Pcregistryshield

Résolu
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
Que pensez vous de ce programme, est-ce efficace?


30 réponses

Utilisateur anonyme
 
salut ca vaut pas un clou tous ces soi-disant optimiseurs....laisse tomber

en plus faut payer....

ccleaner fait mieux gratuitement
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
3
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
Merci pour ton avis.
J'ai toujours le problème de mon micro qui se bloque régulièrement, je ne sais plus quoi faire, en plus je n'ai pas de connaissances en informatique.
Merci de m'aider si possible
0
Utilisateur anonyme
 
on fait le menage alors

https://gen-hackman.kanak.fr/
1
Utilisateur anonyme
 
et si tu le prends là ?

https://get.adobe.com/flashplayer/?loc=fr

(décoche McAfee)
1
Utilisateur anonyme
 
avast et plus competant qu avira quant-au web
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
oué ^^
1
Utilisateur anonyme
 
c'est par là que tu aurais du commencer avant de telecharger n'importe quoi ^^

===

donne des precisions un maximum sur tes soucis
0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
Je suis en Xp
Depuis quelques temps, mon PC marque des temps d'arrêt plus ou moins longs pendant lesquels je ne peux faire aucune action.
Il était un peu lent, j'ai passé un coup de CCleaner, ça va un peu mieux mais ça n'est pas encore top.
J'ai Avast comme anti-virus sur celui-ci et avira sur mon portable.
Il me semble qu'il y a beaucoup (trop???) d'applications qui tournent en même temps, mais comme je n'y connais pas grand chose, je n'ose pas supprimer celle qui doivent être inutile et qui bouffe de la mémoire.
Je vais faire une défragmentation et voir si cela change quelque chose
0
Utilisateur anonyme
 
les temps d'arret sont quand tu utilises beaucoup de ressources ou quelquefois en utilisant juste un programme ?
0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
C'est la plus part du temps quand je suis sur Internet
0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
Et peut être aussi quand le micro tourne depuis un certain temps...
0
Utilisateur anonyme
 
telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
combien de temps ça peut prendre car cela fait un moment que je n'ai plus que l'image de fond et plus le bureau (début 15h07)?
J'ai recommencer trois fois pour charger http://forums-fec.be/gen-hackman/Pre_Scan.pif et relancer le scan
0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
Presque 4 heures et toujours bloqué sur le fond d'écran.....est-ce bien normal????
0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
19h30 j'arrête tout
0
Utilisateur anonyme
 
bah tu me dis à 15h08 debut 15h07 .... ????

et tu trouves que c est long ?
0
Utilisateur anonyme
 
là non

retente en mode sans echec
0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
Je viens seulement de voir ta réponse...il est tard maintenant, je vais tout fermer et aller dormir. Je tenterai le mode sans échec demain.
Bonne soirée et merci.
A demain
0
Utilisateur anonyme
 
ok
0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour
Le scan est lancé en mode sans échec
0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
Voilà, c'est fait, voici le lien :
https://pjjoint.malekal.com/files.php?id=20120504_u11d12v13w9u6
Je dois sortir pour une partie de l'après midi, à tout à l'heure
0
Utilisateur anonyme
 
en fait j'ai compris

t'as tellement de restes d'antivirus de toutes sortes (j'en ai compté au moins 5) sans compter les trucs pourris genre uniblue Booster machin truc que ton pc part a moitié en vrille....

la preuve , en mode sans echec ces logiciels ne sont pas actifs et le scan s'est tres bien passé
0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
De retour...
Que dois-je faire alors
0
Utilisateur anonyme
 
en fait on va tout virer pour faire au propre

pour commencer utilise cette page :

Désinstallation Antivirus , Parefeu , Antispyware

pour virer les restes de :

Avast
Kaspersky
Panda
Symantec Norton
McAfee

===============

desinstalle :

IoBitToolbar
Application Updater
vshare Toolbar
Babylon
Facemoods
RechercherWeb Toolbar
Java update 30
Agence-Exclusive

===============

mets mozilla firefox à jour

==================

Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}]
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DivXUpdate"=-
"TkBellExe"=-
"NeroFilterCheck"=-
""=-
"SearchSettings"=-
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\QuickTime Task]
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
"{0BDA0769-FD72-49F4-9266-E1FB004F4D8F}"=-
[HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
"Theater"=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BDA0769-FD72-49F4-9266-E1FB004F4D8F}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}]
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\Agence-Exclusive]
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\Search Settings]
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\SweetIM]
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\Tuto4PC]
[-HKU\S-1-5-21-436374069-1844237615-682003330-1004\Software\vShare]
[-HKLM\Software\Agence-Exclusive]
[-HKLM\Software\Application Updater]
[-HKLM\Software\Babylon]
[-HKLM\Software\BrowserChoice]
[-HKLM\Software\Search Settings]
[-HKLM\Software\SweetIM]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1900:UDP"=-
"2869:TCP"=-
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\domainprofile\GloballyOpenPorts\List]
"1900:UDP"=-
"2869:TCP"=-

