Redirection vers sites de pub
F.W. -
J'avais depuis un moment déjà quelques problèmes avec Internet Explorer (mon Mozilla ne marche plus depuis une éternité), qui "cessait de fonctionner" durant qulques minutes (le même problème a commencé avec Word durant cette même période)...mais je n'avais pas vu le pire: il y a quelques jours, j'ai eu un message de "Win 7 Antispyware 2012" que je ne connaissais pas mais qui affichait le logo du Centre de contrôle Utilisateur et que j'ai laissé "scanner les infections" sur mon Pc. Ont suivi quelques journées de ténèbres (sur mon écran), comme vous pouvez l'imaginer.... J'ai réussi avec l'aide de mon frère, malhureusement pas dispo actuellement, à télécharger Malwarebytes et, après quelques scanns, les messages d'Antispyware ont cessé de s'afficher, mais mes données étaient toujours invisibles et apparemment irrécupérables. Heureusement, tout est revenu après que j'aie effectué une "restauration à une date antérieure".
MAIS: quelques problèmes subsistent: Explorer continue à se bloquer, parfois, ou bien il affiche pendant un moment le message "ne répond pas". Et je suis une fois sur deux redirigée vers des sites de pub ou de "recherche" comme Finder ou "Myperfectpet" (!!).
Auriez-vous une solution s'il vous plait? Merci par avance!
- Redirection vers sites de pub
- Sites de téléchargement - Accueil - Outils
- Wannonce site de remplacement - Guide
- Il est en cours de transport vers votre site de livraison - <a href="https://forums.commentcamarche.net/forum/consommation-internet-301">Forum Consommation & Internet</a>
- Votre envoi est en cours de transport vers son site de livraison ✓ - <a href="https://forums.commentcamarche.net/forum/consommation-internet-301">Forum Consommation & Internet</a>
- Fichier .pub - <a href="https://forums.commentcamarche.net/forum/windows-11">Forum Windows</a>
100 réponses
- 1
- 2
- 3
- 4
- 5
Problème: une infection est apparue après l'affichage de Win7 Antispyware 2012 et des redirections vers des sites publicitaires, provoquant des blocages d'Internet Explorer et des difficultés d'accès aux données, récupérées ensuite par restauration. Plusieurs conseils promeuvent l'utilisation d'outils anti-malware, comme RogueKiller et MBAM, suivis d'un nettoyage des éléments indésirables tels que les toolbars Babylon et iLivid, et la suppression de modules publicitaires. D'autres contributions insistent sur la collecte des rapports MBAM et RogueKiller et sur l'exécution des outils en mode administrateur, puis la copie des résultats pour validation. En outre, la discussion souligne aussi la vérification de l'authenticité des outils antivirus et MBAM et la prudence vis-à-vis de téléchargements non vérifiés, afin d'éviter d'introduire davantage de logiciels potentiellement malveillants.
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
Peux tu me coller le dernier rapport de MBAM (celui ou tu as supprimé Win7antispy)
Télécharge ZhpDiag de Nicolas Coolman .
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).
Une fois installé le programme s'ouvre automatiquement .
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .
Rend toi sur ce site : http://www.cijoint.fr/index.php ou celui-ci : http://pjjoint.malekal.com/
Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])
Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
j'ai commencé par tester la méthode de jfkpresident, ce qui n'était pas évident car Internet bloquait tout le temps au moment d'aller chercher le fichier Zhpdiag.txt..
ça a finalement marché et voici le lien avec rapport:
ZHPDiag_l9n15v15l11e11p13p12m156m13x12z14w15w14t10
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionTon lien n'est pas bon ,il doit ressembler a cela :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120102_l6o10h8x5h11</code>
et lorsque je clique dessus, tout ce qui apparait ce sont les infromations suivantes:
USERDIR\RECENT\ZHPDIAG.TXT.LNK a été vu 4 fois --- la dernière fois en date du : 2011-10-13 --- dans le rapport numéro ZHPDiag_l9n15v15l11e11p13p12m156m13x12z14w15w14t10
Dernière ligne présente :
O61 - LFC:Last File Created 04/09/2011 - 14:10:52 ---A- C:\Documents And Settings\CHAON\Recent\ZHPDiag.txt.lnk [375]
il y a surement qqch qui m'échappe mais je ne sais pas quoi!
J'ai cliqué sur le fichier ZhpDiag qui correspondait à un document texte. Ai-je eu raison?
http://cjoint.com/?BAcwDUfnYeh
On est parti :
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
on dirait qu'il y avait pas mal d'éléments à nettoyer en effet...
