Virus vs firefox
Résolu/Fermé
malaf
Messages postés
515
Date d'inscription
lundi 7 janvier 2008
Statut
Membre
Dernière intervention
18 mars 2016
-
20 juin 2012 à 02:34
Utilisateur anonyme - 27 juin 2012 à 03:33
Utilisateur anonyme - 27 juin 2012 à 03:33
A voir également:
- Virus vs firefox
- Udp vs tcp - Guide
- Telecharger firefox - Télécharger - Navigateurs
- Video downloadhelper firefox - Télécharger - Outils pour navigateurs
- Virus mcafee - Accueil - Piratage
- Exporter favoris firefox - Guide
17 réponses
Utilisateur anonyme
20 juin 2012 à 02:43
20 juin 2012 à 02:43
salut deja arrêter avec antivir qui est pas si terrible que ca....et encore je suis gentil
===========
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
===========
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
Utilisateur anonyme
20 juin 2012 à 03:08
20 juin 2012 à 03:08
Attention : cet outil peut etre détecté à tort comme virus
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
malaf
Messages postés
515
Date d'inscription
lundi 7 janvier 2008
Statut
Membre
Dernière intervention
18 mars 2016
23
Modifié par malaf le 20/06/2012 à 03:45
Modifié par malaf le 20/06/2012 à 03:45
voici le lien
Regarder toujours en avant... sauf quand on recule !!!
Regarder toujours en avant... sauf quand on recule !!!
Utilisateur anonyme
20 juin 2012 à 04:15
20 juin 2012 à 04:15
desinstalle mozilla version 12 que tu as et installe la derniere version :
https://www.mozilla.org/fr/firefox/new/
=================
je vois que tu n'avais pas desactivé antivir comme indiqué..
=================
desinstalle spybot il vaut pas un clou
desinstale tout Java on mettra le dernier
=================
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[B2C_AGENT]
[HKU\S-1-5-21-924817432-79247794-3275468836-1000\Software\Microsoft\Internet Explorer\Toolbar]:[Locked]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-924817432-79247794-3275468836-1000\Software\Safer Networking Limited]
txt::
C:\11NA2MRW603.ini
info::
C:\Windows\Installer\3033f4.msi
list::
C:\Windows\Installer\{26A24AE4-039D-4CA4-87B4-2F83216033FF}
File::
C:\Users\Mario\Downloads\Folder.jpg
Folder::
C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Spybot - Search & Destroy
C:\Users\Mario\AppData\Local\Temp\Low\UnityWebPlayer
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
https://www.mozilla.org/fr/firefox/new/
=================
je vois que tu n'avais pas desactivé antivir comme indiqué..
=================
desinstalle spybot il vaut pas un clou
desinstale tout Java on mettra le dernier
=================
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[B2C_AGENT]
[HKU\S-1-5-21-924817432-79247794-3275468836-1000\Software\Microsoft\Internet Explorer\Toolbar]:[Locked]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-924817432-79247794-3275468836-1000\Software\Safer Networking Limited]
txt::
C:\11NA2MRW603.ini
info::
C:\Windows\Installer\3033f4.msi
list::
C:\Windows\Installer\{26A24AE4-039D-4CA4-87B4-2F83216033FF}
File::
C:\Users\Mario\Downloads\Folder.jpg
Folder::
C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Spybot - Search & Destroy
C:\Users\Mario\AppData\Local\Temp\Low\UnityWebPlayer
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
malaf
Messages postés
515
Date d'inscription
lundi 7 janvier 2008
Statut
Membre
Dernière intervention
18 mars 2016
23
Modifié par malaf le 20/06/2012 à 05:02
Modifié par malaf le 20/06/2012 à 05:02
J'étais incapable de fermer antivir.. et puis j'ai installé la dernière version de firefox à la fin du processus. J'espère que ce ne sera pas problématique
le lien
merci encore de prendre le temps de m'aider :)
Regarder toujours en avant... sauf quand on recule !!!
le lien
merci encore de prendre le temps de m'aider :)
Regarder toujours en avant... sauf quand on recule !!!