Folder::
C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\dealio@mybrowserbar.com
C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\ffxtlbr@babylon.com
C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\iobit@mybrowserbar.com
C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\wtxpcom@mybrowserbar.com
C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
C:\WINDOWS\assembly\tmp\CJQW39FM
C:\WINDOWS\assembly\tmp\V39FNTZ6
C:\Program Files\IObit Toolbar
C:\Program Files\Application Updater
C:\c3cc47153731ee559c3108fc
C:\WINDOWS\CD95F661A5C444F5A6AAECDD91C240C1.TMP
C:\WINDOWS\SoftR
C:\Documents and Settings\Charlet\Application Data\Agence-Exclusive
C:\Documents and Settings\Charlet\Application Data\Babylon
C:\Documents and Settings\Charlet\Application Data\Search Settings
C:\Documents and Settings\Charlet\Application Data\vShare
C:\Documents and Settings\Christine\Application Data\Dealio
C:\Documents and Settings\Christine\Application Data\Search Settings
C:\Documents and Settings\Christine\Application Data\vShare
C:\Documents and Settings\All Users\Application Data\Babylon
C:\Documents and Settings\Charlet\Local Settings\Application Data\Agence-Exclusive
C:\Documents and Settings\Charlet\Local Settings\Application Data\Babylon
C:\Program Files\Agence-Exclusive
C:\Program Files\IObit Toolbar
C:\Program Files\vShare
C:\Program Files\Fichiers communs\Spigot

MBR::

clean::

Reboot::

___________________________________________________

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

=================

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

clique sur suppression et poste son rapport.
0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
Je n'ai pas réussi à tout virer :
Application Updater
Facemoods
RechercherWeb Toolbar...
Voici le Pre_Script.txt

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.503 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Charlet : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 00:41:56

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

non Supprimé : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\dealio@mybrowserbar.com
Supprimé : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\ffxtlbr@babylon.com
non Supprimé : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\iobit@mybrowserbar.com
non Supprimé : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\wtxpcom@mybrowserbar.com
non Supprimé : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Supprimé : C:\WINDOWS\assembly\tmp\CJQW39FM
Supprimé : C:\WINDOWS\assembly\tmp\V39FNTZ6
Absent : C:\Program Files\IObit Toolbar
Absent : C:\Program Files\Application Updater
non Supprimé : C:\c3cc47153731ee559c3108fc
Supprimé : C:\WINDOWS\CD95F661A5C444F5A6AAECDD91C240C1.TMP
Supprimé : C:\WINDOWS\SoftR
Absent : C:\Documents and Settings\Charlet\Application Data\Agence-Exclusive
Absent : C:\Documents and Settings\Charlet\Application Data\Babylon
Absent : C:\Documents and Settings\Charlet\Application Data\Search Settings
Supprimé : C:\Documents and Settings\Charlet\Application Data\vShare
Supprimé : C:\Documents and Settings\Christine\Application Data\Dealio
Supprimé : C:\Documents and Settings\Christine\Application Data\Search Settings
Supprimé : C:\Documents and Settings\Christine\Application Data\vShare
Absent : C:\Documents and Settings\All Users\Application Data\Babylon
Supprimé : C:\Documents and Settings\Charlet\Local Settings\Application Data\Agence-Exclusive
Absent : C:\Documents and Settings\Charlet\Local Settings\Application Data\Babylon
Absent : C:\Program Files\Agence-Exclusive
Absent : C:\Program Files\IObit Toolbar
Supprimé : C:\Program Files\vShare
Absent : C:\Program Files\Fichiers communs\Spigot

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000001d

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected




¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


Fin : 00:42:09

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
Le rapport ADWCleaner :


AdwCleaner v1.604 - Rapport créé le 05/05/2011 à 00:49:05
# Mis à jour le 23/04/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Charlet - PC
# Exécuté depuis : C:\Documents and Settings\Charlet\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\SweetIMToolbarData
Fichier Supprimé : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\searchplugins\SweetIm.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\fcmdSrch.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Agence-Exclusive
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8FFA7469-654F-423E-84FE-6A583CB1C284}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8FFA7469-654F-423E-84FE-6A583CB1C284}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Nom du profil : default
Fichier : C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\prefs.js

C:\Documents and Settings\Charlet\Application Data\Mozilla\Firefox\Profiles\60axmkc6.default\user.js ... Supprimé !

Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=109867");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 5);
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
Supprimée : user_pref("extensions.BabylonToolbar.id", "ec28ada90000000000006cf0491f26b5");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15432");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?AF=109867&tt=290312_be[...]
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 5);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1719:38:01");
Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "4.0");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 43108745);
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1719:38:01");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=109867");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "ec28ada90000000000006cf0491f26b5");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "ec28ada90000000000006cf0491f26b5");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15432");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1719:38:01");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.enabledAddons", "{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24,{CAFEEFAC-0016-[...]
Supprimée : user_pref("extensions.facemoods.DNSErrUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=5");
Supprimée : user_pref("extensions.facemoods.aflt", "ddrnw");
Supprimée : user_pref("extensions.facemoods.dfltSrch", true);
Supprimée : user_pref("extensions.facemoods.dfltSrchPrvdr", "Facemoods Search");
Supprimée : user_pref("extensions.facemoods.dnsErr", true);
Supprimée : user_pref("extensions.facemoods.firstRun", true);
Supprimée : user_pref("extensions.facemoods.hmpg", true);
Supprimée : user_pref("extensions.facemoods.hmpgUrl", "hxxp://start.facemoods.com/?a=ddrnw");
Supprimée : user_pref("extensions.facemoods.id", "ec28ada90000000000006cf0491f26b5");
Supprimée : user_pref("extensions.facemoods.instlDay", "15361");
Supprimée : user_pref("extensions.facemoods.mntz", "");
Supprimée : user_pref("extensions.facemoods.newTab", true);
Supprimée : user_pref("extensions.facemoods.newTabUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=2");
Supprimée : user_pref("extensions.facemoods.prtnrId", "facemoods.com");
Supprimée : user_pref("extensions.facemoods.searchProviderAdded", true);
Supprimée : user_pref("extensions.facemoods.sid", "b2dee0c6578146ca8789416da552782a");
Supprimée : user_pref("extensions.facemoods.tlbrSrchUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=3");
Supprimée : user_pref("extensions.facemoods.vrsn", "1.4.17.11");
Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");
Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.babylon.com/?AF=109867&tt=290312_be[...]
Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Supprimée : user_pref("sweetim.toolbar.search.history", "facebook");
Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "1");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "1");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "true");
Supprimée : user_pref("sweetim.toolbar.simapp_id", "{C9A8FDF5-7CEA-11E1-A9CD-6CF0491F26B5}");
Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com");
Supprimée : user_pref("sweetim.toolbar.version", "1.4.0.0");

Nom du profil : default
Fichier : C:\Documents and Settings\Christine\Application Data\Mozilla\Firefox\Profiles\rdgfnfto.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v18.0.1025.168

Fichier : C:\Documents and Settings\Charlet\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée : "description": "SweetIm for Facebook",
Supprimée : "name": "SweetIM for Facebook",

Fichier : C:\Documents and Settings\Christine\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [10634 octets] - [05/05/2011 00:49:05]

########## EOF - C:\AdwCleaner[S1].txt - [10763 octets] ##########
0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
Quel antivirus me conseilles-tu?
Merci pour ton aide.
J'attends le suite si suite il y a.
Bonne nuit à demain
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour
Voilà le rapport Malwarebytes :

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.04.04.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Charlet :: PC [administrateur]

05/05/2011 11:16:49
mbam-log-2011-05-05 (11-16-49).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 245148
Temps écoulé: 31 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
 
ok plus de soucis ?
0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
A priori plus de soucis, cela semble bien fonctionner, il me restera à supprimer les applis inutiles qui tournent pour rien
Un grand merci pour ton aide.
Est-ce que Malwarebytes suffit comme antivirus ou faut-il en télécharger un autre???
Je te souhaite un bon weekend
0
Phil60 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   1
 
OK, j'ai télécharger WIGI et suivi le tutoriel et fait le scan.
Il me sort une ligne en rouge :
Nom version dernière
Adobe Flash FF Plugin 11.2.202.233 11.2.202.235
Quand je double clique dessus pour la mise à jour, tout va bien jusqu'à ce que j'ai le message :
"Erreurs rencontrées lors de l'installation"
"Liste d'actions introuvable"
0