Lancement automatique fichier suspect

Fermé
Meyung - 7 août 2012 à 21:22
 Utilisateur anonyme - 21 août 2012 à 21:03
Bonjour,

depuis quelques jours lorsque j'ouvre "google chrome" un fichier se télécharge automatiquement.Il est tellement léger que je n'ai pas le temps de le bloquer (7 o)

nom du fichier : QTFFQzUwNzAtM0ZFQS0xMDY5LUEyREQtQzdFQTJCMzAzMENE

pas d'extension ( type du fichier : fichier)

En faisant une recherche sur google je ne tombe sur rien de concluant ( ou rien de compréhensible pour une néofite comme moi...)


Je me demande s'il s'agit d'un fichier espion, d'un virus ou que sais-je....

J'utilise Avast comme anti-virus qui ne détecte aucune menace.

y'a t'il quelqu'un dans mon cas, ou mieux , quelqu'un qui pourrait m'éclairer?

merci d'avance


A voir également:

7 réponses

Utilisateur anonyme
7 août 2012 à 21:28
salut

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.
0
Merci pour la réponse,

voici le rapport :
# AdwCleaner v1.800 - Rapport créé le 09/08/2012 à 20:33:21
# Mis à jour le 01/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Sandrane - SANDRANE-PC
# Exécuté depuis : C:\Users\Sandrane\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Sandrane\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Sandrane\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
Dossier Supprimé : C:\Users\Sandrane\AppData\Local\Temp\CT1060933
Dossier Supprimé : C:\Users\Sandrane\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Sandrane\AppData\LocalLow\Freecorder
Dossier Supprimé : C:\Users\Sandrane\AppData\Roaming\Complitly
Dossier Supprimé : C:\Users\Sandrane\AppData\Roaming\Mozilla\Firefox\Profiles\39t1vvpm.default\ConduitCommon
Dossier Supprimé : C:\Users\Sandrane\AppData\Roaming\Mozilla\Firefox\Profiles\39t1vvpm.default\CT1060933
Dossier Supprimé : C:\Users\Sandrane\AppData\Roaming\Mozilla\Firefox\Profiles\39t1vvpm.default\extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612}
Dossier Supprimé : C:\Users\Sandrane\AppData\Roaming\Mozilla\Firefox\Profiles\39t1vvpm.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Dossier Supprimé : C:\Users\Sandrane\Documents\Freecorder
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freecorder
Dossier Supprimé : C:\Program Files (x86)\Complitly
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\Freecorder
Fichier Supprimé : C:\Users\Sandrane\AppData\Roaming\Mozilla\Firefox\Profiles\39t1vvpm.default\searchplugins\Conduit.xml

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1060933
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Ask&Record
Clé Supprimée : HKCU\Software\Complitly
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DT Soft
Clé Supprimée : HKLM\SOFTWARE\Freecorder
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Freecorder Toolbar

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9E92257F-3F0A-451D-B231-6E2DB60CDC71}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B7433A37-B620-4E73-B92E-E1F08761335A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A917C0AF-89F2-48F2-8533-83A29E2BE9DF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9E92257F-3F0A-451D-B231-6E2DB60CDC71}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&ctid=CT1060933 --> hxxp://www.google.com

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Sandrane\AppData\Roaming\Mozilla\Firefox\Profiles\39t1vvpm.default\prefs.js