# AdwCleaner v1.403 - Rapport créé le 03/01/2012 à 00:01:51
# Mis à jour le 24/12/11 à 14h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : LOKMAN - LOKMAN-PC (Administrateur)
# Exécuté depuis : C:\Users\LOKMAN\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7T6Y2CF6\adwcleaner[1].exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\CrazyLoader
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Users\LOKMAN\AppData\Local\Babylon
Dossier Supprimé : C:\Users\LOKMAN\AppData\Local\Conduit
Dossier Supprimé : C:\Users\LOKMAN\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\LOKMAN\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\LOKMAN\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrazyLoader
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Babylon
Dossier Supprimé : C:\Program Files (x86)\Babylon
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
Dossier Supprimé : C:\Program Files (x86)\CrazyLoader
Dossier Supprimé : C:\Program Files (x86)\OfferBox
Dossier Supprimé : C:\Program Files (x86)\SweetIM
Dossier Supprimé : C:\Program Files (x86)\Windows iLivid Toolbar
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\Conduit
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\ConduitCommon
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\searchqutoolbar
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\SweetIMToolbarData
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
Dossier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\.autoreg
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\searchplugins\SweetIm.xml
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2966884
Clé Supprimée : HKCU\Software\Ask.com.tmp
Clé Supprimée : HKCU\Software\Babylon
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\AskBarDis
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer.1
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CrazyLoader
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.5.16 (fr)
Profil : hbrtx5sn.default
Fichier : C:\Users\LOKMAN\AppData\Roaming\Mozilla\Firefox\Profiles\hbrtx5sn.default\prefs.js
Supprimée : user_pref("CT1460988.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT1460988.CT1667811.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1668860.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1668889.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1669100.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1669115.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1670222.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1670245.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1729581.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1729585.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1729587.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1729593.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT2164362.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CTID", "ct1460988");
Supprimée : user_pref("CT1460988.CommunitiesChangesLastCheckTime", "Sun May 23 2010 22:05:30 GMT+0200");
Supprimée : user_pref("CT1460988.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CurrentServerDate", "24-5-2010");
Supprimée : user_pref("CT1460988.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT1460988.EMailNotifierPollDate", "Mon May 24 2010 02:25:34 GMT+0200");
Supprimée : user_pref("CT1460988.FeedPollDate128460898315556274", "Mon May 24 2010 02:05:32 GMT+0200");
Supprimée : user_pref("CT1460988.FeedPollDate128460899415556929", "Mon May 24 2010 02:05:32 GMT+0200");
Supprimée : user_pref("CT1460988.FeedPollDate128460899564463182", "Mon May 24 2010 02:05:32 GMT+0200");
Supprimée : user_pref("CT1460988.FeedPollDate128460899661963361", "Mon May 24 2010 02:05:33 GMT+0200");
Supprimée : user_pref("CT1460988.FeedPollDate128460899768994715", "Mon May 24 2010 02:05:33 GMT+0200");
Supprimée : user_pref("CT1460988.FeedPollDate128479826070094154", "Mon May 24 2010 02:05:33 GMT+0200");
Supprimée : user_pref("CT1460988.FeedTTL128460898315556274", 5);
Supprimée : user_pref("CT1460988.FeedTTL128460899415556929", 20);
Supprimée : user_pref("CT1460988.FeedTTL128460899564463182", 30);
Supprimée : user_pref("CT1460988.FeedTTL128460899661963361", 15);
Supprimée : user_pref("CT1460988.FirstServerDate", "8-4-2010");
Supprimée : user_pref("CT1460988.FirstTime", true);
Supprimée : user_pref("CT1460988.FirstTimeFF3", true);
Supprimée : user_pref("CT1460988.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT1460988.GroupingLastCheckTime", "Sun May 23 2010 05:20:37 GMT+0200");
Supprimée : user_pref("CT1460988.GroupingLastErrorCode", "");
Supprimée : user_pref("CT1460988.GroupingLastResponse", true);
