Comment supprimer un trojan ?

Freestyler1985 Messages postés 10 Statut Membre -  
Freestyler1985 Messages postés 10 Statut Membre -
Bonjour,

Lorsque j'ai procédé à une analyse anti-virus de mon ordinateur, voila ce qui a été affiché :

http://www.heberger-image.fr/images/17749_virus.jpg.html

Comment puis-je m'en débarrasser ?

Merci.

5 réponses

H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Salut,

Peux-tu commencer par utiliser cet outil, il va supprimer les adwares et spywares présents sur ton PC :

● Télécharge AdwCleaner (de Xplode) sur ton bureau.

● Lance le, clique sur [Suppression] puis patiente le temps du scan.

● Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Le rapport est sauvegardé dans C:\AdwCleaner[S1].txt
0
Freestyler1985 Messages postés 10 Statut Membre
 
D'accord. Merci Hervé :)
0
Freestyler1985 Messages postés 10 Statut Membre
 
Voici la réponse du rapport

AdwCleaner v1.503 - Rapport créé le 30/03/2012 à 11:02:23
# Mis à jour le 24/03/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : zorbatchev - ADMIN
# Exécuté depuis : C:\Users\zorbatchev\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\zorbatchev\AppData\Local\Conduit
Dossier Supprimé : C:\Users\zorbatchev\AppData\Local\RewardsArcade
Dossier Supprimé : C:\Users\zorbatchev\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\zorbatchev\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\RewardsArcade
Dossier Supprimé : C:\Users\zorbatchev\AppData\Roaming\Mozilla\FireFox\Profiles\wdwesh57.default\ConduitCommon

***** [H. Navipromo] *****

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\RewardsArcade
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.FBApi
Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.FBApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{597A9974-8CB0-4f41-B61F-ED065738A397}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25514C64-8321-494e-BD3E-3DBAB3F8CEBA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{60BE6B2E-F2F5-4404-AA1E-4381D4A6EEA2}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{597A9974-8CB0-4F41-B61F-ED065738A397}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{597A9974-8CB0-4f41-B61F-ED065738A397}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{597A9974-8CB0-4F41-B61F-ED065738A397}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.fr

-\\ Mozilla Firefox v10.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\zorbatchev\AppData\Roaming\Mozilla\FireFox\Profiles\wdwesh57.default\prefs.js

