Cheval de troie détecté par avast

Résolu
Nixtazya Messages postés 35 Statut Membre -  
 juju666 -
Bonjour,

Depuis hier soir avast me détecte un cheval de troie toutes les 5 minutes,j'ai fait un scan minutieux et il n'as détecter aucun virus je ne sais plus quoi faire sa devient chiant d'entendre toutes les 5 minutes une menaces a été détecter

aider moi svp.

52 réponses

Utilisateur anonyme
 
et si tu relances Explorer.exe ?
0
Nixtazya Messages postés 35 Statut Membre
 
toujours pareil
0
Utilisateur anonyme
 
quand tu lances c:\windows\explorer.exe la barre des taches ne s'affiche pas ?
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Nixtazya Messages postés 35 Statut Membre
 
non
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
et si tu cliques droit dessus "executer en tant qu'administrateur" ?
0
Nixtazya Messages postés 35 Statut Membre
 
nan toujours rien
0
Utilisateur anonyme
 

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , à l'enregistrement change le nom de Combofix en "cequetuveux" avant qu'il soit enregistré sur ton disque dur

clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur



0
Nixtazya Messages postés 35 Statut Membre
 
Comment je sais si j'ai AVG ou des logiciels d'émulation de CD?
0
Utilisateur anonyme
 
tu ne sais pas quel antivirus tu as ?
0
Nixtazya Messages postés 35 Statut Membre
 
euh si j'ai avast je mis connais pas trop en informatique je comprenais pas ce que tu voulais dire
0
Utilisateur anonyme
 
ben alors t'as pas AVG ^^
0
Nixtazya Messages postés 35 Statut Membre
 
Donc du coup faut-il que je télécharge le désinstalleur AVG et Defogger?
0
Utilisateur anonyme
 
???? ben non si t'as pas avg ca te servira à rien....

defogger , s'il y en avait eu besoin ^re_scan l'aurait fait utiliser donc c'est inutile aussi
0
Nixtazya Messages postés 35 Statut Membre
 
ok désoler de poser des question conne mais bon j'ai pas envie de aire une mauvaise manip
0
Utilisateur anonyme
 
