Ordinateur très lents ---> Virus?

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

Mon ordinateur devient de plus en plus lent au fil du temps. Surtout qu'il est bruyant.
J'ai beau faire des analyses, à par quelques éléments nuisible (du genre des adwares), je ne trouve rien. Ah oui et il y a peu de temps j'avais été infecté par svchost.exe et lsass.exe (avec un ' L ') qui était des copies ou je sais plus quoi des originaux.
Je suis sous Windows Vista Familiale Premium 2007, 32 bits.
Voici un screen de mon gestionnaire de tâches:
http://cjoint.com/12av/BDlswCwHL0Y.htm
Un screen du taux de "remplissage" de mon pc:
http://cjoint.com/12av/BDlsFadxzP1.htm
Voici le rapport mbam:
http://cjoint.com/12av/BDlsBK93Vd5.htm
Et le rapport ZHP diag :
http://cjoint.com/12av/BDlsCC5q6ys.htm

Et si je ne suis pas affecté, comment rendre mon ordinateur plus performant?

ps: Si vous avez le même problème que moi, veuillez créer votre propre topic ou suivre avec moi car sinon je vais m'embrouiller.

Merci d'avance.

A voir également:

93 réponses

Utilisateur anonyme
 
Voici le rapport ZHP Diag :
http://cjoint.com/12av/BDnuhfKEztc.htm
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
:)))) pour toi!
0
Utilisateur anonyme
 
:')
0
hyuga59 Messages postés 287 Date d'inscription   Statut Membre Dernière intervention   53
 
Salut,


Comment va ton PC ?
0
Utilisateur anonyme
 
Euh ça va mieux qu'avant. Merci beaucoup! Mais ça rame toujours un peu.
Pourriez vous m'aidez a optimiser tout cela?
0
hyuga59 Messages postés 287 Date d'inscription   Statut Membre Dernière intervention   53
 
Re,


Déjà la première chose à faire, c'est de faire la place sur ton disque dur
Il te reste à peine 10% d'espace libre.

Tu utilises le PEP
Attention à emule, bittorrent, ce sont de sources d'infections et entrainent des ralentissements de ton PC, je te conseille de faire attention
Lis ceci :- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

Une fois que tu auras fait de place, on passera au mise à jour de ton ordi
0
Utilisateur anonyme
 
Bonjour,
Oui je voudrais bien les désinstaller car le peu de fois ou je les ai utilisés, j'ai chopé des vidéos/son horrible. Mais comment les désinstaller, Sans laisser de "traces"?
merci encore de suivre mon cas!
0
Utilisateur anonyme
 
Donc j'aimerais désinstaller sans laisser de trace Bittorent, Utorrent, et Emule.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Homer

Je peux te conseiller revouninstaller qui est gratuit

à télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/
0
Utilisateur anonyme
 
Bonjour!
J'ai fais énormément de place dans mon ordinateur, je ne l'avais jamais vu aussi en forme!
Voici un screen de mon pc :
http://cjoint.com/12av/BDoqH4e5LIz.htm
Nous pouvons passer a l'étape suivante, et merci encore de vous occupez de mon cas.
PS : Quand vous dites mettre a jour mon pc, c'est pas passé sous seven ou je sais pas trop quoi? Éclairez-moi la dessus s'il vous plaît! :' )
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
homer

Pour les mises à jour c'est pour adobe flash player,java et aussi microsoft

Attends huyga pour savoir comment faire
0
Utilisateur anonyme
 
Oké.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Moi je sais comment faire mais je ne te le dirai pas
0
Utilisateur anonyme
 
Loul t'es mechanw :( XD
0
hyuga59 Messages postés 287 Date d'inscription   Statut Membre Dernière intervention   53
 
Re,

Tu as la version 31 de java, c'est très bien
Désinstalle les versions inférieur via le panneau de configuration-> supprimer programme


Désinstalle dans le même temps la version 8.3 d'adobe reader et installe celle ci dessous
Installation dernière version d'Adobe reader
* Télécharge Adobe reader à partir de ce lien : https://get2.adobe.com/fr/reader/otherversions/ en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Exécute le fichier téléchargé pour installation en suivant les instructions.