Supprimée : user_pref("CT1060933..clientLogIsEnabled", false);
Supprimée : user_pref("CT1060933..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT1060933..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT1060933.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Supprimée : user_pref("CT1060933.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT1060933.BrowserCompStateIsOpen_129681785283868963", true);
Supprimée : user_pref("CT1060933.BrowserCompStateIsOpen_129686665230467549", true);
Supprimée : user_pref("CT1060933.CTID", "CT1060933");
Supprimée : user_pref("CT1060933.CurrentServerDate", "6-8-2012");
Supprimée : user_pref("CT1060933.DSChangedManually", true);
Supprimée : user_pref("CT1060933.DSInstall", true);
Supprimée : user_pref("CT1060933.DSProtectChoice", true);
Supprimée : user_pref("CT1060933.DSProtectCount", 1);
Supprimée : user_pref("CT1060933.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT1060933.DialogsGetterLastCheckTime", "Thu Aug 09 2012 08:47:11 GMT+0200");
Supprimée : user_pref("CT1060933.DownloadReferralCookieData", "");
Supprimée : user_pref("CT1060933.FirstServerDate", "6-1-2012");
Supprimée : user_pref("CT1060933.FirstTime", true);
Supprimée : user_pref("CT1060933.FirstTimeFF3", true);
Supprimée : user_pref("CT1060933.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT1060933.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT1060933.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT1060933.HPChangedManually", false);
Supprimée : user_pref("CT1060933.HPInstall", true);
Supprimée : user_pref("CT1060933.HasUserGlobalKeys", true);
Supprimée : user_pref("CT1060933.HomePageProtectorEnabled", false);
Supprimée : user_pref("CT1060933.HomepageBeforeUnload", "www.google.fr");
Supprimée : user_pref("CT1060933.Initialize", true);
Supprimée : user_pref("CT1060933.InitializeCommonPrefs", true);
Supprimée : user_pref("CT1060933.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT1060933.InstallationId", "ConduitStubGeneric");
Supprimée : user_pref("CT1060933.InstallationType", "ConduitStubIntegration");
Supprimée : user_pref("CT1060933.InstalledDate", "Fri Jan 06 2012 13:44:14 GMT+0100");
Supprimée : user_pref("CT1060933.InvalidateCache", false);
Supprimée : user_pref("CT1060933.IsAlertDBUpdated", true);
Supprimée : user_pref("CT1060933.IsGrouping", false);
Supprimée : user_pref("CT1060933.IsInitSetupIni", true);
Supprimée : user_pref("CT1060933.IsMulticommunity", false);
Supprimée : user_pref("CT1060933.IsOpenThankYouPage", false);
Supprimée : user_pref("CT1060933.IsOpenUninstallPage", true);
Supprimée : user_pref("CT1060933.IsProtectorsInit", true);
Supprimée : user_pref("CT1060933.LanguagePackLastCheckTime", "Thu Aug 09 2012 08:50:49 GMT+0200");
Supprimée : user_pref("CT1060933.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT1060933.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT1060933.LastLogin_3.10.0.1", "Mon Apr 23 2012 21:55:02 GMT+0200");
Supprimée : user_pref("CT1060933.LastLogin_3.12.0.7", "Sat Apr 28 2012 00:22:43 GMT+0200");
Supprimée : user_pref("CT1060933.LastLogin_3.12.2.3", "Sun Jun 03 2012 18:46:04 GMT+0200");
Supprimée : user_pref("CT1060933.LastLogin_3.13.0.6", "Fri Jul 20 2012 01:24:04 GMT+0200");
Supprimée : user_pref("CT1060933.LastLogin_3.14.1.0", "Thu Aug 09 2012 08:47:09 GMT+0200");
Supprimée : user_pref("CT1060933.LastLogin_3.9.0.3", "Fri Feb 17 2012 00:59:27 GMT+0100");
Supprimée : user_pref("CT1060933.LatestVersion", "3.14.1.0");
Supprimée : user_pref("CT1060933.Locale", "en-us");
Supprimée : user_pref("CT1060933.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT1060933.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT1060933.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT1060933.MyStuffEnabledAtInstallation", true);
Supprimée : user_pref("CT1060933.OriginalFirstVersion", "3.9.0.3");
Supprimée : user_pref("CT1060933.RadioIsPodcast", false);
Supprimée : user_pref("CT1060933.RadioLastCheckTime", "Thu Aug 09 2012 08:47:10 GMT+0200");
Supprimée : user_pref("CT1060933.RadioLastUpdateIPServer", "0");
Supprimée : user_pref("CT1060933.RadioLastUpdateServer", "129326918102570000");
Supprimée : user_pref("CT1060933.RadioMediaID", "21504191");
Supprimée : user_pref("CT1060933.RadioMediaType", "Media Player");
Supprimée : user_pref("CT1060933.RadioMenuSelectedID", "EBRadioMenu_CT106093321504191");
Supprimée : user_pref("CT1060933.RadioShrinkedFromSetup", false);
Supprimée : user_pref("CT1060933.RadioStationName", "KFOG");
Supprimée : user_pref("CT1060933.RadioStationURL", "hxxp://live.cumulusstreaming.com/KFOG-FM");
Supprimée : user_pref("CT1060933.SavedHomepage", "chrome://branding/locale/browserconfig.properties");
Supprimée : user_pref("CT1060933.SearchCaption", "Freecorder Customized Web Search");
Supprimée : user_pref("CT1060933.SearchEngineBeforeUnload", "chrome://browser-region/locale/region.properties");
Supprimée : user_pref("CT1060933.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT1060933.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT106[...]
Supprimée : user_pref("CT1060933.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT1060933.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT1060933.SearchInNewTabLastCheckTime", "Thu Aug 09 2012 08:47:05 GMT+0200");
Supprimée : user_pref("CT1060933.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT1060933.SearchProtectorEnabled", false);
Supprimée : user_pref("CT1060933.SearchProtectorToolbarDisabled", false);
Supprimée : user_pref("CT1060933.SendProtectorDataViaLogin", true);
Supprimée : user_pref("CT1060933.ServiceMapLastCheckTime", "Thu Aug 09 2012 08:47:11 GMT+0200");
Supprimée : user_pref("CT1060933.SettingsLastCheckTime", "Thu Aug 09 2012 08:47:04 GMT+0200");
Supprimée : user_pref("CT1060933.SettingsLastUpdate", "1343322401");
Supprimée : user_pref("CT1060933.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT1060933&SearchSource=13");
