Erreur 5001

Résolu/Fermé
zenani - 17 févr. 2012 à 21:13
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 - 26 févr. 2012 à 12:27
Bonjour,

j'ai un problème avec la désinstallation d'un fichier ulead video system 10. à la suite de ce téléchargement sur softonic, mon ordinateur a qq pb.
la compatibilité n'est pas ok avec vista, j'ai un message d'erreur code 5001
j'ai essayé de le réinstaller mais il m'a demandé l'autorisation pour usbtv et là j'ai dit non
que puis je faire j'ai chargé speed max pc il me dit que j'ai 3070 erreurs et ensuite la marche a suivre je sais pas
si qqn peut m'aider
ça serait sympa
merci

31 réponses

dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 févr. 2012 à 12:09
* Télécharge sur le bureau RogueKiller : ici

- Quitte tous les programmes en cours

- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

- Sinon lance simplement RogueKiller.exe

- Lorsque demandé, clic sur Scan et valide.

- Puis clic sur Rapport et donne-le moi.

;-)
1
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
25 févr. 2012 à 11:59
Salut,

C:\Users\hp\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Aucune action effectuée. => Tu dois le supprimer !! =)

Pour Désinstaller les outils de désinfections :

** Télécharge Delfix : ici puis exécute Delfix sur ton bureau.

* Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message.

* Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

Après :

------------------------------------------------------------------------------------------------------

* Télécharge PureRa (par l''editeur de JavaRa) : ici

- Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

- clique sur "Clean"

- L''outil va faire son scan puis son nettoyage

- à la fin du scan tu auras une ligne comme ca :

Total space cleaned: 7657532 bytes

- Donne moi juste cette ligne.

----------------------------------------------------------------------------------------------------

Pour optimiser ton pc :

* Télécharge Glary Utilities : ici

-Installe-le et nettoie et optimise ton pc avec.

----------------------------------------------------------------------------------------------------

Tu peux garder Malwarebyte's et télécharger CCleaner et faire des nettoyages régulièrement et Revo uninstaller pour désinstaller proprement tes logiciels. ;-)

----------------------------------------------------------------------------------------------------

Télécharge aussi WOT et ADBlock pour ton navigateur et pour plus de sécurité pour ton pc.

----------------------------------------------------------------------------------------------------

Un peu de lecture :

Sécuriser son ordinateur : ici

/!\ à faire /!\ Activer Détection PUP/LPI : ici


----------------------------------------------------------------------------------------------------
Tu dois vérifier chaque mois que Adobe Flash Player et JAVA sont à jours.

**Il te faut un bon antivirus comme Avast ou Avira etc... et un bon firewall comme Comodo Firewall.

N'oublie pas de mettre le sujet en ---> résolu <---

Si tu as encore des problèmes n'hésite pas à revenir sur CCM ou à me contacter :-)

@+

-------> dr.pc1 <-------
1
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
17 févr. 2012 à 22:07
Salut,

Désinstalle tout ces logiciels, ils ne sont pas bons pour ton pc.

Telecharge et enregistre Pre_Scan sur ton bureau : :

ici

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://dl.dropbox.com/u/21363431/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://dl.dropbox.com/u/21363431/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne-moi le lien ;-)
0
bjr j'ai essayé les 3 liens sur les 2 derniers il faut bien appuyer sur kill pour lancer le scan? les 3 liens se bloquent avec un message d'erreur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
20 févr. 2012 à 20:01
Ok

On va diagnostiquer ton pc :

* Télécharge ZHPDiag (de Nicolas Coolman) : ici

*Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

*Il va se lancer tout seul.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

*Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

*Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
Puis copie/colle le lien fourni dans ta prochaine réponse.

PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
0
ok merci
alors je te donne le lien pour le rapport zhpdiag
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120221_g13d5j8l13k8
merci bcp
0
voilà le rapport d'adwcleaner
http://pjjoint.malekal.com/files.php?id=20120221_y6m15w5r10k11
0
voilà le rapport rogue killer
http://pjjoint.malekal.com/files.php?id=20120221_y10x12t86x10
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
21 févr. 2012 à 18:31
Relance Roguekiller en mode Suppression puis en Host RAZ puis en DNS RAZ stp :-)
0
rapport avec suppression : http://pjjoint.malekal.com/files.php?id=20120222_g10c8w5w14b7
rapport avec host raz : http://pjjoint.malekal.com/files.php?id=20120222_w8o10n5d7c13
rapport dns raz : http://pjjoint.malekal.com/files.php?id=20120222_1314x15b10s15

ca va ?
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
22 févr. 2012 à 09:08
Hello,

Oui maintenant on va faire une désinfection appronfondi avec ZHPFix :-)

Donne-moi un nouveau rapport ZHPDiag d'abord =)
0
nouveau rapport zhp diag http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120222_x11n15m9g5u10
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
22 févr. 2012 à 09:34
Met à jour Windows Vista vers le service pack 2 et internet explorer vers le 9.

Tu dois copier ces lignes en gras :

[HKLM\Software\Classes\AppID\BearShare.exe] =>PUP.BearShare
[HKLM\Software\Classes\AppID\Launcher.EXE] =>PUP.BearShare
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser] =>PUP.OfferBox
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}] =>Toolbar.AskTBar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{51a86bb3-6602-4c85-92a5-130ee4864f13}] =>Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{51a86bb3-6602-4c85-92a5-130ee4864f13}] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51a86bb3-6602-4c85-92a5-130ee4864f13}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}] =>Adware.IMBooster
[HKLM\Software\Classes\AppID\{756C097C-6BDB-45de-A8F1-83E01AB86BA4}] =>PUP.BearShare
[HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}] =>PUP.Eorezo
[HKLM\Software\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}] =>PUP.Eorezo
[HKLM\Software\Classes\AppID\{87E8D7F8-7052-42a2-B48B-674C1F700A0B}] =>PUP.BearShare
[HKLM\Software\Classes\TypeLib\{87E8D7F8-7052-42a2-B48B-674C1F700A0B}] =>PUP.BearShare
[HKLM\Software\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}] =>PUP.Eorezo
[HKLM\Software\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}] =>PUP.Eorezo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}] =>Adware.IMBooster
[HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}] =>PUP.Eorezo
[HKLM\Software\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}] =>PUP.Eorezo
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A1194237-547A-461d-BD44-B97B1574A7DA}] =>Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}] =>Adware.IMBooster
[HKLM\Software\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}] =>PUP.Eorezo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}] =>Hijacker.Agent
[HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}] =>Hijacker.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}] =>Hijacker.Agent
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes] =>Toolbar.Conduit
C:\Users\hp\AppData\LocalLow\BrotherSoft_Extreme =>Toolbar.Conduit
C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\1igud224.default\SearchPlugins\conduit.xml =>Toolbar.Conduit
O87 - FAEL: TCP Query User{F6D78AB2-5DA1-4150-9982-3F6AD8E11345}C:\program files\webtarot\webtarot.exe | In - Public - P6 - TRUE | .(.AtoutWeb - jeu de tarot.) -- C:\Program Files\Webtarot\webtarot.exe
O87 - FAEL: UDP Query User{24C2333D-A24E-4DF7-8154-62F8B9AAD403}C:\program files\webtarot\webtarot.exe | In - Public - P17 - TRUE | .(.AtoutWeb - jeu de tarot.) -- C:\Program Files\Webtarot\webtarot.exe
O43 - CFD: 20/02/2012 - 15:34:14 - [0] ----D- C:\ProgramData\SpeedMaxPc
O43 - CFD: 17/02/2012 - 20:28:20 - [0] ----D- C:\Users\hp\AppData\Roaming\SpeedMaxPc
[MD5.00000000000000000000000000000000] [APT] [{9908BFAF-DA27-4E27-9F4F-EB0D54D86FA1}] (...) -- E:\PStudio\French\SETUP.exe (.not file.)
O8 - Extra context menu item: &Recherche AOL Toolbar . (...) -- C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com <b>[Pays - 74.86.101.112]</b>
R3 - URLSearchHook: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} . (...) (No version) -- (.not file.)
M0 - MFSP: prefs.js [hp - 1igud224.default] http://search.conduit.com <b>[Pays NL - 195.78.120.88]</b>
M2 - MFEP: prefs.js [hp - 1igud224.default\ffxtlbra@softonic.com] [] Softonic Toolbar v1.5.0 (.Softonic.)
M2 - MFEP: prefs.js [hp - 1igud224.default\{20a82645-c095-46ed-80e3-08825760534b}] [MicrosoftCG] Microsoft .NET Framework Assistant v1.1 (.Microsoft.)
M2 - MFEP: prefs.js [hp - 1igud224.default\{635abd67-4fe9-1b23-4f01-e679fa7484c1}] [yahoo.ytff] Yahoo! Toolbar v2.3.5.20110120033202 (.Yahoo!.)
M2 - MFEP: prefs.js [hp - 1igud224.default\{b80f591e-fe9a-46cf-a13e-180377240586}] [] Elf 1.13 Community Toolbar v3.6.0.10 (.Conduit Ltd..)
P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 5.0.61118.0.) -- C:\Program Files\Microsoft Silverlight\5.0.61118.0\npctrl.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=9] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@WildTangent.com/GamesAppPresenceDetector,Version=1.0] - (...) -- C:\Program Files\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll
EMPTYTEMP
EMPTYFLASH
FirewallRaz