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 20/06/2012 à 05:05
Modifié par g3n-h@ckm@n le 20/06/2012 à 05:05
refais-en un avec juste ca (le pc ne redemarrera pas ce coup-ci) :
___________________________________________________
Folder::
C:\Windows\Installer\{26A24AE4-039D-4CA4-87B4-2F83216033FF}
___________________________________________________
=============
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
___________________________________________________
Folder::
C:\Windows\Installer\{26A24AE4-039D-4CA4-87B4-2F83216033FF}
___________________________________________________
=============
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
malaf
Messages postés
515
Date d'inscription
lundi 7 janvier 2008
Statut
Membre
Dernière intervention
18 mars 2016
23
20 juin 2012 à 06:06
20 juin 2012 à 06:06
voici:
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.06.20.01
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Mario :: MARIO-HP [administrateur]
2012-06-19 23:21:43
mbam-log-2012-06-19 (23-21-43).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 350819
Temps écoulé: 33 minute(s), 29 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Users\Mario\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Mario\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.06.20.01
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Mario :: MARIO-HP [administrateur]
2012-06-19 23:21:43
mbam-log-2012-06-19 (23-21-43).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 350819
Temps écoulé: 33 minute(s), 29 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Users\Mario\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Mario\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
malaf
Messages postés
515
Date d'inscription
lundi 7 janvier 2008
Statut
Membre
Dernière intervention
18 mars 2016
23
20 juin 2012 à 06:07
20 juin 2012 à 06:07
quel antivirus pourrais remplacer antivir et être compatible avec malwarebytes?
Utilisateur anonyme
20 juin 2012 à 11:43
20 juin 2012 à 11:43
re
bah tout , malwarebytes n'est pas un antivirus :)
plus de soucis ? on peut faire le grand menage ?
bah tout , malwarebytes n'est pas un antivirus :)
plus de soucis ? on peut faire le grand menage ?
malaf
Messages postés
515
Date d'inscription
lundi 7 janvier 2008
Statut
Membre
Dernière intervention
18 mars 2016
23
21 juin 2012 à 03:10
21 juin 2012 à 03:10
Merci g3n-h@ckm@n!
Tout semble revenu normal ici!
Si tu pense qu'un autre antivirus gratuit est plus performant, dis-moi le.
En quoi consiste un grand ménage? Je traine surement des choses inutiles sur mon disque dur...que je n'ose pas effacer parce que je ne sais pas ce que c'est!
Tout semble revenu normal ici!
Si tu pense qu'un autre antivirus gratuit est plus performant, dis-moi le.
En quoi consiste un grand ménage? Je traine surement des choses inutiles sur mon disque dur...que je n'ose pas effacer parce que je ne sais pas ce que c'est!
malaf
Messages postés
515
Date d'inscription
lundi 7 janvier 2008
Statut
Membre
Dernière intervention
18 mars 2016
23
21 juin 2012 à 03:49
21 juin 2012 à 03:49
le rapport:
WhyIGotInfected v1.5.4(by Tigzy)
********************************
Run : 2012-06-20 21:34:34 [Normal Mode]
Machine : MARIO-HP (2 CPUs) [Mario : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash FF Plugin] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash FF Plugin (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
Finished
<C:\Users\Mario\Desktop\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
Aussi:
# DelFix v8.8 - Rapport créé le 20/06/2012 à 21:41:47
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Mario - MARIO-HP (Administrateur)
# Exécuté depuis : C:\Users\Mario\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\pre_scan
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Mario\Desktop\Pre_Scan_19_06_2012_21_15_46.txt
Supprimé : C:\Users\Mario\Desktop\Pre_script.txt
Supprimé : C:\Users\Mario\Downloads\adwcleaner.exe
Non Supprimé : C:\Users\Mario\Downloads\WhyIGotInfected.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [845 octets] - [20/06/2012 21:41:47]
########## EOF - C:\DelFix[S1].txt - [968 octets] ##########
J'ai aussi envoyé le rapport d'historique
J'ai téléchargé la dernière version Java ainsi qu'Adobe reader
je suis maintenant rendu à cc cleaner... je continue et je te reviens!