Supprimée : user_pref("CT1060933.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT1060933.ThirdPartyComponentsLastCheck", "Sun Aug 05 2012 15:00:27 GMT+0200");
Supprimée : user_pref("CT1060933.ThirdPartyComponentsLastUpdate", "1331805997");
Supprimée : user_pref("CT1060933.ToolbarShrinkedFromSetup", false);
Supprimée : user_pref("CT1060933.TrusteLinkUrl", "hxxp://trust.conduit.com/CT1060933");
Supprimée : user_pref("CT1060933.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT1060933.UserID", "UN47831022145735436");
Supprimée : user_pref("CT1060933.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT1060933.alertChannelId", "15651");
Supprimée : user_pref("CT1060933.appApproved.129272674122038321", true);
Supprimée : user_pref("CT1060933.backendstorage.autocompletepro_enable", "31");
Supprimée : user_pref("CT1060933.backendstorage.autocompletepro_enable_auto", "31");
Supprimée : user_pref("CT1060933.backendstorage.cb_experience_000", "3237");
Supprimée : user_pref("CT1060933.backendstorage.cb_firstuse0100", "31");
Supprimée : user_pref("CT1060933.backendstorage.cb_user_id_000", "43423735373631343631353534335F46697265666F78")[...]
Supprimée : user_pref("CT1060933.backendstorage.cbcountry_000", "4652");
Supprimée : user_pref("CT1060933.backendstorage.cbcountry_001", "4652");
Supprimée : user_pref("CT1060933.backendstorage.cbfirsttime", "467269204A616E20303620323031322031333A34343A32332[...]
Supprimée : user_pref("CT1060933.backendstorage.printitgreenstatus", "74727565");
Supprimée : user_pref("CT1060933.backendstorage.shoppingapp.gk.exipres", "4672692041756720313020323031322031363A[...]
Supprimée : user_pref("CT1060933.backendstorage.shoppingapp.gk.geolocation", "6672616E6365");
Supprimée : user_pref("CT1060933.backendstorage.undefined", "4672692046656220303320323031322031373A34373A3035204[...]
Supprimée : user_pref("CT1060933.backendstorage.url_history", "687474703A2F2F656E2E77696B6970656469612E6F72672F7[...]
Supprimée : user_pref("CT1060933.backendstorage.url_history0001", "687474703A2F2F696E6B2D616D626974696F75736C792[...]
Supprimée : user_pref("CT1060933.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT1060933.globalFirstTimeInfoLastCheckTime", "Sun Aug 05 2012 15:00:28 GMT+0200");
Supprimée : user_pref("CT1060933.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT1060933.initDone", true);
Supprimée : user_pref("CT1060933.isAppTrackingManagerOn", false);
Supprimée : user_pref("CT1060933.isFirstRadioInstallation", false);
Supprimée : user_pref("CT1060933.myStuffEnabled", true);
Supprimée : user_pref("CT1060933.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT1060933.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT1060933.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT1060933.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT1060933.oldAppsList", "128346981843587669,128280995260143876,111,129272674122038321,129[...]
Supprimée : user_pref("CT1060933.revertSettingsEnabled", true);
Supprimée : user_pref("CT1060933.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT1060933.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT1060933.testingCtid", "");
Supprimée : user_pref("CT1060933.toolbarAppMetaDataLastCheckTime", "Thu Aug 09 2012 08:47:11 GMT+0200");
Supprimée : user_pref("CT1060933.toolbarContextMenuLastCheckTime", "Sun Aug 05 2012 15:00:28 GMT+0200");
Supprimée : user_pref("CT1060933.usagesFlag", 2);
Supprimée : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT1060933&Search[...]
Supprimée : user_pref("CommunityToolbar.ConduitSearchList", "Freecorder Customized Web Search");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT1060933/CT1060933[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/15651/15317/FR", "\"0\"");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT1060933", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.10[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT1060933",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/equaliz[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/minimiz[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/play.gi[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/stop.gi[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/vol.gif[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"[...]
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Sandrane\\AppData\\Roaming\\Mozilla[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.14.1.0");
Supprimée : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://freecorder.com/fc6/gadget/video.html", "833x2[...]
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT1060933");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT1060933");
Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT1060933");
Supprimée : user_pref("CommunityToolbar.globalUserId", "d3c6d2b3-2480-47e7-9cf5-f34f97804402");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT1060933");
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sun Aug 05 2012 15:00:3[...]
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 60);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Thu Aug 09 2012 09:51:45 GMT+020[...]
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.locale", "");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 0);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Thu Aug 09 2012 09:55:05 GMT+0200");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "1e1c1b96-eac7-4341-8109-47eb7ac6c286");
Supprimée : user_pref("CommunityToolbar.originalHomepage", "chrome://branding/locale/browserconfig.properties");
Supprimée : user_pref("CommunityToolbar.originalSearchEngine", "chrome://browser-region/locale/region.properties[...]
Supprimée : user_pref("browser.search.defaultthis.engineName", "Freecorder Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&Sea[...]
Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&SearchSource=2&q=[...]