lol
0
Nixtazya Messages postés 35 Statut Membre
 
ComboFix 12-08-14.05 - KILLIAN 14/08/2012 23:42:03.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3070.2176 [GMT 2:00]
Lancé depuis: c:\users\KILLIAN\Desktop\cequetuveux.exe
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Common Files\WireHelpSvc.exe
c:\program files\OfferBox
c:\program files\OfferBox\help.url
c:\program files\OfferBox\home.url
c:\program files\OfferBox\OfferBox.exe
c:\program files\OfferBox\OfferBoxEngine.dll
c:\program files\OfferBox\res\about_bk.bmp
c:\program files\OfferBox\res\Language.xml
c:\program files\OfferBox\res\loader.gif
c:\program files\OfferBox\res\tray-paused.ico
c:\program files\OfferBox\res\tray.ico
c:\program files\OfferBox\search.url
c:\users\KILLIAN\AppData\Roaming\app
c:\users\KILLIAN\AppData\Roaming\app\Jerakine_lang.dat
c:\users\KILLIAN\AppData\Roaming\app\Jerakine_lang_vesrion.dat
c:\users\KILLIAN\AppData\Roaming\OfferBox
c:\users\KILLIAN\AppData\Roaming\OfferBox\config.dat
c:\users\KILLIAN\AppData\Roaming\OfferBox\config.xml
c:\users\KILLIAN\AppData\Roaming\OfferBox\offerboxffx@offerbox.com\chrome.manifest
c:\users\KILLIAN\AppData\Roaming\OfferBox\offerboxffx@offerbox.com\chrome\OfferBoxffx.jar
c:\users\KILLIAN\AppData\Roaming\OfferBox\offerboxffx@offerbox.com\components\DataXPCOM.dll
c:\users\KILLIAN\AppData\Roaming\OfferBox\offerboxffx@offerbox.com\components\DataXPCOM_TypeLib.xpt
c:\users\KILLIAN\AppData\Roaming\OfferBox\offerboxffx@offerbox.com\defaults\preferences\offerboxffxPrefs.js
c:\users\KILLIAN\AppData\Roaming\OfferBox\offerboxffx@offerbox.com\install.rdf
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_WireHelpSvc
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-07-14 au 2012-08-14 ))))))))))))))))))))))))))))))))))))
.
.
2012-08-14 21:54 . 2012-08-14 21:54 -------- d-----w- c:\users\MELVIN\AppData\Local\temp
2012-08-14 21:54 . 2012-08-14 21:54 -------- d-----w- c:\users\LAGARDERE\AppData\Local\temp
2012-08-14 21:54 . 2012-08-14 21:58 -------- d-----w- c:\users\KILLIAN\AppData\Local\temp
2012-08-14 21:54 . 2012-08-14 21:54 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-08-14 21:54 . 2012-08-14 21:54 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2012-08-14 21:54 . 2012-08-14 21:54 -------- d-----w- c:\users\SANDRINE\AppData\Local\temp
2012-08-14 21:42 . 2012-08-14 21:42 -------- d-----w- c:\users\Default\AppData\Roaming\IObit
2012-08-13 14:00 . 2012-08-13 14:00 40776 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2012-08-13 13:50 . 2012-08-13 13:50 54016 ----a-w- c:\windows\system32\drivers\nmwal.sys
2012-08-13 13:39 . 2012-08-13 13:39 -------- d-----w- c:\users\KILLIAN\AppData\Roaming\Malwarebytes
2012-08-13 13:39 . 2012-08-13 13:39 -------- d-----w- c:\programdata\Malwarebytes
2012-08-10 11:16 . 2012-06-29 08:44 6891424 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{F95B7406-A2AD-48EE-BDEE-BB0E5FB3A961}\mpengine.dll
2012-08-05 01:16 . 2012-06-13 13:40 2047488 ----a-w- c:\windows\system32\win32k.sys
2012-08-05 01:02 . 2012-06-02 08:27 678912 ----a-w- c:\program files\Internet Explorer\iedvtool.dll
2012-08-05 01:02 . 2012-06-02 08:26 387584 ----a-w- c:\program files\Internet Explorer\jsdbgui.dll
2012-08-05 01:02 . 2012-06-02 08:25 1427968 ----a-w- c:\windows\system32\inetcpl.cpl
2012-08-04 11:01 . 2012-04-23 16:00 984064 ----a-w- c:\windows\system32\crypt32.dll
2012-08-04 11:01 . 2012-04-23 16:00 98304 ----a-w- c:\windows\system32\cryptnet.dll
2012-08-04 11:01 . 2012-04-23 16:00 133120 ----a-w- c:\windows\system32\cryptsvc.dll
2012-08-04 11:01 . 2012-06-05 16:47 708608 ----a-w- c:\program files\Common Files\System\ado\msado15.dll
