CT1460988.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT1460988.ThirdPartyComponentsLastCheck", "Thu Apr 08 2010 15:03:58 GMT+0200");
Supprimée : user_pref("CT1460988.ThirdPartyComponentsLastUpdate", "1270649259");
Supprimée : user_pref("CT1460988.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=[...]
Supprimée : user_pref("CT1460988.UserID", "UN48358914921299573");
Supprimée : user_pref("CT1460988.ValidationData_Search", 0);
Supprimée : user_pref("CT1460988.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT1460988.WeatherNetwork", "");
Supprimée : user_pref("CT1460988.WeatherPollDate", "Mon May 24 2010 02:05:35 GMT+0200");
Supprimée : user_pref("CT1460988.WeatherUnit", "C");
Supprimée : user_pref("CT1460988.clientLogIsEnabled", false);
Supprimée : user_pref("CT1460988.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Supprimée : user_pref("CT1460988.ct1460988.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT1460988.ct1460988.FeedLastCount128460900971181341", 300);
Supprimée : user_pref("CT1460988.ct1460988.GroupingInvalidateCache", false);
Supprimée : user_pref("CT1460988.ct1460988.GroupingLastCheckTime", "Sun May 23 2010 05:20:37 GMT+0200");
Supprimée : user_pref("CT1460988.ct1460988.GroupingLastErrorCode", "");
Supprimée : user_pref("CT1460988.ct1460988.GroupingLastResponse", true);
Supprimée : user_pref("CT1460988.ct1460988.GroupingLastServerUpdateTime", "");
Supprimée : user_pref("CT1460988.ct1460988.InvalidateCache", false);
Supprimée : user_pref("CT1460988.ct1460988.LanguagePackLastCheckTime", "Sun May 23 2010 22:05:32 GMT+0200");
Supprimée : user_pref("CT1460988.ct1460988.Locale", "en-us");
Supprimée : user_pref("CT1460988.ct1460988.RadioLastCheckTime", "Sun May 23 2010 05:20:38 GMT+0200");
Supprimée : user_pref("CT1460988.ct1460988.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT1460988.ct1460988.RadioLastUpdateServer", "128929877726170000");
Supprimée : user_pref("CT1460988.ct1460988.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_[...]
Supprimée : user_pref("CT1460988.ct1460988.SearchInNewTabLastCheckTime", "Sun May 23 2010 05:20:37 GMT+0200");
Supprimée : user_pref("CT1460988.ct1460988.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT1460988.ct1460988.SettingsLastCheckTime", "Sun May 23 2010 22:05:30 GMT+0200");
Supprimée : user_pref("CT1460988.ct1460988.SettingsLastUpdate", "1274629223");
Supprimée : user_pref("CT1460988.ct1460988.ThirdPartyComponentsLastCheck", "Sat May 22 2010 03:22:42 GMT+0200");
Supprimée : user_pref("CT1460988.ct1460988.ThirdPartyComponentsLastUpdate", "1270649259");
Supprimée : user_pref("CT1460988.myStuffEnabled", true);
Supprimée : user_pref("CT1460988.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT1460988.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT1460988.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT1460988.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT1460988.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Supprimée : user_pref("CT2966884..clientLogIsEnabled", false);
Supprimée : user_pref
0
Freeing Woman
3 janv. 2012 à 00:42
Supprimée : user_pref("CommunityToolbar.ConduitSearchList", "PhotoJoy Bar Customized Web Search");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1358609/1354269/DE", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2966884", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2966884",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2966884&octid=[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2966884/CT2966884[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634[...]
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\LOKMAN\\AppData\\Roaming\\Mozilla\\[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT1460988,CT2966884");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT1460988,CT2966884");
Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2966884");
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Mon May 24 2010 02:05:29 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.firstTimeAlertShown", true);
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sun May 23 2010 22:05:29 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1234796400");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "{0f022cf7-001b-4e73-90d4-5dcc83a69615}");
Supprimée : user_pref("CommunityToolbar.globalUserId", "a0e45c2a-dcf3-4757-a9a2-645ef5462a08");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue Aug 23 2011 16:04:0[...]
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sun Aug 28 2011 02:06:34 GMT+020[...]
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.firstTimeAlertShown", true);
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Aug 28 2011 02:06:24 GMT+0200");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "6ebbd998-8fcc-4377-9382-6a212bcc32b6");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2966884&Sea[...]
Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=10[...]
Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Supprimée : user_pref("sweetim.toolbar.search.history", "le%20bon%20la%20brute%20et%20le%20truand%20soundtrack,t[...]
Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "true");
Supprimée : user_pref("sweetim.toolbar.simapp_id", "{F93E4375-D98E-11E0-B71E-001F16C4E711}");
Supprimée : user_pref("sweetim.toolbar.version", "1.2.0.2");