Désinstallation des outils

- Télécharge DelFix (d'Xplode) sur ton bureau.
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Désactiver la restauration système et céer un point de restauration
Dans la barre des tâches de Windows, clique sur Démarrer.
Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
Clique sur Appliquer.
Ensuite décoche "Désactiver la restauration du systeme"
Clique sur appliquer puis ok
Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides
Tuto : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
0
Utilisateur anonyme
 
Salut,
J'ai déjà AdwCleaner d'Xplode, es-ce suffisant?
0
Utilisateur anonyme
 
Re, après avoir utilisé CCleaner, puis-je le désinstaller?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hyuga59 Messages postés 287 Date d'inscription   Statut Membre Dernière intervention   53
 
Re,

ADWcleaner est un outil de desinfection contre les adwares, toolbar et autre PUP

Ccleaner lui est un nettoyeur de base de registre

Ils n'ont pas du tout le rôle
0
Utilisateur anonyme
 
Oké!
0
Utilisateur anonyme
 
Rapport de DelFix :

~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [969 octets] - [14/04/2012 18:33:21]

########## EOF - C:\DelFix[S1].txt - [1092 octets] ##########
0
hyuga59 Messages postés 287 Date d'inscription   Statut Membre Dernière intervention   53
 
Re,

Bien tu peux passé à la suite


Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus
pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp


Voila, fais bien attention à ce que tu télécharges et lors de l'installation de ne pas installer en même temps des barres d'outils
Tiens bien tes logiciels à jours


Si tu as d'autres questions surtout n'hésite pas
0
Utilisateur anonyme
 
Salut, j'ai déjà PopUp destroy, c'est suffisant n'es-ce pas?
0
hyuga59 Messages postés 287 Date d'inscription   Statut Membre Dernière intervention   53
 
Oui, c'est bon
0
Utilisateur anonyme
 
Okey!
0
Utilisateur anonyme
 
Puis-je désinstaller Ccleaner ou vaut mieux le garder?
0
hyuga59 Messages postés 287 Date d'inscription   Statut Membre Dernière intervention   53
 
Non, tu le peux garder et faire un petit nettoyage tout les quinzes jours.
0
Utilisateur anonyme
 
Re et encore merci!
Mmais je suis sous vista familial premium, donc pour Désactiver la restauration système et céer un point de restauration, je ne sais pas ou se trouve le poste de travail.
0
hyuga59 Messages postés 287 Date d'inscription   Statut Membre Dernière intervention   53
 
RE

Excuse moi, je ne t'ai pas mis le bon lien

voila le tuto sous vista

https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
0
Utilisateur anonyme
 
Merci
0
Utilisateur anonyme
 
Et pour créer un point de restauration sous Vista?
0
hyuga59 Messages postés 287 Date d'inscription   Statut Membre Dernière intervention   53
 
0
Utilisateur anonyme
 
Re, je suis sous chrome, auriez vous une extension chrome de WOT?
0
hyuga59 Messages postés 287 Date d'inscription   Statut Membre Dernière intervention   53
 
0
Utilisateur anonyme
 
Merci pour tout!
Avez-vous d'autre conseil pour optimiser mon ordinateur?
0
hyuga59 Messages postés 287 Date d'inscription   Statut Membre Dernière intervention   53
 
Re,

Je pense qu'on a fait le tour
Ton PC tourne mieux j'espère ?
0
Utilisateur anonyme
 
Largement mieux, MERCI INFINIMENT ! :)
0
Utilisateur anonyme
 
Bref, je clos le sujet! Merci encore!!
0
Utilisateur anonyme
 
Merde, je suis pas inscris je peux pas :ok:
0
hyuga59 Messages postés 287 Date d'inscription   Statut Membre Dernière intervention   53
 
C'est pas grave

Bonne soirée à toi
0
Utilisateur anonyme
 
Merci a vous aussi :')
0
Utilisateur anonyme
 
Hop je viens de retrouver mon compte inscris!!
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Homer