2012-08-04 11:01 . 2012-03-01 11:01 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
2012-08-04 11:01 . 2012-06-05 16:47 1401856 ----a-w- c:\windows\system32\msxml6.dll
2012-08-04 11:01 . 2012-06-05 16:47 1248768 ----a-w- c:\windows\system32\msxml3.dll
2012-08-04 11:01 . 2012-05-01 14:03 180736 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-08-04 11:01 . 2012-06-04 15:26 440704 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2012-08-04 11:01 . 2012-06-02 00:04 278528 ----a-w- c:\windows\system32\schannel.dll
2012-08-04 11:01 . 2012-06-02 00:03 204288 ----a-w- c:\windows\system32\ncrypt.dll
2012-07-27 23:27 . 2012-07-27 23:27 -------- d-----w- c:\windows\fr
2012-07-27 23:26 . 2012-03-08 16:32 39272 ----a-w- c:\windows\system32\drivers\fssfltr.sys
2012-07-27 23:21 . 2012-07-27 23:21 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2012-07-27 23:17 . 2012-07-27 23:17 -------- d-----w- c:\program files\Microsoft
2012-07-27 23:14 . 2012-07-27 23:14 7450888 ----a-w- c:\program files\Common Files\Windows Live\.cache\89a1151c1cd6c4d05\bingbarsetup.exe
2012-07-27 23:14 . 2009-08-04 08:02 754688 ----a-w- c:\windows\system32\webservices.dll
2012-07-27 23:13 . 2012-07-27 23:13 15712 ----a-w- c:\program files\Common Files\Windows Live\.cache\6695383c1cd6c4d04\MeshBetaRemover.exe
2012-07-27 23:13 . 2012-07-27 23:13 537432 ----a-w- c:\program files\Common Files\Windows Live\.cache\635687fc1cd6c4d03\DXSETUP.exe
2012-07-27 23:13 . 2012-07-27 23:13 89944 ----a-w- c:\program files\Common Files\Windows Live\.cache\635687fc1cd6c4d03\DSETUP.dll
2012-07-27 23:13 . 2012-07-27 23:13 1801048 ----a-w- c:\program files\Common Files\Windows Live\.cache\635687fc1cd6c4d03\dsetup32.dll
2012-07-27 23:13 . 2012-07-27 23:13 525656 ----a-w- c:\program files\Common Files\Windows Live\.cache\5c5c7d6c1cd6c4d02\DXSETUP.exe
2012-07-27 23:13 . 2012-07-27 23:13 1691480 ----a-w- c:\program files\Common Files\Windows Live\.cache\5c5c7d6c1cd6c4d02\dsetup32.dll
2012-07-27 23:13 . 2012-07-27 23:13 94040 ----a-w- c:\program files\Common Files\Windows Live\.cache\5c5c7d6c1cd6c4d02\DSETUP.dll
2012-07-25 01:27 . 2012-07-27 23:32 -------- d-----w- c:\users\KILLIAN\AppData\Local\Windows Live
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-12 21:13 . 2010-07-04 09:41 139448 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2012-08-12 21:13 . 2012-06-08 19:31 282472 ----a-w- c:\windows\system32\PnkBstrB.exe
2012-08-12 21:13 . 2010-07-04 11:08 282472 ----a-w- c:\windows\system32\PnkBstrB.xtr
2012-08-12 19:33 . 2012-06-08 19:31 282472 ----a-w- c:\windows\system32\PnkBstrB.ex0
2012-08-02 17:18 . 2012-04-07 07:49 426184 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-08-02 17:18 . 2011-05-22 07:37 70344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-07-25 01:31 . 2011-03-28 16:36 19736 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-07-03 16:21 . 2010-05-07 13:12 54232 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2012-07-03 16:21 . 2011-06-03 09:20 721000 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2012-07-03 16:21 . 2010-05-07 13:13 353688 ----a-w- c:\windows\system32\drivers\aswSP.sys
2012-07-03 16:21 . 2010-05-07 13:13 21256 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2012-07-03 16:21 . 2010-05-07 13:13 35928 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2012-07-03 16:21 . 2010-05-07 13:12 57656 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2012-07-03 16:21 . 2010-09-08 09:55 41224 ----a-w- c:\windows\avastSS.scr
2012-07-03 16:21 . 2010-05-07 13:12 227648 ----a-w- c:\windows\system32\aswBoot.exe
2012-06-02 22:19 . 2012-06-22 11:31 53784 ----a-w- c:\windows\system32\wuauclt.exe
2012-06-02 22:19 . 2012-06-22 11:31 45080 ----a-w- c:\windows\system32\wups2.dll
