Http://www.searchqu.com/406..grrrr - Page 2

  1. Voici le rapport

    Malwarebytes Anti-Malware 1.60.1.1000
    www.malwarebytes.org

    Version de la base de données: v2012.02.28.04

    Windows 7 x86 NTFS
    Internet Explorer 8.0.7600.16385
    Serge :: BONZAI2000 [administrateur]

    28/02/2012 20:12:25
    mbam-log-2012-02-28 (20-12-25).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 334930
    Temps écoulé: 51 minute(s), 55 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 1
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab PDF Creator (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 3
    C:\Users\Serge\AppData\Local\Temp\tool.exe (Adware.Dropper) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Serge\Downloads\PDFCreatorSetup.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\FoxTabPDFConverter\Uninstall\Uninstall.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
    1. Contributeur sécurité
      Bonjour,

      Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

      @+
      0
      1. Contributeur sécurité
        Re,

        Le rapport est incomplet, héberge le stp

        @+
        0
        1. Contributeur sécurité
          Re,

          Hébergement de rapport sur pjjoint.malekal.com

          Rends toi sur pjjoint.malekal.com
          * Clique sur le bouton Parcourir
          * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
          * Clique sur le bouton Envoyer
          * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

          * Copie le lien dans ta prochaine réponse.

          @+

          0
          1. Contributeur sécurité
            Re,

            Ton PC est réinfecté après l'installation de ce logiciel ! : DealPly - (.DealPly.)

            Relance ADWCleaner en mode recherche puis poste le rapport stp

            @+
            0
            1. Contributeur sécurité
              Re,

              Fais attention aux adwares, on va installer à la fin de la désinfection les modules complémentaires : WOT et Adblock plus pour les éviter!

              ============================

              Tu refais donc les procédures indiquées : >>> ICI <<< (ADWCleaner et Ad-remover)

              @+
              0
              1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                Mis à jour par TeamXscript le 12/04/11
                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                Site web: http://www.teamxscript.org

                C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 10:23:41 le 04/03/2012, Mode normal

                Microsoft Windows 7 Édition Familiale Premium (X86)
                Serge@BONZAI2000 (MEDION P961x)

                ============== RECHERCHE ==============

                ============== SCAN ADDITIONNEL ==============

                **** Mozilla Firefox Version [10.0.2 (fr)] ****

                HKLM_MozillaPlugins\Adobe Reader (x)
                Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                Components\browsercomps.dll (Mozilla Foundation)

                -- C:\Users\Serge\AppData\Roaming\Mozilla\FireFox\Profiles\j1p81seb.default --
                Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Community Toolbar)
                Prefs.js - browser.download.lastDir, C:\\Users\\Serge\\Desktop
                Prefs.js - browser.startup.homepage, hxxp://www.rtl.be/belrtl/page/bel-rtl-premiere-radio-francophone-belge-ecoute-en-ligne-concour...
                Prefs.js - browser.startup.homepage_override.buildID, 20120215223356
                Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.2

                ========================================

                **** Internet Explorer Version [8.0.7600.16385] ****

                HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                HKCU_Main|Start Page - hxxp://www.google.fr
                HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Start Page - hxxp://fr.msn.com/
                AboutUrls|Tabs - hxxp://www.google.fr
                HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} (x)
                HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (x)
                HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
                HKCU_ElevationPolicy\{3E8944DC-79B5-4650-9C2E-83885548A119} - C:\Users\Serge\AppData\Roaming\Juniper Networks\Setup Client\JuniperSetupClient.exe (Juniper Networks)
                HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
                HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
                HKLM_ElevationPolicy\{3EEDF1D3-9D79-4b3e-B8EB-84DB35D7F282} - C:\Users\Serge\AppData\Roaming\Juniper Networks\Setup Client\JuniperSetupClient.exe (Juniper Networks)
                HKLM_ElevationPolicy\{3FB35533-A034-42dc-B051-95F1819F6A9A} - C:\Windows\Downloaded Program Files\JuniperExt.exe (?)
                HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                HKLM_ElevationPolicy\{E0E00C1A-4127-455E-A63C-5C51750CD509} - C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar\dtUser.exe (x)
                HKLM_Extensions\{878AC5FC-BE78-4bae-896C-7F75B790A71E} - "PokerStars.be" (C:\Program Files\PokerStars.BE\main.ico)
                BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)

                ========================================

                C:\Program Files\Ad-Remover\Quarantine: 481 Fichier(s)
                C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

                C:\Ad-Report-CLEAN[1].txt - 26/02/2012 11:46:52 (4760 Octet(s))
                C:\Ad-Report-SCAN[1].txt - 26/02/2012 10:03:47 (4871 Octet(s))
                C:\Ad-Report-SCAN[2].txt - 04/03/2012 10:23:59 (3630 Octet(s))

                Fin à: 10:24:49, 04/03/2012

                ============== E.O.F ==============
                0
                1. Contributeur sécurité
                  Bonjour,
                  1/
                  Lance Ad-remover puis clique sur "Désinstaller"

                  2/
                  Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

                  @+
                  0
                  Précédent
                  • 1
                  • 2