Pcregistryshield

Résolu/Fermé
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 - 2 mai 2012 à 15:07
 Utilisateur anonyme - 5 mai 2012 à 16:57
Bonjour,
Que pensez vous de ce programme, est-ce efficace?


30 réponses

salut ca vaut pas un clou tous ces soi-disant optimiseurs....laisse tomber

en plus faut payer....

ccleaner fait mieux gratuitement
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
3
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
2 mai 2012 à 18:50
Merci pour ton avis.
J'ai toujours le problème de mon micro qui se bloque régulièrement, je ne sais plus quoi faire, en plus je n'ai pas de connaissances en informatique.
Merci de m'aider si possible
0
Utilisateur anonyme
5 mai 2012 à 13:54
on fait le menage alors

https://gen-hackman.kanak.fr/
1
Utilisateur anonyme
5 mai 2012 à 14:53
et si tu le prends là ?

https://get.adobe.com/flashplayer/?loc=fr

(décoche McAfee)
1
Utilisateur anonyme
5 mai 2012 à 16:11
avast et plus competant qu avira quant-au web
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 mai 2012 à 16:50
oué ^^
1
Utilisateur anonyme
2 mai 2012 à 20:34
c'est par là que tu aurais du commencer avant de telecharger n'importe quoi ^^

===

donne des precisions un maximum sur tes soucis
0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
2 mai 2012 à 23:03
Je suis en Xp
Depuis quelques temps, mon PC marque des temps d'arrêt plus ou moins longs pendant lesquels je ne peux faire aucune action.
Il était un peu lent, j'ai passé un coup de CCleaner, ça va un peu mieux mais ça n'est pas encore top.
J'ai Avast comme anti-virus sur celui-ci et avira sur mon portable.
Il me semble qu'il y a beaucoup (trop???) d'applications qui tournent en même temps, mais comme je n'y connais pas grand chose, je n'ose pas supprimer celle qui doivent être inutile et qui bouffe de la mémoire.
Je vais faire une défragmentation et voir si cela change quelque chose
0
Utilisateur anonyme
2 mai 2012 à 23:56
les temps d'arret sont quand tu utilises beaucoup de ressources ou quelquefois en utilisant juste un programme ?
0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
3 mai 2012 à 10:54
C'est la plus part du temps quand je suis sur Internet
0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
3 mai 2012 à 10:56
Et peut être aussi quand le micro tourne depuis un certain temps...
0
Utilisateur anonyme
3 mai 2012 à 13:50
telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
Modifié par Phil60 le 3/05/2012 à 15:08
combien de temps ça peut prendre car cela fait un moment que je n'ai plus que l'image de fond et plus le bureau (début 15h07)?
J'ai recommencer trois fois pour charger http://forums-fec.be/gen-hackman/Pre_Scan.pif et relancer le scan
0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
Modifié par Phil60 le 3/05/2012 à 18:58
Presque 4 heures et toujours bloqué sur le fond d'écran.....est-ce bien normal????
0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
3 mai 2012 à 19:31
19h30 j'arrête tout
0
Utilisateur anonyme
3 mai 2012 à 17:33
bah tu me dis à 15h08 debut 15h07 .... ????

et tu trouves que c est long ?
0
Utilisateur anonyme
3 mai 2012 à 19:02
là non

retente en mode sans echec
0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
3 mai 2012 à 23:59
Je viens seulement de voir ta réponse...il est tard maintenant, je vais tout fermer et aller dormir. Je tenterai le mode sans échec demain.
Bonne soirée et merci.
A demain
0
Utilisateur anonyme
4 mai 2012 à 00:09
ok
0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
4 mai 2012 à 13:49
Bonjour
Le scan est lancé en mode sans échec
0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
Modifié par Phil60 le 4/05/2012 à 14:21
Voilà, c'est fait, voici le lien :
https://pjjoint.malekal.com/files.php?id=20120504_u11d12v13w9u6
Je dois sortir pour une partie de l'après midi, à tout à l'heure
0
Utilisateur anonyme
4 mai 2012 à 17:10
en fait j'ai compris

t'as tellement de restes d'antivirus de toutes sortes (j'en ai compté au moins 5) sans compter les trucs pourris genre uniblue Booster machin truc que ton pc part a moitié en vrille....

la preuve , en mode sans echec ces logiciels ne sont pas actifs et le scan s'est tres bien passé
0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
4 mai 2012 à 17:59
De retour...
Que dois-je faire alors
0
Utilisateur anonyme
4 mai 2012 à 23:29
en fait on va tout virer pour faire au propre

pour commencer utilise cette page :

Désinstallation Antivirus , Parefeu , Antispyware

pour virer les restes de :

Avast
Kaspersky
Panda
Symantec Norton
McAfee

===============

desinstalle :

IoBitToolbar
Application Updater
vshare Toolbar
Babylon
Facemoods
RechercherWeb Toolbar
Java update 30
Agence-Exclusive