2012-06-02 22:19 . 2012-06-22 11:30 35864 ----a-w- c:\windows\system32\wups.dll
2012-06-02 22:19 . 2012-06-22 11:30 577048 ----a-w- c:\windows\system32\wuapi.dll
2012-06-02 22:19 . 2012-06-22 11:31 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2012-06-02 22:12 . 2012-06-22 11:31 2422272 ----a-w- c:\windows\system32\wucltux.dll
2012-06-02 22:12 . 2012-06-22 11:30 88576 ----a-w- c:\windows\system32\wudriver.dll
2012-06-02 13:19 . 2012-06-22 11:30 171904 ----a-w- c:\windows\system32\wuwebv.dll
2012-06-02 13:12 . 2012-06-22 11:30 33792 ----a-w- c:\windows\system32\wuapp.exe
2012-05-31 10:25 . 2010-05-07 20:30 237072 ------w- c:\windows\system32\MpSigStub.exe
2012-05-23 14:02 . 2012-05-23 14:02 3602816 ----a-w- c:\windows\system32\ntkrnlpa.exe
2012-05-23 14:02 . 2012-05-23 14:02 3550080 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-05-23 13:40 . 2012-05-23 13:40 53120 ----a-w- c:\windows\system32\drivers\partmgr.sys
2012-05-23 13:39 . 2012-05-23 13:39 905600 ----a-w- c:\windows\system32\drivers\tcpip.sys
2012-05-23 13:37 . 2012-05-23 13:37 683008 ----a-w- c:\windows\system32\d2d1.dll
2012-05-23 13:37 . 2012-05-23 13:37 1172480 ----a-w- c:\windows\system32\d3d10warp.dll
2012-05-23 13:37 . 2012-05-23 13:37 1069056 ----a-w- c:\windows\system32\DWrite.dll
2012-05-23 13:37 . 2012-05-23 13:37 219648 ----a-w- c:\windows\system32\d3d10_1core.dll
2012-05-23 13:37 . 2012-05-23 13:37 160768 ----a-w- c:\windows\system32\d3d10_1.dll
2012-05-23 13:34 . 2012-05-23 13:34 5120 ----a-w- c:\windows\system32\wmi.dll
2012-05-23 13:34 . 2012-05-23 13:34 172032 ----a-w- c:\windows\system32\wintrust.dll
2012-05-23 13:34 . 2012-05-23 13:34 157696 ----a-w- c:\windows\system32\imagehlp.dll
2012-05-23 13:34 . 2012-05-23 13:34 12800 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2012-07-18 17:29 . 2011-05-03 08:07 136672 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2010-02-04 1197448]
.
[HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
2011-03-02 23:23 3911776 ----a-w- c:\program files\ConduitEngine\ConduitEngin0.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2010-02-04 14:50 1197448 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\program files\ConduitEngine\ConduitEngin0.dll" [2011-03-02 3911776]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2010-02-04 1197448]
.
[HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-07-03 16:21 121528 ----a-w- c:\program files\Alwil Software\Avast5\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Steam"="c:\program files\Steam\steam.exe" [2012-08-04 1353080]
"ESL Wire"="c:\program files\EslWire\wire.exe" [2012-07-03 2667008]
"Advanced SystemCare 5"="c:\program files\IObit\Advanced SystemCare 5\ASCTray.exe" [2011-11-12 1647448]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2012-07-03 4273976]
"VolPanel"="c:\program files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" [2009-07-07 241789]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888]
"lxdxmon.exe"="c:\program files\Lexmark 3600-4600 Series\lxdxmon.exe" [2008-03-20 668328]
"lxdxamon"="c:\program files\Lexmark 3600-4600 Series\lxdxamon.exe" [2008-03-20 16040]
"LogMeIn Hamachi Ui"="c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2012-06-27 1996200]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2011-06-07 421160]
"HDAudDeck"="c:\program files\VIA\VIAudioi\VDeck\VDeck.exe" [2009-08-28 1486848]
"FaxCenterServer"="c:\program files\Lexmark Fax Solutions\fm3032.exe" [2008-03-20 320168]
"CTxfiHlp"="CTXFIHLP.EXE" [2010-07-07 24576]