-Puis Lance ZHPFix depuis le raccourci du bureau .

-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

-Vérifie que c'est les bonne lignes qui sont collés.

-Clique sur le bouton GO

-Copie/Colle le rapport à l'écrans sur pjjoint .
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
22 févr. 2012 à 09:36
Puis,

Fait la même chose avec ces lignes ci-dessous :

O69 - SBI: C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\1igud224.default\searchplugins\conduit.xml
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682..clientLogIsEnabled, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682..clientLogServiceUrl, http://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent); <b>[Pays - ]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682..uninstallLogServiceUrl, http://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation); <b>[Pays - ]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.AboutPrivacyUrl, http://www.conduit.com <b>[Pays US - 98.142.108.125]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.BrowserCompStateIsOpen_129678129407612905, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.BrowserCompStateIsOpen_129681725882385585, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.BrowserCompStateIsOpen_129736214107504978, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.BrowserCompStateIsOpen_3976808699496931956, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.CT2776682, CT2776682);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.CurrentServerDate, 22-2-2012);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.DialogsAlignMode, LTR);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.DialogsGetterLastCheckTime, Wed Feb 22 2012 08:11:52 GMT+0100);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.DownloadReferralCookieData, );
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.FirstServerDate, 22-2-2012);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.FirstTime, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.FirstTimeFF3, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.FixPageNotFoundErrors, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.GroupingServerCheckInterval, 1440);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.GroupingServiceUrl, http://grouping.services.conduit.com/); <b>[Pays - ]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.HasUserGlobalKeys, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.HomePageProtectorEnabled, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.InstallationAndCookieDataSentCount, 2);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.InstallationType, Unknown);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.InstalledDate, Wed Feb 22 2012 08:11:58 GMT+0100);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.IsGrouping, false);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.IsInitSetupIni, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.IsMulticommunity, false);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.IsOpenThankYouPage, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.IsOpenUninstallPage, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.IsProtectorsInit, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.LanguagePackLastCheckTime, Wed Feb 22 2012 08:11:44 GMT+0100);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.LanguagePackReloadIntervalMM, 1440);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.LanguagePackServiceUrl, http://translation.users.conduit.com/Translation.ashx); <b>[Pays - ]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.LastLogin_3.6.0.10, Wed Feb 22 2012 08:11:45 GMT+0100);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.LatestVersion, 3.10.0.1);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.Locale, en);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.MCDetectTooltipHeight, 83);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.MCDetectTooltipUrl, http://@EB_INSTALL_LINK@/rank/tooltip/?version=1);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.MCDetectTooltipWidth, 295);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.MyStuffEnabledAtInstallation, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.OriginalFirstVersion, 3.6.0.10);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.SavedHomepage, resource:/browserconfig.properties);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.SearchEngineBeforeUnload, BrotherSoft Extreme Customized Web Search);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.SearchFromAddressBarIsInit, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.SearchFromAddressBarUrl, https://www.bing.com/search?q=)%3B&pc=cosp&ptag=G6C999AC85CEEC03F&form=CONADR&conlogo=CT3210127 <b>[Pays NL - 195.78.120.88]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.SearchInNewTabEnabled, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.SearchInNewTabIntervalMM, 1440);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.SearchInNewTabLastCheckTime, Wed Feb 22 2012 08:11:45 GMT+0100);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.SearchInNewTabServiceUrl, http://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID); <b>[Pays FR - 94.127.75.120]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.SearchInNewTabUsageUrl, http://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID); <b>[Pays - ]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.SearchProtectorEnabled, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.SearchProtectorToolbarDisabled, false);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.ServiceMapLastCheckTime, Wed Feb 22 2012 08:11:41 GMT+0100);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.SettingsLastCheckTime, Wed Feb 22 2012 08:11:41 GMT+0100);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.SettingsLastUpdate, 1329792304);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.ThirdPartyComponentsInterval, 504);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.ThirdPartyComponentsLastCheck, Wed Feb 22 2012 08:11:41 GMT+0100);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.ThirdPartyComponentsLastUpdate, 1312887586);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.ToolbarShrinkedFromSetup, false);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.TrusteLinkUrl, http://trust.conduit.com/CT2776682); <b>[Pays - 66.77.197.62]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.TrustedApiDomains, conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.UserID, UN82015447876053649);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.ValidationData_Toolbar, 1);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.alertChannelId, 1168776);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.backendstorage.autocompletepro_enable, 31);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.backendstorage.autocompletepro_enable_auto, 31);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.backendstorage.cbfirsttime, 5765642046656220323220323031322030383A31323A303720474D542B30313030);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.backendstorage.shoppingapp.gk.exipres,