===============

mets mozilla firefox à jour

==================

Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}]
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DivXUpdate"=-
"TkBellExe"=-
"NeroFilterCheck"=-
""=-
"SearchSettings"=-
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\QuickTime Task]
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
"{0BDA0769-FD72-49F4-9266-E1FB004F4D8F}"=-
[HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
"Theater"=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BDA0769-FD72-49F4-9266-E1FB004F4D8F}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}]
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\Agence-Exclusive]
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\Search Settings]
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\SweetIM]
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\Tuto4PC]
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\vShare]
[-HKLM\Software\Agence-Exclusive]
[-HKLM\Software\Application Updater]
[-HKLM\Software\Babylon]
[-HKLM\Software\BrowserChoice]
[-HKLM\Software\Search Settings]
[-HKLM\Software\SweetIM]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1900:UDP"=-
"2869:TCP"=-
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\domainprofile\GloballyOpenPorts\List]
"1900:UDP"=-
"2869:TCP"=-

Folder::
C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\dealio@mybrowserbar.com
C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\ffxtlbr@babylon.com
C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\iobit@mybrowserbar.com
C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\wtxpcom@mybrowserbar.com
C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
C:\WINDOWS\assembly\tmp\CJQW39FM
C:\WINDOWS\assembly\tmp\V39FNTZ6
C:\Program Files\IObit Toolbar
C:\Program Files\Application Updater
C:\c3cc47153731ee559c3108fc
C:\WINDOWS\CD95F661A5C444F5A6AAECDD91C240C1.TMP
C:\WINDOWS\SoftR
C:\Documents and Settings\Charlet\Application Data\Agence-Exclusive
C:\Documents and Settings\Charlet\Application Data\Babylon
C:\Documents and Settings\Charlet\Application Data\Search Settings
C:\Documents and Settings\Charlet\Application Data\vShare
C:\Documents and Settings\Christine\Application Data\Dealio
C:\Documents and Settings\Christine\Application Data\Search Settings
C:\Documents and Settings\Christine\Application Data\vShare
C:\Documents and Settings\All Users\Application Data\Babylon
C:\Documents and Settings\Charlet\Local Settings\Application Data\Agence-Exclusive
C:\Documents and Settings\Charlet\Local Settings\Application Data\Babylon
C:\Program Files\Agence-Exclusive
C:\Program Files\IObit Toolbar
C:\Program Files\vShare
C:\Program Files\Fichiers communs\Spigot

MBR::

clean::

Reboot::

___________________________________________________

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

=================

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

clique sur suppression et poste son rapport.
0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
5 mai 2012 à 00:47
Je n'ai pas réussi à tout virer :
Application Updater
Facemoods
RechercherWeb Toolbar...
Voici le Pre_Script.txt

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.503 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Charlet : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 00:41:56

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

non Supprimé : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\dealio@mybrowserbar.com
Supprimé : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\ffxtlbr@babylon.com
non Supprimé : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\iobit@mybrowserbar.com
non Supprimé : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\wtxpcom@mybrowserbar.com
non Supprimé : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Supprimé : C:\WINDOWS\assembly\tmp\CJQW39FM
Supprimé : C:\WINDOWS\assembly\tmp\V39FNTZ6
Absent : C:\Program Files\IObit Toolbar
Absent : C:\Program Files\Application Updater
non Supprimé : C:\c3cc47153731ee559c3108fc
Supprimé : C:\WINDOWS\CD95F661A5C444F5A6AAECDD91C240C1.TMP
Supprimé : C:\WINDOWS\SoftR
Absent : C:\Documents and Settings\Charlet\Application Data\Agence-Exclusive
Absent : C:\Documents and Settings\Charlet\Application Data\Babylon
Absent : C:\Documents and Settings\Charlet\Application Data\Search Settings
Supprimé : C:\Documents and Settings\Charlet\Application Data\vShare
Supprimé : C:\Documents and Settings\Christine\Application Data\Dealio
Supprimé : C:\Documents and Settings\Christine\Application Data\Search Settings
Supprimé : C:\Documents and Settings\Christine\Application Data\vShare
Absent : C:\Documents and Settings\All Users\Application Data\Babylon
Supprimé : C:\Documents and Settings\Charlet\Local Settings\Application Data\Agence-Exclusive
Absent : C:\Documents and Settings\Charlet\Local Settings\Application Data\Babylon
Absent : C:\Program Files\Agence-Exclusive
Absent : C:\Program Files\IObit Toolbar
Supprimé : C:\Program Files\vShare
Absent : C:\Program Files\Fichiers communs\Spigot

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000001d

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected




¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


Fin : 00:42:09

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
5 mai 2012 à 00:52
Le rapport ADWCleaner :


AdwCleaner v1.604 - Rapport créé le 05/05/2011 à 00:49:05
# Mis à jour le 23/04/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Charlet - PC
# Exécuté depuis : C:\Documents and Settings\Charlet\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\SweetIMToolbarData
Fichier Supprimé : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\searchplugins\SweetIm.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\fcmdSrch.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Agence-Exclusive
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8FFA7469-654F-423E-84FE-6A583CB1C284}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8FFA7469-654F-423E-84FE-6A583CB1C284}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Nom du profil : default
Fichier : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\prefs.js

C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\user.js ... Supprimé !

Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=109867");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 5);
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
Supprimée : user_pref("extensions.BabylonToolbar.id", "ec28ada90000000000006cf0491f26b5");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15432");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?AF=109867&tt=290312_be[...]
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 5);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1719:38:01");
Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "4.0");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 43108745);
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1719:38:01");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=109867");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "ec28ada90000000000006cf0491f26b5");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "ec28ada90000000000006cf0491f26b5");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15432");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1719:38:01");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.enabledAddons", "{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24,{CAFEEFAC-0016-[...]
Supprimée : user_pref("extensions.facemoods.DNSErrUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=5");
Supprimée : user_pref("extensions.facemoods.aflt", "ddrnw");
Supprimée : user_pref("extensions.facemoods.dfltSrch", true);
Supprimée : user_pref("extensions.facemoods.dfltSrchPrvdr", "Facemoods Search");
Supprimée : user_pref("extensions.facemoods.dnsErr", true);
Supprimée : user_pref("extensions.facemoods.firstRun", true);
Supprimée : user_pref("extensions.facemoods.hmpg", true);
Supprimée : user_pref("extensions.facemoods.hmpgUrl", "hxxp://start.facemoods.com/?a=ddrnw");
Supprimée : user_pref("extensions.facemoods.id", "ec28ada90000000000006cf0491f26b5");
Supprimée : user_pref("extensions.facemoods.instlDay", "15361");
Supprimée : user_pref("extensions.facemoods.mntz", "");
Supprimée : user_pref("extensions.facemoods.newTab", true);
Supprimée : user_pref("extensions.facemoods.newTabUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=2");
Supprimée : user_pref("extensions.facemoods.prtnrId", "facemoods.com");
Supprimée : user_pref("extensions.facemoods.searchProviderAdded", true);
Supprimée : user_pref("extensions.facemoods.sid", "b2dee0c6578146ca8789416da552782a");
Supprimée : user_pref("extensions.facemoods.tlbrSrchUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=3");
Supprimée : user_pref("extensions.facemoods.vrsn", "1.4.17.11");
Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");
Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.babylon.com/?AF=109867&tt=290312_be[...]
Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Supprimée : user_pref("sweetim.toolbar.search.history", "facebook");
Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "1");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "1");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "true");
Supprimée : user_pref("sweetim.toolbar.simapp_id", "{C9A8FDF5-7CEA-11E1-A9CD-6CF0491F26B5}");
Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com");
Supprimée : user_pref("sweetim.toolbar.version", "1.4.0.0");

Nom du profil : default
Fichier : C:\Documents and Settings\Christine\Application Data\Mozilla\Firefox\Profiles\rdgfnfto.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v18.0.1025.168

Fichier : C:\Documents and Settings\Charlet\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée : "description": "SweetIm for Facebook",
Supprimée : "name": "SweetIM for Facebook",

Fichier : C:\Documents and Settings\Christine\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [10634 octets] - [05/05/2011 00:49:05]

########## EOF - C:\AdwCleaner[S1].txt - [10763 octets] ##########
0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
5 mai 2012 à 00:54
Quel antivirus me conseilles-tu?
Merci pour ton aide.
J'attends le suite si suite il y a.
Bonne nuit à demain
0
Utilisateur anonyme
5 mai 2012 à 02:00
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
5 mai 2012 à 11:53
Bonjour
Voilà le rapport Malwarebytes :

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.04.04.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Charlet :: PC [administrateur]

05/05/2011 11:16:49
mbam-log-2011-05-05 (11-16-49).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 245148
Temps écoulé: 31 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
5 mai 2012 à 12:40
ok plus de soucis ?
0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
5 mai 2012 à 13:19
A priori plus de soucis, cela semble bien fonctionner, il me restera à supprimer les applis inutiles qui tournent pour rien
Un grand merci pour ton aide.
Est-ce que Malwarebytes suffit comme antivirus ou faut-il en télécharger un autre???
Je te souhaite un bon weekend
0
Phil60 Messages postés 81 Date d'inscription lundi 24 avril 2006 Statut Membre Dernière intervention 3 avril 2023 1
5 mai 2012 à 14:38
OK, j'ai télécharger WIGI et suivi le tutoriel et fait le scan.
Il me sort une ligne en rouge :
Nom version dernière
Adobe Flash FF Plugin 11.2.202.233 11.2.202.235
Quand je double clique dessus pour la mise à jour, tout va bien jusqu'à ce que j'ai le message :
"Erreurs rencontrées lors de l'installation"
"Liste d'actions introuvable"
0