Mes logiciels s'ouvrent vers la droite

Résolu
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,alors voici mon problème.Depuis quelque jour j ai internet explorer et windows live messenger qui s'ouvre complètement sur la droit comme si il y avait un autre ecran je ne peut rien voir sauf ma boite de reception et la page qui va vers la droite quand je clique sur l icone pour reduire la page.J'ai eu un virus il y a quelque jour de sa que j ai supprimé.j ai fait une restauration d une date anterieur mais rien n'y fait le probleme persiste.Alor si quelqun a une idée je suis preneur merci d avance pour la future réponse.
A voir également:

17 réponses

Utilisateur anonyme
 
j'attends le rapport comme indiqué
1
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
salut,je viens de me rendre compte que mon antivirus a trouvé des malwares donc je pense que c'est par rapport a sa mais quand je lance un scan il ne trouve rien étrangement et j ai pas le souvenir d'en avoir supprimée donc j attend ton avis sur le rapport envoyer avant de tenté quelque chose et encore merci pour ton aide
0
Utilisateur anonyme
 
salut

telecharge et enregistre Pre_Scan sur ton bureau :

http://sd-4.archive-host.com/membres/up/829108531491024/Pre_Scan.exe

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version renommée winlogon.exe :

http://sd-4.archive-host.com/membres/up/829108531491024/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

=============

pour faire evoluer l'outil , l'auteur a besoin du fichier reboot.txt qui se trouve dans le Dossier C:\Pre_scan

relance pre_scan , clic sur "Explore" , puis "Internet" , puis "Upload"
une page internet va s'ouvrir , clic sur Upload , puis "parcourir" , jusqu'au fichier Reboot.txt , puis envoie le fichier

ce fichier texte (que tu peux ouvrir par curiosité) , contient uniquement ce qui concerne les fichiers infectieux ou des noms de repertoires qui serviront à créer une liste blanche.

0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
ok je vais essayer merci de ton aide
0
Utilisateur anonyme
 
ok ;)
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
voila j ai fait tout se que tu ma recommandé et maintenant je fais quoi ?
0
Utilisateur anonyme
 
ben si je pouvais le lire je te dirais....;
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
ah ok bon ben aurait tu un bon logiciel a me conseillé pour supprimée des malwares ?
0
Utilisateur anonyme
 
pourquoi tu ne fais pas ce que je demande pour commencer ?
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
ben j'ai fait exactement tout se qui est indiqué
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
et le lien pour aller consulter le rapport il est où ?
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
ah ok autant pour moi c est une regrettable erreur de ma part je te fait sa de suite
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
desinstalle IMBooster
deesinstalle babylon

=====

arrete de telecharger chez softonic ou 01net , ils refourguent des adwares :

https://www.youtube.com/watch?v=sm-FBF2OQTA

=====

relance pre_scan et choisis script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

processes::
IMBooster.exe

Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMBooster"=-
[HKU\S-1-5-21-144254557-2008922290-2961537713-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}]
[-HKCU\Software\Iminent]
[-HKLM\Software\Babylon]
[-HKLM\Software\Boxore]
[-HKLM\Software\Iminent]

FF::
user_pref("browser.search.order.1", "Search the web (Babylon)");
user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
user_pref("extensions.BabylonToolbar_i.babExt", "");
user_pref("extensions.BabylonToolbar_i.babTrack", "affID=109980");
user_pref("extensions.BabylonToolbar_i.hardId", "1481fa3e00000000000000265539ffed");
user_pref("extensions.BabylonToolbar_i.id", "1481fa3e00000000000000265539ffed");
user_pref("extensions.BabylonToolbar_i.instlDay", "15398");
user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
user_pref("extensions.BabylonToolbar_i.newTab", true);
user_pref("extensions.BabylonToolbar_i.newTabUrl", "http://search.babylon.com/?AF=109980&babsrc=NT_ss&mntrId=1481fa3e00000000000000265539ffed");
user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:41:12");
user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

txt::
C:\Windows\System32\Tasks\{50C084B1-5F2F-444D-8CF8-D4AAC006B0B1}
C:\Windows\System32\Tasks\{CC7450CF-06CD-4BDE-AF7E-B19CC94D2CB2}


file::
C:\PC.lnk
C:\Windows\t÷¥
C:\Users\enric\Downloads\SoftonicDownloader_pour_internet-explorer-10.exe

folder::
C:\Program Files\Iminent
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent
C:\Users\enric\AppData\Roaming\Babylon
C:\ProgramData\Babylon
C:\ProgramData\IMinent
C:\Users\enric\AppData\Local\Babylon

Mbr::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci pour tout ses renseignement je ferais plus attention a l'avenir, je le poste au meme endroit que le premier ?
0
Utilisateur anonyme
 
ici ca devrait pas etre trop long
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.326 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Windows 7 Ultimate (32 bits) Service Pack 1

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray:: | FF::

Script : 17:36:58

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Processus: IMBooster.exe stoppé

¤

¤¤¤¤¤¤¤¤¤¤ | Firefox

uxhgzu3s.default : ligne supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=109980");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "1481fa3e00000000000000265539ffed");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.id", "1481fa3e00000000000000265539ffed");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15398");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "http://search.babylon.com/?AF=109980&babsrc=NT_ss&mntrId=1481fa3e00000000000000265539ffed");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:41:12");
uxhgzu3s.default : ligne supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

¤

Modification du registre effectuée

¤

Supprimé : C:\PC.lnk
Supprimé : C:\Windows\t÷¥
Supprimé : C:\Users\enric\Downloads\SoftonicDownloader_pour_internet-explorer-10.exe

¤

¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\Windows\System32\Tasks\{50C084B1-5F2F-444D-8CF8-D4AAC006B0B1}