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.components.1000034, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.components.1000234, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.generalConfigFromLogin, {\ApiMaxAlerts\:\12\,\SocialDomains\:
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.homepageProtectorEnableByLogin, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.initDone, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.isAppTrackingManagerOn, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.myStuffEnabled, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.myStuffPublihserMinWidth, 400);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.myStuffSearchUrl, http://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29 <b>[Pays FR - 94.127.75.120]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.myStuffServiceUrl, http://mystuff.conduit-services.com/MyStuffService.ashx? <b>[Pays NL - 195.78.120.84]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.searchProtectorEnableByLogin, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.testingCtid, );
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.toolbarAppMetaDataLastCheckTime, Wed Feb 22 2012 08:11:51 GMT+0100);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.toolbarContextMenuLastCheckTime, Wed Feb 22 2012 08:11:44 GMT+0100);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CT2776682.usagesFlag, 2);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.ConduitHomepagesList, http://search.conduit.com/?ctid=CT2776682&SearchSource=13); <b>[Pays NL - 195.78.120.88]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.ConduitSearchList, BrotherSoft Extreme Customized Web Search);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2776682/CT2776682 <b>[Pays - ]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2776682, \1329147811\); <b>[Pays - ]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=en, <b>[Pays - ]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.6.0.10, \801a319dd78ccc1:0\[...] <b>[Pays - ]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.ETag.http://servicemap.conduit-services.com/Toolbar/?ownerId=CT2776682 <b>[Pays US - 184.169.80.135]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.LatestLibsPath, file:///C:\\Users\\hp\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\1igud224.defaul[...]
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.globalUserId, 6606cc0b-b1d1-4f42-8bae-07b8e1d21f73);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.isAlertUrlAddedToFeedItemTable, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.isClickActionAddedToFeedItemTable, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.keywordURLSelectedCTID, CT2776682);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.notifications.alertDialogsGetterLastCheckTime, Wed Feb 22 2012 08:11:51 GMT+0100);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.notifications.alertEnabled, true);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.notifications.alertInfoInterval, 60);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.notifications.alertInfoLastCheckTime, Wed Feb 22 2012 08:12:01 GMT+0100);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.notifications.clientsServerUrl, http://alert.client.conduit.com); <b>[Pays - ]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.notifications.locale, en);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.notifications.loginIntervalMin, 1440);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.notifications.loginLastCheckTime, Wed Feb 22 2012 08:11:43 GMT+0100);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.notifications.loginLastUpdateTime, 1313487611);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.notifications.messageShowTimeSec, 20);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.notifications.servicesServerUrl, http://alert.services.conduit.com); <b>[Pays - ]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.notifications.showTrayIcon, false);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.notifications.userCloseIntervalMin, 300);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(CommunityToolbar.notifications.userId, 338a4769-ac90-442c-a890-0ffacecc2b56);
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(browser.search.defaulturl, http://search.conduit.com/ResultsExt.aspx?ctid=CT2776682&SearchSource=3&q={searchTerms}); <b>[Pays NL - 195.78.120.88]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(browser.startup.homepage, http://search.conduit.com/?ctid=CT2776682&SearchSource=13); <b>[Pays NL - 195.78.120.88]</b>
O69 - SBI: prefs.js [hp - 1igud224.default] user_pref(keyword.URL, https://www.bing.com/search?q=)%3B&pc=cosp&ptag=G6C999AC85CEEC03F&form=CONADR&conlogo=CT3210127 <b>[Pays NL - 195.78.120.88]</b>
O69 - SBI: SearchScopes [HKCU] {1A7075A0-5122-4897-B432-EDBFCC3B5261} - (Yahoo!) - https://fr.search.yahoo.com/ <b>[Pays - ]</b>
O69 - SBI: SearchScopes [HKCU] {684047FB-BC69-4341-97CC-91411FBE819E} - (Kelkoo) - http://fr.kelkoopartners.net <b>[Pays FR - 193.104.219.41]</b>
O69 - SBI: SearchScopes [HKCU] {9CE8D069-2FCA-48B1-92C4-CCA8AC7C4F55} - (AOL Recherche) - http://slirsredirect.search.aol.com <b>[Pays - ]</b>
O69 - SBI: SearchScopes [HKCU] {E0E8D3D7-C8A3-4CC5-B576-13BB222B636E} - (Yahoo! Search) - https://fr.search.yahoo.com/ <b>[Pays - ]</b>
0
rapport après installation service pack vista
zhpfix http://pjjoint.malekal.com/files.php?id=20120222_j11t7r5r5j8
je continue la seconde partie
par contre il me note que mon controleur des comptes n'est pas activé
0
et le second rapport : http://pjjoint.malekal.com/files.php?id=20120222_x9v11s10s15c5
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
22 févr. 2012 à 12:21
Ok :-)