"AppleSyncNotifier"="c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2011-04-20 58656]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-03-27 37296]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-02 843712]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CtxfiReg"="CTXFIREG.exe" [2010-07-07 47104]
.
c:\users\KILLIAN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.3.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
LOLRecorder.lnk - c:\program files\LOLReplay\LOLRecorder.exe [2012-7-25 521216]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"EnableLUA"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice]
@="Service"
.
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
S2 AdvancedSystemCareService5;Advanced SystemCare Service 5;c:\program files\IObit\Advanced SystemCare 5\ASCService.exe [x]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenu du dossier 'Tâches planifiées'
.
2012-08-13 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-07 17:18]
.
2012-08-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-08 14:58]
.
2012-08-13 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-08 14:58]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uInternet Settings,ProxyOverride = *.local
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\users\KILLIAN\AppData\Roaming\Mozilla\Firefox\Profiles\4iyhurqa.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://google.com
FF - prefs.js: keyword.URL - hxxp://search.sweetim.com/search.asp?src=2&q=
FF - prefs.js: network.proxy.type - 0
FF - user.js: yahoo.homepage.dontask - true
.
- - - - ORPHELINS SUPPRIMES - - - -
.
URLSearchHooks-{5e5ab302-7f65-44cd-8211-c1d4caaccea3} - (no file)
BHO-{5e5ab302-7f65-44cd-8211-c1d4caaccea3} - (no file)
Toolbar-{5e5ab302-7f65-44cd-8211-c1d4caaccea3} - (no file)
WebBrowser-{5E5AB302-7F65-44CD-8211-C1D4CAACCEA3} - (no file)
HKCU-Run-GameXN (update) - c:\programdata\GameXN\GameXNGO.exe
HKLM-Run-SweetIM - c:\program files\SweetIM\Messenger\SweetIM.exe
AddRemove-Game Organizer - c:\programdata\GameXN\GameXNGO.exe
AddRemove-Notification de cadeaux MSN - c:\users\KILLIAN\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
.
.
.
**************************************************************************
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés:
.
**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
c:\windows\system32\AUDIODG.EXE
c:\program files\NVIDIA Corporation\Display\nvxdsync.exe
c:\windows\system32\nvvsvc.exe
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\program files\IObit\IObit Malware Fighter\IMFsrv.exe
c:\program files\LogMeIn Hamachi\hamachi-2.exe
c:\windows\system32\lxdxcoms.exe
c:\program files\IObit\Game Booster\gbtray.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\Microsoft\BingBar\SeaPort.EXE
c:\windows\system32\conime.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\program files\NVIDIA Corporation\Display\nvtray.exe
c:\windows\System32\Ctxfihlp.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\OpenOffice.org 3\program\soffice.exe
c:\windows\SYSTEM32\CTXFISPI.EXE
c:\program files\Lexmark 3600-4600 Series\lxdxMsdMon.exe
c:\program files\OpenOffice.org 3\program\soffice.bin
c:\program files\iPod\bin\iPodService.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\Common Files\WireHelpSvc.exe
c:\program files\EslWire\inGame32.exe
c:\program files\Common Files\Java\Java Update\jucheck.exe
c:\program files\Ask.com\UpdateTask.exe
.
**************************************************************************
.
Heure de fin: 2012-08-15 00:05:14 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-08-14 22:05
.
Avant-CF: 385 297 489 920 octets libres
Après-CF: 386 762 801 152 octets libres
.
- - End Of File - - 244EE8314B9FF0719A12045BE2F59D22
0
Utilisateur anonyme
 