Supprimée : user_pref("CT1460988.GroupingLastServerUpdateTime", "");
Supprimée : user_pref("CT1460988.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT1460988.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT1460988.Initialize", true);
Supprimée : user_pref("CT1460988.InitializeCommonPrefs", true);
Supprimée : user_pref("CT1460988.InstalledDate", "Thu Apr 08 2010 15:03:59 GMT+0200");
Supprimée : user_pref("CT1460988.IsGrouping", true);
Supprimée : user_pref("CT1460988.IsMulticommunity", false);
Supprimée : user_pref("CT1460988.IsOpenThankYouPage", false);
Supprimée : user_pref("CT1460988.IsOpenUninstallPage", true);
Supprimée : user_pref("CT1460988.LanguagePackLastCheckTime", "Thu Apr 08 2010 15:04:02 GMT+0200");
Supprimée : user_pref("CT1460988.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT1460988.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT1460988.LastLogin_2.5.6.0", "Mon May 24 2010 02:05:32 GMT+0200");
Supprimée : user_pref("CT1460988.LatestVersion", "2.1.0.18");
Supprimée : user_pref("CT1460988.Locale", "en-us");
Supprimée : user_pref("CT1460988.LoginCache", 4);
Supprimée : user_pref("CT1460988.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT1460988.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT1460988.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT1460988.RadioIsPodcast", false);
Supprimée : user_pref("CT1460988.RadioMediaID", "6820481");
Supprimée : user_pref("CT1460988.RadioMediaType", "Media Player");
Supprimée : user_pref("CT1460988.RadioMenuSelectedID", "EBRadioMenu_CT14609886820481");
Supprimée : user_pref("CT1460988.RadioStationName", "100.7%20FM%20ICRT");
Supprimée : user_pref("CT1460988.RadioStationURL", "hxxp://live.giga.net.tw/icrt16.asx");
Supprimée : user_pref("CT1460988.SHRINK_TOOLBAR", 1);
Supprimée : user_pref("CT1460988.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Supprimée : user_pref("CT1460988.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT1460988.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT146[...]
Supprimée : user_pref("CT1460988.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT1460988.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT1460988.SearchInNewTabLastCheckTime", "Thu Apr 08 2010 15:04:02 GMT+0200");
Supprimée : user_pref("CT1460988.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT1460988.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT1460988.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT1460988.SettingsLastCheckTime", "Thu Apr 08 2010 15:03:58 GMT+0200");
Supprimée : user_pref("CT1460988.SettingsLastUpdate", "1270649259");
Supprimée : user_pref("CT1460988.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT1460988.ThirdPartyComponentsLastCheck", "Thu Apr 08 2010 15:03:58 GMT+0200");
Supprimée : user_pref("CT1460988.ThirdPartyComponentsLastUpdate", "1270649259");
Supprimée : user_pref("CT1460988.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=[...]
Supprimée : user_pref("CT1460988.UserID", "UN48358914921299573");
Supprimée : user_pref("CT1460988.ValidationData_Search", 0);
Supprimée : user_pref("CT1460988.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT1460988.WeatherNetwork", "");
Supprimée : user_pref("CT1460988.WeatherPollDate", "Mon May 24 2010 02:05:35 GMT+0200");
Supprimée : user_pref("CT1460988.WeatherUnit", "C");
Supprimée : user_pref("CT1460988.clientLogIsEnabled", false);
Supprimée : user_pref("CT1460988.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Supprimée : user_pref("CT1460988.ct1460988.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT1460988.ct1460988.FeedLastCount128460900971181341", 300);
Supprimée : user_pref("CT1460988.ct1460988.GroupingInvalidateCache", false);
Supprimée : user_pref("CT1460988.ct1460988.GroupingLastCheckTime", "Sun May 23 2010 05:20:37 GMT+0200");
Supprimée : user_pref("CT1460988.ct1460988.GroupingLastErrorCode", "");
Supprimée : user_pref("CT1460988.ct1460988.GroupingLastResponse", true);
Supprimée : user_pref("CT1460988.ct1460988.GroupingLastServerUpdateTime", "");
Supprimée : user_pref("CT1460988.ct1460988.InvalidateCache", false);
Supprimée : user_pref("CT1460988.ct1460988.LanguagePackLastCheckTime", "Sun May 23 2010 22:05:32 GMT+0200");
Supprimée : user_pref("CT1460988.ct1460988.Locale", "en-us");
Supprimée : user_pref("CT1460988.ct1460988.RadioLastCheckTime", "Sun May 23 2010 05:20:38 GMT+0200");
Supprimée : user_pref("CT1460988.ct1460988.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT1460988.ct1460988.RadioLastUpdateServer", "128929877726170000");
Supprimée : user_pref("CT1460988.ct1460988.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_[...]