WhyIGotInfected v1.5.4(by Tigzy)
********************************
Run : 2012-06-20 21:34:34 [Normal Mode]
Machine : MARIO-HP (2 CPUs) [Mario : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash FF Plugin] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash FF Plugin (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
Finished
<C:\Users\Mario\Desktop\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
Aussi:
# DelFix v8.8 - Rapport créé le 20/06/2012 à 21:41:47
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Mario - MARIO-HP (Administrateur)
# Exécuté depuis : C:\Users\Mario\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\pre_scan
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Mario\Desktop\Pre_Scan_19_06_2012_21_15_46.txt
Supprimé : C:\Users\Mario\Desktop\Pre_script.txt
Supprimé : C:\Users\Mario\Downloads\adwcleaner.exe
Non Supprimé : C:\Users\Mario\Downloads\WhyIGotInfected.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [845 octets] - [20/06/2012 21:41:47]
########## EOF - C:\DelFix[S1].txt - [968 octets] ##########
J'ai aussi envoyé le rapport d'historique
J'ai téléchargé la dernière version Java ainsi qu'Adobe reader
je suis maintenant rendu à cc cleaner... je continue et je te reviens!
Utilisateur anonyme
21 juin 2012 à 03:50
21 juin 2012 à 03:50
ok supprime winlogon.exe de ton bureau et de ton dossier telechargements
malaf
Messages postés
515
Date d'inscription
lundi 7 janvier 2008
Statut
Membre
Dernière intervention
18 mars 2016
23
21 juin 2012 à 12:37
21 juin 2012 à 12:37
Merci à toi g3n-h@ckm@n,
Je vais conserver tes infos pour le futur
Bonne journée!
Je vais conserver tes infos pour le futur
Bonne journée!
malaf
Messages postés
515
Date d'inscription
lundi 7 janvier 2008
Statut
Membre
Dernière intervention
18 mars 2016
23
27 juin 2012 à 01:42
27 juin 2012 à 01:42
Re-bonjour g3n-h@ckm@n,
j'aurais une dernière question concernant ma session facebook qui n'est plus active au démarrage de mon pc. Je dois maintenant me connecter à chaque fois. Est ce à cause de cccleaner? Si c'est la cas, je ne sais pas quel onglet décocher!
:)
j'aurais une dernière question concernant ma session facebook qui n'est plus active au démarrage de mon pc. Je dois maintenant me connecter à chaque fois. Est ce à cause de cccleaner? Si c'est la cas, je ne sais pas quel onglet décocher!
:)
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 27/06/2012 à 02:33
Modifié par g3n-h@ckm@n le 27/06/2012 à 02:33
c'est mieux ainsi ca evitera de te faire pirater tes mots de passe à tout bout de champ en cliquant sur un lien pourri par inadvertance
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
malaf
Messages postés
515
Date d'inscription
lundi 7 janvier 2008
Statut
Membre
Dernière intervention
18 mars 2016
23
27 juin 2012 à 03:03
27 juin 2012 à 03:03
Ok :)
20 juin 2012 à 03:02
voici le résultat:
# AdwCleaner v1.609 - Rapport créé le 19/06/2012 à 20:50:03
# Mis à jour le 10/06/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Mario - MARIO-HP
# Exécuté depuis : C:\Users\Mario\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : supdate
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Mario\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Mario\AppData\Local\Google\Chrome\User Data\Default\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Dossier Supprimé : C:\Users\Mario\AppData\Local\Temp\AskSearch
Dossier Supprimé : C:\Users\Mario\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Conduit
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v12.0 (fr)
Nom du profil : default
Fichier : C:\Users\Mario\AppData\Roaming\Mozilla\Firefox\Profiles\haqahxxj.default\prefs.js
C:\Users\Mario\AppData\Roaming\Mozilla\Firefox\Profiles\haqahxxj.default\user.js ... Supprimé !
Supprimée : user_pref("browser.search.order.1", "Ask.com");
-\\ Google Chrome v19.0.1084.56
Fichier : C:\Users\Mario\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT284985[...]
*************************
AdwCleaner[S1].txt - [5889 octets] - [19/06/2012 20:50:03]
########## EOF - C:\AdwCleaner[S1].txt - [6017 octets] ##########