Je plaisante quand je t'ai dit ça

Il existe un logiciel qui fait les mises à jour tout seul c'est sécunia tu peux le télécharger ici https://www.commentcamarche.net/telecharger/securite/19879-secunia-personal-software-inspector/
0
Utilisateur anonyme
 
Merci mais je ne pense plus en avoir besoin :)
un grand merci a vous deux.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Non homer il et très utile il fait tout seul les mises à jour

Par contre j'ai un bug pour open office il me dit qu'il n'est pas à jour alors que j'ai la dernière version et il n'a pas mis à jour adobe reader 10 alors que ce matin avec l'asus il me l'a mis

Bug de sécunia?
0
Utilisateur anonyme
 
Bonjour!
J'ai de nouveau signe d'infection détecté par ADW Cleaner.
# AdwCleaner v1.604 - Rapport créé le 29/04/2012 à 11:05:58
# Mis à jour le 23/04/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : georges - PC-ELEC1
# Exécuté depuis : D:\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Lucas\AppData\Local\Babylon
Dossier Présent : C:\Users\Lucas\AppData\Local\Conduit
Dossier Présent : C:\Users\Lucas\AppData\Local\Winamp Toolbar
Dossier Présent : C:\Users\Lucas\AppData\Local\Temp\Babylon
Dossier Présent : C:\Users\Lucas\AppData\Local\Temp\Iminent
Dossier Présent : C:\Users\Lucas\AppData\LocalLow\AskToolbar
Dossier Présent : C:\Users\Lucas\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\Lucas\AppData\LocalLow\ConduitEngine
Dossier Présent : C:\Users\Lucas\AppData\LocalLow\ShoppingReport2
Dossier Présent : C:\Users\Lucas\AppData\LocalLow\Toolbar4
Dossier Présent : C:\Users\Lucas\AppData\Roaming\Babylon
Dossier Présent : C:\Users\Lucas\AppData\Roaming\Nosibay
Dossier Présent : C:\Users\Lucas\AppData\Roaming\OfferBox
Dossier Présent : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\844w9eez.default\ConduitCommon
Dossier Présent : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\844w9eez.default\extensions\{75656794-AB59-4712-BFBC-5D816D56F3BC}
Dossier Présent : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\844w9eez.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
Dossier Présent : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\844w9eez.default\extensions\ffxtlbr@babylon.com
Fichier Présent : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\844w9eez.default\searchplugins\Conduit.xml
Fichier Présent : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\844w9eez.default\searchplugins\SearchTheWeb.xml

***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb

***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\georges\AppData\Roaming\Mozilla\Firefox\Profiles\h5we2brk.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\844w9eez.default\prefs.js