*************************

AdwCleaner[S1].txt - [36387 octets] - [03/01/2012 00:01:51]

*************************

Dossier Temporaire : 609 dossier(s)et 121 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [36611 octets] ##########
0
Freeing Woman
3 janv. 2012 à 00:48
tout y est maintenant! j'ai veillé à ne pas oublier un morceau...

désolée pour les délais d'attente, j'étais occupée par ailleurs....je te souhaite une bonne nuit en attendant la suite :-)
0
Freeing Woman
3 janv. 2012 à 11:28
Bonjour!

voici le rapport RogueKiller

RogueKiller V6.2.2 [31/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: LOKMAN [Droits d'admin]
Mode: Recherche -- Date : 03/01/2012 11:26:23

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] d8faf75994838b3db073f3561676411c
[BSP] e937e51ddb0a4db5380c710f75d39e60 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] NTFS [HIDDEN!] Offset (sectors): 2048 | Size: 12582 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 24578048 | Size: 104 Mo
2 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 24782848 | Size: 487417 Mo
3 - [ACTIVE] NTFS [HIDDEN!] Offset (sectors): 976771120 | Size: 1 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Freeing Woman
3 janv. 2012 à 11:55
Sinon, pas moyen de retrouver le rapport MBAM. Je ne me rappelle même pas l'avoir reçu à vrai dire. Aucun des documents dans le dossier Malwarebytes ne s'ouvre et si je le recherche avec "executer", il n'y a que le rapport ZhpDiag qui s'affiche...y'a-t-il une autre façon de le rechercher?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
3 janv. 2012 à 12:36
Relance RogueKiller mais option 2 ce coup ci .

Ouvre MBAM puis va dans l'onglet rapports/logs pour trouver le dernier rapport .
0
Freeing Woman
3 janv. 2012 à 12:51
c'est fait!

voilà le rapport, à tout hasard...

RogueKiller V6.2.2 [31/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: LOKMAN [Droits d'admin]
Mode: Suppression -- Date : 03/01/2012 12:48:04

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] d8faf75994838b3db073f3561676411c
[BSP] e937e51ddb0a4db5380c710f75d39e60 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] NTFS [HIDDEN!] Offset (sectors): 2048 | Size: 12582 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 24578048 | Size: 104 Mo
2 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 24782848 | Size: 487417 Mo
3 - [ACTIVE] NTFS [HIDDEN!] Offset (sectors): 976771120 | Size: 1 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 4/01/2012 à 17:28
Hello

Juste pour info :

3 - [ACTIVE] NTFS [HIDDEN!] Offset (sectors): 976771120 | Size: 1 Mo


=> MaxSS
0
Freeing Woman
3 janv. 2012 à 12:55
pas moyen d'ouvrir le fichier mbam. C'est peut-être du au fait que je l'avais renommé pour pouvoir l'activer car le Antispyware le bloquait (j'ai un message d'erreur ou qui dit qu'il a du être déplacé et ne fonctionne donc plus) ??
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
3 janv. 2012 à 15:43
Ouvre MBAM,met le a jour et lance un scan complet puis poste moi le nouveau rapport .
0
Freeing Woman
3 janv. 2012 à 22:20
de retour!

j'ai réussi à trouver un autre dossier Malwarbytes où il y un dossier Log et voici le dernier rapport qui s'y trouve:

11:29:37 (null) ERROR StartServiceCtrlDispatcher failed with error code 1063
11:53:50 (null) ERROR StartServiceCtrlDispatcher failed with error code 1063
11:54:02 (null) ERROR StartServiceCtrlDispatcher failed with error code 1063
12:42:09 (null) ERROR StartServiceCtrlDispatcher failed with error code 1063
22:14:01 (null) ERROR StartServiceCtrlDispatcher failed with error code 1063

je ne sais pas si c utile?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
3 janv. 2012 à 22:46
Ca ne m'est pas utile ...

Fait la manip ici
0
Freeing Woman
3 janv. 2012 à 22:50
ça ne réagit absolument pas! juste ton message précédent qui devient orange pendant qqs secondes...
0
Freeing Woman
3 janv. 2012 à 22:54
je scanne peut-être le fichier Mbam avec mon Antirvir? Sachant que je ne peux pas l'ouvrir de toute façon
0