Supprimée : user_pref("CT2504091..clientLogIsEnabled", false);
Supprimée : user_pref("CT2504091..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2504091..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2504091.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Supprimée : user_pref("CT2504091.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2504091.BrowserCompStateIsOpen_129707804829376918", true);
Supprimée : user_pref("CT2504091.CTID", "CT2504091");
Supprimée : user_pref("CT2504091.CurrentServerDate", "30-3-2012");
Supprimée : user_pref("CT2504091.DSInstall", false);
Supprimée : user_pref("CT2504091.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2504091.DialogsGetterLastCheckTime", "Wed Mar 28 2012 10:13:48 GMT+0200");
Supprimée : user_pref("CT2504091.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2504091.EMailNotifierPollDate", "Fri Mar 30 2012 10:22:03 GMT+0200");
Supprimée : user_pref("CT2504091.FeedLastCount129079840422964131", 10);
Supprimée : user_pref("CT2504091.FeedPollDate128891351169457140", "Fri Mar 30 2012 10:17:02 GMT+0200");
Supprimée : user_pref("CT2504091.FeedPollDate129079840422964131", "Fri Mar 30 2012 10:17:02 GMT+0200");
Supprimée : user_pref("CT2504091.FeedTTL128891351169457140", 40);
Supprimée : user_pref("CT2504091.FirstServerDate", "5-3-2012");
Supprimée : user_pref("CT2504091.FirstTime", true);
Supprimée : user_pref("CT2504091.FirstTimeFF3", true);
Supprimée : user_pref("CT2504091.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2504091.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2504091.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2504091.HPInstall", false);
Supprimée : user_pref("CT2504091.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2504091.HomePageProtectorEnabled", false);
Supprimée : user_pref("CT2504091.HomepageBeforeUnload", "hxxp://www.arccosine.com/");
Supprimée : user_pref("CT2504091.Initialize", true);
Supprimée : user_pref("CT2504091.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2504091.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT2504091.InstallationId", "ConduitNSISIntegration");
Supprimée : user_pref("CT2504091.InstallationType", "ConduitXPEIntegration");
Supprimée : user_pref("CT2504091.InstalledDate", "Mon Mar 05 2012 20:12:25 GMT+0100");
Supprimée : user_pref("CT2504091.IsAlertDBUpdated", true);
Supprimée : user_pref("CT2504091.IsGrouping", false);
Supprimée : user_pref("CT2504091.IsInitSetupIni", true);
Supprimée : user_pref("CT2504091.IsMulticommunity", false);
Supprimée : user_pref("CT2504091.IsOpenThankYouPage", false);
Supprimée : user_pref("CT2504091.IsOpenUninstallPage", false);
Supprimée : user_pref("CT2504091.LanguagePackLastCheckTime", "Thu Mar 29 2012 13:07:37 GMT+0200");
Supprimée : user_pref("CT2504091.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2504091.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2504091.LastLogin_3.10.0.1", "Fri Mar 30 2012 10:17:01 GMT+0200");
Supprimée : user_pref("CT2504091.LatestVersion", "3.10.0.1");
Supprimée : user_pref("CT2504091.Locale", "en-us");
Supprimée : user_pref("CT2504091.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2504091.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2504091.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2504091.MyStuffEnabledAtInstallation", true);
Supprimée : user_pref("CT2504091.OriginalFirstVersion", "3.10.0.1");
Supprimée : user_pref("CT2504091.SHRINK_TOOLBAR", 1);
Supprimée : user_pref("CT2504091.SearchCaption", "Web Search");
Supprimée : user_pref("CT2504091.SearchEngineBeforeUnload", "Arccosine");
Supprimée : user_pref("CT2504091.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250[...]
Supprimée : user_pref("CT2504091.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2504091.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2504091.SearchInNewTabLastCheckTime", "Thu Mar 29 2012 13:07:36 GMT+0200");
Supprimée : user_pref("CT2504091.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2504091.SearchProtectorEnabled", false);
Supprimée : user_pref("CT2504091.SearchProtectorToolbarDisabled", false);
Supprimée : user_pref("CT2504091.SendProtectorDataViaLogin", true);
Supprimée : user_pref("CT2504091.ServiceMapLastCheckTime", "Thu Mar 29 2012 13:07:36 GMT+0200");
Supprimée : user_pref("CT2504091.SettingsLastCheckTime", "Fri Mar 30 2012 10:17:01 GMT+0200");
Supprimée : user_pref("CT2504091.SettingsLastUpdate", "1331729343");
Supprimée : user_pref("CT2504091.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2504091&SearchSource=13");
Supprimée : user_pref("CT2504091.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2504091.ThirdPartyComponentsLastCheck", "Tue Mar 27 2012 09:04:59 GMT+0200");
Supprimée : user_pref("CT2504091.ThirdPartyComponentsLastUpdate", "1312887586");
Supprimée : user_pref("CT2504091.ToolbarShrinkedFromSetup", false);
Supprimée : user_pref("CT2504091.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2504091");
Supprimée : user_pref("CT2504091.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT2504091.UserID", "UN22168690330067675");
Supprimée : user_pref("CT2504091.ValidationData_Search", 2);
Supprimée : user_pref("CT2504091.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT2504091.alertChannelId", "897164");
Supprimée : user_pref("CT2504091.autoDisableScopes", -1);
Supprimée : user_pref("CT2504091.backendstorage.cbfirsttime", "4D6F6E204D617220303520323031322032303A31323A33372[...]
Supprimée : user_pref("CT2504091.backendstorage.shoppingapp.gk.exipres", "53756E2041707220303120323031322031383A[...]
Supprimée : user_pref("CT2504091.backendstorage.shoppingapp.gk.geolocation", "62656C6769756D");
Supprimée : user_pref("CT2504091.backendstorage.url_history0001", "68747470733A2F2F7777772E66616365626F6F6B2E636[...]
Supprimée : user_pref("CT2504091.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT2504091.globalFirstTimeInfoLastCheckTime", "Sun Mar 25 2012 21:12:25 GMT+0200");
Supprimée : user_pref("CT2504091.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT2504091.initDone", true);
Supprimée : user_pref("CT2504091.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2504091.myStuffEnabled", true);
Supprimée : user_pref("CT2504091.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2504091.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2504091.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2504091.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2504091.navigateToUrlOnSearch", false);
Supprimée : user_pref("CT2504091.oldAppsList", "129079840421557838,129079840422026594,111,129079849636241789,129[...]
Supprimée : user_pref("CT2504091.revertSettingsEnabled", true);
Supprimée : user_pref("CT2504091.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT2504091.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT2504091.testingCtid", "");