-\\ Google Chrome v21.0.1180.75

Fichier : C:\Users\Sandrane\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [311 octets] - [09/08/2012 20:29:43]
AdwCleaner[S2].txt - [21263 octets] - [09/08/2012 20:33:21]

########## EOF - C:\AdwCleaner[S2].txt - [21392 octets] ##########
0
Utilisateur anonyme
9 août 2012 à 21:55
Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

mirroirs :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
Ooops pour le long rapport....

par contre je n'ai pas trop compris....A quoi sert la deuxieme manip ? *curiosité*
La première n'aurait pas fonctionné ? (enfin j'ai vu que ça m'a supprimé pas mal de choses inutiles donc tant mieux )

Par contre, j'ai désinstallé chrome mais il me semble que ce problème de fichier bizarre vient d'avast honnetement ( le lien de téléchargement était du genre https/ad.ap.avast de mémoire)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 août 2012 à 23:08
à remettre des clés et services en place , supprimer des fichiers :clés / dossiers infectieux et avoir un rapport detaillé des possibles demarrages d'infections
0
Merci au fait! je ne me suis pas connectée depuis longtemps mais je n'ai plus de problème
0
Utilisateur anonyme
21 août 2012 à 21:03
si ce n'est pour suivre les indications qu'on te donne il est inutile de demander de l'aide.

à très bientot
0