Pour activer le contrôleur de compte :

Ouvrez le Panneau de configuration puis double-cliquez sur Comptes d'utilisateurs ; Cliquez sur votre icône personnelle situé en haut à droite du menu Démarrer ;
Une fenêtre s'affiche alors vous proposant diverses options de paramétrages.

Cliquez donc sur Activer le contrôle des comptes d'utilisateurs puis décochez Utilisez le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.

Puis,

Lance Winchk : ici puis clic sur Exécuter et donne-moi le rapport :-)
0
voilà pour le rapport winchk http://pjjoint.malekal.com/files.php?id=20120222_p13x15n12k12t7
c'est bon pour les comptes d'utilisateurs merci
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
22 févr. 2012 à 13:31
Télécharge Reload_Tdsskiller :ici.

*Lance le choisis : lancer le nettoyage

*TDSSKiller va s'ouvrir , clique sur "Start Scan"

-Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
-Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
-Si TDSS.tdl4(HardDisk0MBR) est détecté assure toi que Cure est bien cochée.
-Si Suspicious file est indiqué, laisse l''option cochée sur SkipSi Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas.

*une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

*sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu sur pjjoint et donne moi le lien dans ta prochaine réponse.
0
http://pjjoint.malekal.com/files.php?id=20120222_t15p15p6h10m11 rapport
0