Supprimée : user_pref("CT2504091.toolbarAppMetaDataLastCheckTime", "Thu Mar 29 2012 13:07:36 GMT+0200");
Supprimée : user_pref("CT2504091.toolbarContextMenuLastCheckTime", "Mon Mar 19 2012 20:12:27 GMT+0100");
Supprimée : user_pref("CT2504091.usagesFlag", 2);
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2504091/CT2504091[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/897164/892962/BE", "\"0\"")[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2504091", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.10[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2504091",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"[...]
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\zorbatchev\\AppData\\Roaming\\Mozil[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.10.0.1");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.bing.com/search?mkt=fr-FR&for[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2504091");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2504091");
Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2504091");
Supprimée : user_pref("CommunityToolbar.globalUserId", "15bc5b90-6024-4a85-8c75-0030f9fff0e5");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2504091");
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Mon Mar 26 2012 21:12:3[...]
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Thu Mar 29 2012 13:07:45 GMT+020[...]
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Thu Mar 29 2012 16:35:38 GMT+0200");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "1837723d-c97b-4061-bb1b-bd65763f1f32");
Supprimée : user_pref("CommunityToolbar.originalHomepage", "hxxp://www.arccosine.com/");
Supprimée : user_pref("CommunityToolbar.originalSearchEngine", "Arccosine");
Supprimée : user_pref("extensions.crossriderapp498.498.InstallationThankYouPage", true);
Supprimée : user_pref("extensions.crossriderapp498.498.InstallationTime", 1330974888);
Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.searchUserConifrmation", false);
Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.setHomepage", false);
Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.setNewTab", false);
Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.setSearch", false);
Supprimée : user_pref("extensions.crossriderapp498.498.active", true);
Supprimée : user_pref("extensions.crossriderapp498.498.addressbar", "");
Supprimée : user_pref("extensions.crossriderapp498.498.affid", "0");
Supprimée : user_pref("extensions.crossriderapp498.498.backgroundjs", "\n\n_GPL_PID = 18;\nfunction parse_url(st[...]
Supprimée : user_pref("extensions.crossriderapp498.498.backgroundver", 9);
Supprimée : user_pref("extensions.crossriderapp498.498.certdomaininstaller", "");
Supprimée : user_pref("extensions.crossriderapp498.498.changeprevious", false);
Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallationTime.value", "1330974888");
Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallerParams.expiration", "Fri Feb 01 2030 00:0[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallerParams.value", "%7B%22sub_id%22%3A%22defa[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_aoi.value", "1330974888");
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_geo.expiration", "Tue Apr 03 2012 09:05:01 GM[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_geo.value", "%7B%22geoplugin_city%22%3Anull%2[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 20[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_hotfix20111102645.value", "%221%22");
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_parent_zoneid.value", "%2212475%22");
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:00[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_zoneid.value", "%2222662%22");
Supprimée : user_pref("extensions.crossriderapp498.498.description", "RewardsArcade is a platform that allows us[...]
Supprimée : user_pref("extensions.crossriderapp498.498.domain", "www.rewardsarcade.com");
Supprimée : user_pref("extensions.crossriderapp498.498.emailsig", "");
Supprimée : user_pref("extensions.crossriderapp498.498.enablesearch", false);
Supprimée : user_pref("extensions.crossriderapp498.498.exposesites", "");
Supprimée : user_pref("extensions.crossriderapp498.498.fbremoteurl", "");
Supprimée : user_pref("extensions.crossriderapp498.498.group", 0);
Supprimée : user_pref("extensions.crossriderapp498.498.homepage", "");
Supprimée : user_pref("extensions.crossriderapp498.498.iframe", false);
Supprimée : user_pref("extensions.crossriderapp498.498.js", "\n\nvar _GPL_PID = 18;\n\n(function($) { \n\n $.[...]
Supprimée : user_pref("extensions.crossriderapp498.498.manifesturl", "");
Supprimée : user_pref("extensions.crossriderapp498.498.name", "RewardsArcade");
Supprimée : user_pref("extensions.crossriderapp498.498.newtab", "");
Supprimée : user_pref("extensions.crossriderapp498.498.opensearch", "");
Supprimée : user_pref("extensions.crossriderapp498.498.premium", true);
Supprimée : user_pref("extensions.crossriderapp498.498.publisher", "215 Apps");
Supprimée : user_pref("extensions.crossriderapp498.498.searchstatus", 0);
Supprimée : user_pref("extensions.crossriderapp498.498.setnewtab", false);
Supprimée : user_pref("extensions.crossriderapp498.498.settingsurl", "");
Supprimée : user_pref("extensions.crossriderapp498.498.thankyou", "hxxp://www.rewardsarcade.com/r.php?app_id=498[...]
Supprimée : user_pref("extensions.crossriderapp498.498.updateinterval", 360);
Supprimée : user_pref("extensions.crossriderapp498.498.ver", 82);
Supprimée : user_pref("extensions.crossriderapp498.apps", "498");
Supprimée : user_pref("extensions.crossriderapp498.bic", "135e4601a7b4561da0a6f247e41ca2e4");
Supprimée : user_pref("extensions.crossriderapp498.cid", 498);
Supprimée : user_pref("extensions.crossriderapp498.firstrun", false);
Supprimée : user_pref("extensions.crossriderapp498.hadappinstalled", true);
Supprimée : user_pref("extensions.crossriderapp498.installationdate", 1330976398);
Supprimée : user_pref("extensions.crossriderapp498.jsver", 3);
Supprimée : user_pref("extensions.crossriderapp498.lastcheck", 22218257);
Supprimée : user_pref("extensions.crossriderapp498.lastcheckitem", 22218263);
Supprimée : user_pref("extensions.crossriderapp498.misc.lastBgWorkerTimer", "1333095784205");
Supprimée : user_pref("extensions.crossriderapp498.misc.lastDomWorkerTimer", "1333095784174");
Supprimée : user_pref("extensions.enabledAddons", "{ba14329e-9550-4989-b3f2-9732e92d17cc}:3.10.0.1,crossriderapp[...]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\zorbatchev\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "name" : "facemoods",
Supprimée : "search_url" : "hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4",
Supprimée : "homepage" : "hxxp://start.facemoods.com/?a=ddrnw",