Présente : user_pref("CT2966884..clientLogIsEnabled", true);
Présente : user_pref("CT2966884..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Présente : user_pref("CT2966884..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Présente : user_pref("CT2966884.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Présente : user_pref("CT2966884.CTID", "CT2966884");
Présente : user_pref("CT2966884.CommunitiesChangesLastCheckTime", "0");
Présente : user_pref("CT2966884.CurrentServerDate", "3-7-2011");
Présente : user_pref("CT2966884.DialogsAlignMode", "LTR");
Présente : user_pref("CT2966884.DialogsGetterLastCheckTime", "Fri Jul 01 2011 20:14:26 GMT+0200");
Présente : user_pref("CT2966884.DownloadReferralCookieData", "");
Présente : user_pref("CT2966884.FirstServerDate", "28-6-2011");
Présente : user_pref("CT2966884.FirstTime", true);
Présente : user_pref("CT2966884.FirstTimeFF3", true);
Présente : user_pref("CT2966884.FixPageNotFoundErrors", true);
Présente : user_pref("CT2966884.GroupingInvalidateCache", false);
Présente : user_pref("CT2966884.GroupingLastCheckTime", "0");
Présente : user_pref("CT2966884.GroupingLastServerUpdateTime", "0");
Présente : user_pref("CT2966884.GroupingServerCheckInterval", 1440);
Présente : user_pref("CT2966884.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Présente : user_pref("CT2966884.HasUserGlobalKeys", true);
Présente : user_pref("CT2966884.Initialize", true);
Présente : user_pref("CT2966884.InitializeCommonPrefs", true);
Présente : user_pref("CT2966884.InstallationAndCookieDataSentCount", 3);
Présente : user_pref("CT2966884.InstallationType", "UnknownIntegration");
Présente : user_pref("CT2966884.InstalledDate", "Tue Jun 28 2011 12:00:41 GMT+0200");
Présente : user_pref("CT2966884.InvalidateCache", false);
Présente : user_pref("CT2966884.IsAlertDBUpdated", true);
Présente : user_pref("CT2966884.IsGrouping", false);
Présente : user_pref("CT2966884.IsInitSetupIni", true);
Présente : user_pref("CT2966884.IsMulticommunity", false);
Présente : user_pref("CT2966884.IsOpenThankYouPage", false);
Présente : user_pref("CT2966884.IsOpenUninstallPage", true);
Présente : user_pref("CT2966884.LanguagePackLastCheckTime", "Sun Jul 03 2011 12:09:06 GMT+0200");
Présente : user_pref("CT2966884.LanguagePackReloadIntervalMM", 1440);
Présente : user_pref("CT2966884.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Présente : user_pref("CT2966884.LastLogin_3.5.0.12", "Sun Jul 03 2011 18:49:46 GMT+0200");
Présente : user_pref("CT2966884.LatestVersion", "3.3.5.1");
Présente : user_pref("CT2966884.Locale", "en");
Présente : user_pref("CT2966884.MCDetectTooltipHeight", "83");
Présente : user_pref("CT2966884.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Présente : user_pref("CT2966884.MCDetectTooltipWidth", "295");
Présente : user_pref("CT2966884.MyStuffEnabledAtInstallation", true);
Présente : user_pref("CT2966884.OriginalFirstVersion", "3.5.0.12");
Présente : user_pref("CT2966884.RadioIsPodcast", false);
Présente : user_pref("CT2966884.RadioLastCheckTime", "Tue Jun 28 2011 12:08:51 GMT+0200");
Présente : user_pref("CT2966884.RadioLastUpdateIPServer", "0");
Présente : user_pref("CT2966884.RadioMediaID", "21816046");
Présente : user_pref("CT2966884.RadioMediaType", "Media Player");
Présente : user_pref("CT2966884.RadioMenuSelectedID", "EBRadioMenu_CT296688421816046");
Présente : user_pref("CT2966884.RadioShrinkedFromSetup", false);
Présente : user_pref("CT2966884.RadioStationName", "California%20Rock%20-%20Rock");
Présente : user_pref("CT2966884.RadioStationURL", "hxxp://www.feedlive.net/california.asx");
Présente : user_pref("CT2966884.SavedHomepage", "chrome://branding/locale/browserconfig.properties");
Présente : user_pref("CT2966884.SearchFromAddressBarIsInit", true);
Présente : user_pref("CT2966884.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT296[...]
Présente : user_pref("CT2966884.SearchInNewTabEnabled", true);
Présente : user_pref("CT2966884.SearchInNewTabIntervalMM", 1440);
Présente : user_pref("CT2966884.SearchInNewTabLastCheckTime", "Sun Jul 03 2011 12:09:05 GMT+0200");
Présente : user_pref("CT2966884.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Présente : user_pref("CT2966884.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Présente : user_pref("CT2966884.ServiceMapLastCheckTime", "Sun Jul 03 2011 12:09:06 GMT+0200");
Présente : user_pref("CT2966884.SettingsLastCheckTime", "Sun Jul 03 2011 18:49:45 GMT+0200");
Présente : user_pref("CT2966884.SettingsLastUpdate", "1308666391");
Présente : user_pref("CT2966884.ThirdPartyComponentsInterval", 504);
Présente : user_pref("CT2966884.ThirdPartyComponentsLastCheck", "Tue Jun 28 2011 12:00:38 GMT+0200");
Présente : user_pref("CT2966884.ThirdPartyComponentsLastUpdate", "1246786978");
Présente : user_pref("CT2966884.ToolbarShrinkedFromSetup", false);
Présente : user_pref("CT2966884.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2966884");
Présente : user_pref("CT2966884.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,OurTo[...]
Présente : user_pref("CT2966884.UserID", "UN93387815178590020");
Présente : user_pref("CT2966884.ValidationData_Search", 2);
Présente : user_pref("CT2966884.ValidationData_Toolbar", 2);
Présente : user_pref("CT2966884.WeatherNetwork", "");
Présente : user_pref("CT2966884.WeatherPollDate", "Tue Jun 28 2011 12:00:45 GMT+0200");
Présente : user_pref("CT2966884.WeatherUnit", "C");
Présente : user_pref("CT2966884.alertChannelId", "1358609");
Présente : user_pref("CT2966884.backendstorage.did", "3130323137");
Présente : user_pref("CT2966884.backendstorage.installerproductid", "3230");
Présente : user_pref("CT2966884.backendstorage.productid", "3137");
Présente : user_pref("CT2966884.backendstorage.toolbarid", "435432393636383834");
Présente : user_pref("CT2966884.backendstorage.upn2", "3932353431303634383433363239323234");