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.
0
Nixtazya Messages postés 35 Statut Membre
 
# AdwCleaner v1.801 - Rapport créé le 15/08/2012 à 00:18:01
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : KILLIAN - PC-DE-LAGARDERE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\KILLIAN\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\KILLIAN\AppData\Local\widestream6 Air
Dossier Supprimé : C:\Users\LAGARDERE\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\LAGARDERE\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\LAGARDERE\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\Users\LAGARDERE\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\LAGARDERE\AppData\LocalLow\XfireXO
Dossier Supprimé : C:\Users\KILLIAN\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\KILLIAN\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\KILLIAN\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\Users\KILLIAN\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\KILLIAN\AppData\LocalLow\XfireXO
Dossier Supprimé : C:\Users\MELVIN\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\MELVIN\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\MELVIN\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\Users\MELVIN\AppData\LocalLow\XfireXO
Dossier Supprimé : C:\Users\KILLIAN\AppData\Roaming\FissaSearch
Dossier Supprimé : C:\Users\KILLIAN\AppData\Roaming\widestream
Dossier Supprimé : C:\Users\MELVIN\AppData\Roaming\Bandoo
Dossier Supprimé : C:\Users\KILLIAN\AppData\Roaming\Mozilla\Firefox\Profiles\4iyhurqa.default\Conduit
Dossier Supprimé : C:\Users\KILLIAN\AppData\Roaming\Mozilla\Firefox\Profiles\4iyhurqa.default\SweetIMToolbarData
Dossier Supprimé : C:\Users\KILLIAN\AppData\Roaming\Mozilla\Firefox\Profiles\4iyhurqa.default\extensions\toolbar@ask.com
Dossier Supprimé : C:\Users\MELVIN\AppData\Roaming\Mozilla\Firefox\Profiles\wskboc80.default\Conduit
Dossier Supprimé : C:\Users\MELVIN\AppData\Roaming\Mozilla\Firefox\Profiles\wskboc80.default\ConduitCommon
Dossier Supprimé : C:\Users\MELVIN\AppData\Roaming\Mozilla\Firefox\Profiles\wskboc80.default\ConduitEngine
Dossier Supprimé : C:\Users\MELVIN\AppData\Roaming\Mozilla\Firefox\Profiles\wskboc80.default\CT2830576
Dossier Supprimé : C:\Users\MELVIN\AppData\Roaming\Mozilla\Firefox\Profiles\wskboc80.default\extensions\{eecbb8d2-b448-4b01-a402-969e4d5847e5}
Dossier Supprimé : C:\Users\MELVIN\AppData\Roaming\Mozilla\Firefox\Profiles\wskboc80.default\extensions\engine@conduit.com
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeCompressor
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OfferBox
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\ConduitEngine
Dossier Supprimé : C:\Program Files\Widestream6
Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Fichier Supprimé : C:\Users\KILLIAN\AppData\Roaming\Mozilla\Firefox\Profiles\4iyhurqa.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\KILLIAN\AppData\Roaming\Mozilla\Firefox\Profiles\4iyhurqa.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\KILLIAN\AppData\Roaming\Mozilla\Firefox\Profiles\4iyhurqa.default\searchplugins\Fissa.xml
Fichier Supprimé : C:\Users\KILLIAN\AppData\Roaming\Mozilla\Firefox\Profiles\4iyhurqa.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Fichier Supprimé : C:\Users\MELVIN\AppData\Roaming\Mozilla\Firefox\Profiles\wskboc80.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\AskToolbarInfo
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\FissaSearch
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bandoo
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Fissa
Clé Supprimée : HKCU\Software\WideStream
Clé Supprimée : HKLM\SOFTWARE\bandoo
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\FreeCompressor
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\5B4758C25396ECF468E04F8E063287FF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\XfireXO Toolbar
Clé Supprimée : HKLM\SOFTWARE\XfireXO
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{30D069CD-8D8D-4890-85C4-941ABA3EDE47}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{782564B6-78F3-44A2-997A-C7908C34B58C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43B7-BEA3-87217BDA74C8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B41306C6-96D0-442A-BCC4-B0F621E82CE9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D859FD16-6DF4-4A01-B6E5-2930EF85EAD5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{5E5AB302-7F65-44CD-8211-C1D4CAACCEA3}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\LAGARDERE\AppData\Roaming\Mozilla\Firefox\Profiles\2icejkmw.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Users\KILLIAN\AppData\Roaming\Mozilla\Firefox\Profiles\4iyhurqa.default\prefs.js