*************************

AdwCleaner[R1].txt - [20378 octets] - [30/03/2012 11:01:58]
AdwCleaner[S1].txt - [20575 octets] - [30/03/2012 11:02:23]

########## EOF - C:\AdwCleaner[S1].txt - [20704 octets] ##########
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
OK, tu as toujours une alerte de ton antivirus ?

On va analyser ton PC :

● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

● Double clique sur ZHPDiag_silent.exe

● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site pjjoint puis copie/colle le lien fourni dans ta réponse.

Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
0
Freestyler1985 Messages postés 10 Statut Membre
 
Oui j'ai tjs une alerte. Je démarre la procédure.
0
Freestyler1985 Messages postés 10 Statut Membre
 
Voila le lien

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120330_k12g15k14h6t7

Y as-tu accès ? que dois-je faire ensuite?

Merci pour ton aide en tout cas :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
OK, voilà la suite :

● Télécharge Malwarebytes' Anti-Malware (MBAM)

● Double clique sur mbam-setup.exe pour lancer l'installation

● Laisse les options par défaut lors de l'installation

● Lance MBAM et laisse les Mises à jour se télécharger

● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC

● A la fin du scan, clique sur Afficher les résultats

● Coche tous les éléments détectés puis clique sur Supprimer la sélection

● S'il t'est demandé de redémarrer, clique sur Yes

● Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport se trouve dans l'onglet Rapports/Logs de MBAM


Merci de rester jusqu'à la fin de la désinfection.
0
Freestyler1985 Messages postés 10 Statut Membre
 
Ok je vais faire ça ! Merci beaucoup Hervé c'est super cool de ta part :))
0