Supprimée : user_pref("CT1460988.ct1460988.SearchInNewTabLastCheckTime", "Sun May 23 2010 05:20:37 GMT+0200");
Supprimée : user_pref("CT1460988.ct1460988.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT1460988.ct1460988.SettingsLastCheckTime", "Sun May 23 2010 22:05:30 GMT+0200");
Supprimée : user_pref("CT1460988.ct1460988.SettingsLastUpdate", "1274629223");
Supprimée : user_pref("CT1460988.ct1460988.ThirdPartyComponentsLastCheck", "Sat May 22 2010 03:22:42 GMT+0200");
Supprimée : user_pref("CT1460988.ct1460988.ThirdPartyComponentsLastUpdate", "1270649259");
Supprimée : user_pref("CT1460988.myStuffEnabled", true);
Supprimée : user_pref("CT1460988.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT1460988.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT1460988.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT1460988.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT1460988.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Supprimée : user_pref("CT2966884..clientLogIsEnabled", false);
Supprimée : user_pref
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1358609/1354269/DE", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2966884", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2966884",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2966884&octid=[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2966884/CT2966884[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634[...]
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\LOKMAN\\AppData\\Roaming\\Mozilla\\[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT1460988,CT2966884");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT1460988,CT2966884");
Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2966884");
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Mon May 24 2010 02:05:29 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.firstTimeAlertShown", true);
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sun May 23 2010 22:05:29 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1234796400");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "{0f022cf7-001b-4e73-90d4-5dcc83a69615}");
Supprimée : user_pref("CommunityToolbar.globalUserId", "a0e45c2a-dcf3-4757-a9a2-645ef5462a08");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue Aug 23 2011 16:04:0[...]
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sun Aug 28 2011 02:06:34 GMT+020[...]
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.firstTimeAlertShown", true);
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Aug 28 2011 02:06:24 GMT+0200");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "6ebbd998-8fcc-4377-9382-6a212bcc32b6");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2966884&Sea[...]
Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=10[...]
Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Supprimée : user_pref("sweetim.toolbar.search.history", "le%20bon%20la%20brute%20et%20le%20truand%20soundtrack,t[...]
Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "true");
Supprimée : user_pref("sweetim.toolbar.simapp_id", "{F93E4375-D98E-11E0-B71E-001F16C4E711}");
Supprimée : user_pref("sweetim.toolbar.version", "1.2.0.2");
*************************
AdwCleaner[S1].txt - [36387 octets] - [03/01/2012 00:01:51]
*************************
Dossier Temporaire : 609 dossier(s)et 121 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [36611 octets] ##########
voici le rapport RogueKiller
RogueKiller V6.2.2 [31/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: LOKMAN [Droits d'admin]
Mode: Recherche -- Date : 03/01/2012 11:26:23
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] d8faf75994838b3db073f3561676411c
[BSP] e937e51ddb0a4db5380c710f75d39e60 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] NTFS [HIDDEN!] Offset (sectors): 2048 | Size: 12582 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 24578048 | Size: 104 Mo
2 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 24782848 | Size: 487417 Mo
3 - [ACTIVE] NTFS [HIDDEN!] Offset (sectors): 976771120 | Size: 1 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1].txt >>
RKreport[1].txt
Ouvre MBAM puis va dans l'onglet rapports/logs pour trouver le dernier rapport .
voilà le rapport, à tout hasard...
RogueKiller V6.2.2 [31/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: LOKMAN [Droits d'admin]
Mode: Suppression -- Date : 03/01/2012 12:48:04
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] d8faf75994838b3db073f3561676411c
[BSP] e937e51ddb0a4db5380c710f75d39e60 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] NTFS [HIDDEN!] Offset (sectors): 2048 | Size: 12582 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 24578048 | Size: 104 Mo
2 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 24782848 | Size: 487417 Mo
3 - [ACTIVE] NTFS [HIDDEN!] Offset (sectors): 976771120 | Size: 1 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
j'ai réussi à trouver un autre dossier Malwarbytes où il y un dossier Log et voici le dernier rapport qui s'y trouve:
11:29:37 (null) ERROR StartServiceCtrlDispatcher failed with error code 1063
11:53:50 (null) ERROR StartServiceCtrlDispatcher failed with error code 1063
11:54:02 (null) ERROR StartServiceCtrlDispatcher failed with error code 1063
12:42:09 (null) ERROR StartServiceCtrlDispatcher failed with error code 1063
22:14:01 (null) ERROR StartServiceCtrlDispatcher failed with error code 1063
je ne sais pas si c utile?
- 1
- 2
- 3
- 4
- 5