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo />
<Triggers>
<RegistrationTrigger>
<Enabled>true</Enabled>
</RegistrationTrigger>
</Triggers>
<Settings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>false</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<IdleSettings>
<Duration>PT10M</Duration>
<WaitTimeout>PT1H</WaitTimeout>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>C:\Program Files\Activision\Call of Duty - World at War\CoDWaWmp.exe</Command>
</Exec>
</Actions>
<Principals>
<Principal id="Author">
<UserId>enric-PC\enric</UserId>
<LogonType>InteractiveToken</LogonType>
<RunLevel>LeastPrivilege</RunLevel>
</Principal>
</Principals>
</Task>
¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\Windows\System32\Tasks\{CC7450CF-06CD-4BDE-AF7E-B19CC94D2CB2}

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo />
<Triggers>
<RegistrationTrigger>
<Enabled>true</Enabled>
</RegistrationTrigger>
</Triggers>
<Settings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>false</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<IdleSettings>
<Duration>PT10M</Duration>
<WaitTimeout>PT1H</WaitTimeout>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>C:\Windows\system32\pcalua.exe</Command>
<Arguments>-a C:\Users\enric\AppData\Local\Temp\$PowerISO$\setup.exe -d "C:\Users\enric\Downloads\Hitman BloodMoney By ShUkrii"</Arguments>
</Exec>
</Actions>
<Principals>
<Principal id="Author">
<UserId>enric-PC\enric</UserId>
<LogonType>InteractiveToken</LogonType>
<RunLevel>LeastPrivilege</RunLevel>
</Principal>
</Principals>
</Task>

¤

non Supprimé : C:\Program Files\Iminent
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent
Supprimé : C:\Users\enric\AppData\Roaming\Babylon
Supprimé : C:\ProgramData\Babylon
Supprimé : C:\ProgramData\IMinent
Supprimé : C:\Users\enric\AppData\Local\Babylon

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Ultimate Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: PEGATRON CORPORATION
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: Compaq-Presario
System Product Name: WE288AA-ABF CQ5222FR
Logical Drives Mask: 0x000000bc

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected

¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


explorer.exe -> Processus redémarré

Fin : 17:37:52

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

==================================

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

==================================

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

==========================

▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : clique pour la version FREE

ou : lien mirroir

▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.

▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.04.02.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
enric :: ENRIC-PC [administrateur]

02/04/2012 18:26:57
mbam-log-2012-04-02 (18-26-57).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 266235
Temps écoulé: 31 minute(s), 40 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\enric\Desktop\windows 7\Activator N° 1 for W7\Windows_7\?????????\WINDOWS 7.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.

(fin)
et voila
0
Utilisateur anonyme
 
forcement que si tu crackes ,là ,windows il marche pas bien.....

je peux avoir le rapport d adwcleaner aussi ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
# AdwCleaner v1.504 - Rapport créé le 02/04/2012 à 18:15:57
# Mis à jour le 01/04/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : enric - ENRIC-PC
# Exécuté depuis : C:\Users\enric\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Iminent
Dossier Supprimé : C:\Program Files\Mozilla Firefox\extensions\webbooster@iminent.com
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

***** [H. Navipromo] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandle.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandler
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{26C9BBE4-6D45-4AB6-A5B4-E068C9F5EF6D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D8F01233-2DE6-4EE7-8988-37263F00651B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v11.0 (fr)

Nom du profil : default
Fichier : C:\Users\enric\AppData\Roaming\Mozilla\FireFox\Profiles\uxhgzu3s.default\prefs.js

C:\Users\enric\AppData\Roaming\Mozilla\FireFox\Profiles\uxhgzu3s.default\user.js ... Supprimé !

Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=109980");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "1481fa3e00000000000000265539ffed");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "1481fa3e00000000000000265539ffed");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15398");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:41:12");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

*************************

AdwCleaner[S1].txt - [5142 octets] - [02/04/2012 18:15:57]

########## EOF - C:\AdwCleaner[S1].txt - [5270 octets] ##########
0
Utilisateur anonyme
 
toujours des soucis ?
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
oui le probleme est toujours la
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Une autre idée ?
0
Utilisateur anonyme
 
t'aurais pas activé le deuxieme ecran dans les parametres d affichage ?
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Ben il y a bien un deuxieme ecran mais affichage multiple est sur "eteindre ces affichages"
0
Utilisateur anonyme
 
tu as dit :

J'ai eu un virus il y a quelque jour de sa que j ai supprimé

quel était-ce ? qui l 'a detecté ?
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
je croit que c' est sa SPR/Tool.Keygen.41 et SPR/Tool.Keygen.29.Et c'est avira antivir qui la detecté
0
Utilisateur anonyme
 
mouais ..... du startpage peut-être ?.....

=====

▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques


▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

heberge l'archive et donne le lien

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour il ne ma rien detecté .
0
Utilisateur anonyme
 
alors ca doit etre un probleme de configuration de ton affichage
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
AH bon mais si c'étais le cas le problemes serait present pour tout mes logiciel et en l'occurrence se n'est pas le cas
0
Utilisateur anonyme
 

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur



0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour c'est bon j'ai regler mon probleme. il fallait juste que j appuie sur la touche windows et p et c'etai sur etendre il fallait juste que je clique sur ordinateur uniquement.En tout cas merci de ton aide
0
Utilisateur anonyme
 
ok laisse tomber combofix alors fais le menage :

https://gen-hackman.kanak.fr/
0
skunk67 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Ok c'est fait il n'y a rien a signaler,quand a Ccleaner je l avait deja mais pas configuré comme indiquer donc merci
0
Utilisateur anonyme
 
:) si t'as tout fini (en peu de temps d'ailleurs..!!) ben c est bon
0