C:\Users\KILLIAN\AppData\Roaming\Mozilla\Firefox\Profiles\4iyhurqa.default\user.js ... Supprimé !

Supprimée : user_pref("extensions.Fissa.lastRunTime", "Mon, 31 May 2010 16:49:12 GMT");
Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");
Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");
Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "true");
Supprimée : user_pref("sweetim.toolbar.version", "1.2.0.2");

Nom du profil : default
Fichier : C:\Users\MELVIN\AppData\Roaming\Mozilla\Firefox\Profiles\wskboc80.default\prefs.js

Supprimée : user_pref("CT2830576..clientLogIsEnabled", false);
Supprimée : user_pref("CT2830576..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2830576..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2830576.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Supprimée : user_pref("CT2830576.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2830576.AppTrackingLastCheckTime", "Fri Jun 22 2012 13:27:09 GMT+0200");
Supprimée : user_pref("CT2830576.BrowserCompStateIsOpen_1000515", true);
Supprimée : user_pref("CT2830576.BrowserCompStateIsOpen_129593618413751067", true);
Supprimée : user_pref("CT2830576.BrowserCompStateIsOpen_129683311086187494", true);
Supprimée : user_pref("CT2830576.CT2830576", "CT2830576");
Supprimée : user_pref("CT2830576.CurrentServerDate", "22-6-2012");
Supprimée : user_pref("CT2830576.DSChangedManually", true);
Supprimée : user_pref("CT2830576.DSInstall", true);
Supprimée : user_pref("CT2830576.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2830576.DialogsGetterLastCheckTime", "Fri Jun 22 2012 09:11:17 GMT+0200");
Supprimée : user_pref("CT2830576.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2830576.EMailNotifierPollDate", "Fri Jun 22 2012 14:10:19 GMT+0200");
Supprimée : user_pref("CT2830576.ExternalComponentPollDate129331706433632120", "Fri Jun 22 2012 09:11:01 GMT+020[...]
Supprimée : user_pref("CT2830576.ExternalComponentPollDate129331706436132160", "Fri Jun 22 2012 09:11:01 GMT+020[...]
Supprimée : user_pref("CT2830576.FirstServerDate", "17-11-2011");
Supprimée : user_pref("CT2830576.FirstTime", true);
Supprimée : user_pref("CT2830576.FirstTimeFF3", true);
Supprimée : user_pref("CT2830576.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2830576.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2830576.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2830576.HPInstall", true);
Supprimée : user_pref("CT2830576.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2830576.HomePageProtectorEnabled", true);
Supprimée : user_pref("CT2830576.HomepageBeforeUnload", "hxxp://search.conduit.com/?ctid=CT2830576&SearchSource=[...]
Supprimée : user_pref("CT2830576.Initialize", true);
Supprimée : user_pref("CT2830576.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2830576.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT2830576.InstallationType", "Unknown");
Supprimée : user_pref("CT2830576.InstalledDate", "Thu Nov 17 2011 16:44:43 GMT+0100");
Supprimée : user_pref("CT2830576.InvalidateCache", false);
Supprimée : user_pref("CT2830576.IsAlertDBUpdated", true);
Supprimée : user_pref("CT2830576.IsGrouping", false);
Supprimée : user_pref("CT2830576.IsInitSetupIni", true);
Supprimée : user_pref("CT2830576.IsMulticommunity", false);
Supprimée : user_pref("CT2830576.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2830576.IsOpenUninstallPage", true);
Supprimée : user_pref("CT2830576.IsProtectorsInit", true);
Supprimée : user_pref("CT2830576.LanguagePackLastCheckTime", "Fri Jun 22 2012 09:11:17 GMT+0200");
Supprimée : user_pref("CT2830576.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2830576.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2830576.LastLogin_3.10.0.1", "Fri Apr 20 2012 14:44:44 GMT+0200");
Supprimée : user_pref("CT2830576.LastLogin_3.13.0.6", "Fri Jun 22 2012 13:26:57 GMT+0200");
Supprimée : user_pref("CT2830576.LastLogin_3.8.0.8", "Tue Dec 06 2011 16:32:26 GMT+0100");