Présente : user_pref("CT2966884.components.1000082", false);
Présente : user_pref("CT2966884.components.1000234", false);
Présente : user_pref("CT2966884.components.129446538071581490", false);
Présente : user_pref("CT2966884.components.129458745701281630", false);
Présente : user_pref("CT2966884.components.129458745702687882", false);
Présente : user_pref("CT2966884.components.129465657226069686", false);
Présente : user_pref("CT2966884.components.129469995306112726", true);
Présente : user_pref("CT2966884.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.[...]
Présente : user_pref("CT2966884.globalFirstTimeInfoLastCheckTime", "Sun Jul 03 2011 18:49:46 GMT+0200");
Présente : user_pref("CT2966884.homepageProtectorEnableByLogin", true);
Présente : user_pref("CT2966884.initDone", true);
Présente : user_pref("CT2966884.isAppTrackingManagerOn", true);
Présente : user_pref("CT2966884.isFirstRadioInstallation", false);
Présente : user_pref("CT2966884.myStuffEnabled", true);
Présente : user_pref("CT2966884.myStuffPublihserMinWidth", 400);
Présente : user_pref("CT2966884.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Présente : user_pref("CT2966884.myStuffServiceIntervalMM", 1440);
Présente : user_pref("CT2966884.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Présente : user_pref("CT2966884.oldAppsList", "129446538071425236,129446538071425237,111,129458745701281630,100[...]
Présente : user_pref("CT2966884.searchProtectorDialogDelayInSec", 10);
Présente : user_pref("CT2966884.searchProtectorEnableByLogin", true);
Présente : user_pref("CT2966884.testingCtid", "");
Présente : user_pref("CT2966884.toolbarAppMetaDataLastCheckTime", "Sun Jul 03 2011 12:09:06 GMT+0200");
Présente : user_pref("CT2966884.toolbarContextMenuLastCheckTime", "Tue Jun 28 2011 12:00:43 GMT+0200");
Présente : user_pref("CT2966884.usagesFlag", 2);
Présente : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2966884&Search[...]
Présente : user_pref("CommunityToolbar.ConduitSearchList", "PhotoJoy Bar Customized Web Search");
Présente : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1358609/1354269/FR", "\"0\"[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2966884", [...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2966884",[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2966884/CT2966884[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize.[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif"[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif"[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif",[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634[...]
Présente : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Lucas\\AppData\\Roaming\\Mozilla\\F[...]
Présente : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
Présente : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Présente : user_pref("CommunityToolbar.ToolbarsList", "CT2966884");
Présente : user_pref("CommunityToolbar.ToolbarsList2", "CT2966884");
Présente : user_pref("CommunityToolbar.ToolbarsList4", "CT2966884");
Présente : user_pref("CommunityToolbar.globalUserId", "ed97e695-34a0-48e5-8249-75d1b4204985");
Présente : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2966884");
Présente : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue Jun 28 2011 12:00:4[...]
Présente : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Présente : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sun Jul 03 2011 12:09:14 GMT+020[...]
Présente : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Présente : user_pref("CommunityToolbar.notifications.locale", "en");
Présente : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Présente : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Jul 03 2011 12:09:06 GMT+0200");
Présente : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
Présente : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Présente : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Présente : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Présente : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Présente : user_pref("CommunityToolbar.notifications.userId", "f9994d79-4f9c-4fd4-b8d0-87e35d88b784");
Présente : user_pref("browser.babylon.HPOnNewTab", "logp2.xiti.com");
Présente : user_pref("browser.search.defaultthis.engineName", "PhotoJoy Bar Customized Web Search");
Présente : user_pref("browser.search.defaulturl", "hxxp://search.babylon.com/web/{searchTerms}?babsrc=browserse[...]
Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
Présente : user_pref("browser.startup.homepage", "hxxp://search.iminent.com/?appId=717344c9-3f72-4c97-95fc-2fdf[...]
Présente : user_pref("extensions.BabylonToolbar.bbDpng", 29);
Présente : user_pref("extensions.BabylonToolbar.cntry", "FR");
Présente : user_pref("extensions.BabylonToolbar.firstRun", false);
Présente : user_pref("extensions.BabylonToolbar.hdrMd5", "4EBDFA6E6C44F9C520EDF8FC38E31FF2");
Présente : user_pref("extensions.BabylonToolbar.lastActv", "29");
Présente : user_pref("extensions.BabylonToolbar.lastDP", 29);
Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.31.214:05:55");
Présente : user_pref("extensions.enabledAddons", "ffxtlbr@babylon.com:1.1.8,{75656794-AB59-4712-BFBC-5D816D56F3[...]
Présente : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=SP_ss&mntrId=8ea128fd0000000000000022680[...]
Présente : user_pref("somoto.dnscatch", "hxxp://www.bigseekpro.com/search/toolbar/hypercam/{91FFE33E-50C4-48CF-[...]
Présente : user_pref("somoto.homepage", "hxxp://www.bigseekpro.com/hypercam/{91FFE33E-50C4-48CF-8AC3-357F98DC3B[...]
Présente : user_pref("somoto.old_dnscatch", "hxxp://search.babylon.com/?babsrc=toolbar2&q=");
Présente : user_pref("somoto.old_homepage", "hxxp://search.iminent.com/?appId=717344c9-3f72-4c97-95fc-2fdf6ff6a[...]

-\\ Google Chrome v18.0.1025.162

Fichier : C:\Users\georges\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente : "name": "Winamp Application Detector",
Présente : "name": "Winamp Application Detector"

Fichier : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente : "icon_url": "hxxp://www.babylon.com/favicon.ico",
Présente : "keyword": "babylon.com",
Présente : "name": "Search the web (Babylon)",
Présente : "search_url": "hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=11306",

*************************

AdwCleaner[S2].txt - [1157 octets] - [16/04/2012 20:05:42]
AdwCleaner[R2].txt - [1177 octets] - [19/04/2012 18:04:29]
AdwCleaner[S3].txt - [1238 octets] - [19/04/2012 18:04:45]
AdwCleaner[R3].txt - [1361 octets] - [24/04/2012 20:45:56]
AdwCleaner[R4].txt - [1421 octets] - [26/04/2012 21:27:26]
AdwCleaner[R5].txt - [17684 octets] - [29/04/2012 11:04:31]
AdwCleaner[R6].txt - [17614 octets] - [29/04/2012 11:05:58]

########## EOF - C:\AdwCleaner[R6].txt - [17743 octets] ##########


Vu le nombre de ligne, je ne pense pas que ce sois positif >.<
0
Utilisateur anonyme
 
Bonjour,
j'ai de nouveau signe d'infection...
Voici le lien d'un scan ADW Cleaner ; https://www.cjoint.com/?BDDlioBCGFN
0
Utilisateur anonyme
 
J'ai préféré ne rien supprimer pour le moment.
0
Utilisateur anonyme
 
Ces infections ont été détectés dès que j'ai télécharger une autre version d'ADW Cleaner.
0
Utilisateur anonyme
 
Peut-être faudrait-il utiliser usb fix car j'ai vu que les truc du genre winlogon, csrss et tout pouvait provenir d'une usb
0