Supprimée : user_pref("CT2830576.LastLogin_3.8.1.0", "Fri Dec 09 2011 14:52:18 GMT+0100");
Supprimée : user_pref("CT2830576.LastLogin_3.9.0.3", "Wed Feb 22 2012 14:10:02 GMT+0100");
Supprimée : user_pref("CT2830576.LatestVersion", "3.13.0.6");
Supprimée : user_pref("CT2830576.Locale", "en-us");
Supprimée : user_pref("CT2830576.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2830576.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2830576.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2830576.MyStuffEnabledAtInstallation", true);
Supprimée : user_pref("CT2830576.OriginalFirstVersion", "3.8.0.8");
Supprimée : user_pref("CT2830576.RadioIsPodcast", false);
Supprimée : user_pref("CT2830576.RadioLastCheckTime", "Fri Jun 22 2012 09:11:04 GMT+0200");
Supprimée : user_pref("CT2830576.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT2830576.RadioLastUpdateServer", "3");
Supprimée : user_pref("CT2830576.RadioMediaID", "9962");
Supprimée : user_pref("CT2830576.RadioMediaType", "Media Player");
Supprimée : user_pref("CT2830576.RadioMenuSelectedID", "EBRadioMenu_CT28305769962");
Supprimée : user_pref("CT2830576.RadioShrinkedFromSetup", false);
Supprimée : user_pref("CT2830576.RadioStationName", "California%20Rock");
Supprimée : user_pref("CT2830576.RadioStationURL", "hxxp://feedlive.net/california.asx");
Supprimée : user_pref("CT2830576.SavedHomepage", "chrome://branding/locale/browserconfig.properties");
Supprimée : user_pref("CT2830576.SearchCaption", "Oryte Games 1.17 Customized Web Search");
Supprimée : user_pref("CT2830576.SearchEngineBeforeUnload", "Google");
Supprimée : user_pref("CT2830576.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2830576.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT283[...]
Supprimée : user_pref("CT2830576.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2830576.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2830576.SearchInNewTabLastCheckTime", "Fri Jun 22 2012 09:11:01 GMT+0200");
Supprimée : user_pref("CT2830576.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2830576.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
Supprimée : user_pref("CT2830576.SearchProtectorEnabled", false);
Supprimée : user_pref("CT2830576.SearchProtectorToolbarDisabled", false);
Supprimée : user_pref("CT2830576.SendProtectorDataViaLogin", true);
Supprimée : user_pref("CT2830576.ServiceMapLastCheckTime", "Fri Jun 22 2012 09:11:02 GMT+0200");
Supprimée : user_pref("CT2830576.SettingsLastCheckTime", "Fri Jun 22 2012 13:26:55 GMT+0200");
Supprimée : user_pref("CT2830576.SettingsLastUpdate", "1339926564");
Supprimée : user_pref("CT2830576.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2830576&SearchSource=13");
Supprimée : user_pref("CT2830576.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2830576.ThirdPartyComponentsLastCheck", "Wed Jun 13 2012 16:59:22 GMT+0200");
Supprimée : user_pref("CT2830576.ThirdPartyComponentsLastUpdate", "1331805997");
Supprimée : user_pref("CT2830576.ToolbarShrinkedFromSetup", false);
Supprimée : user_pref("CT2830576.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2830576");
Supprimée : user_pref("CT2830576.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT2830576.UserID", "UN20195377644455764");
Supprimée : user_pref("CT2830576.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT2830576.WeatherNetwork", "");
Supprimée : user_pref("CT2830576.WeatherPollDate", "Fri Jun 22 2012 14:10:40 GMT+0200");
Supprimée : user_pref("CT2830576.WeatherUnit", "C");
Supprimée : user_pref("CT2830576.alertChannelId", "1222644");
Supprimée : user_pref("CT2830576.appApproved.129331706436288411", true);
Supprimée : user_pref("CT2830576.backendstorage.cb_experience_000", "31");
Supprimée : user_pref("CT2830576.backendstorage.cb_user_id_000", "43423530363632373333333632305F46697265666F78")[...]
Supprimée : user_pref("CT2830576.backendstorage.cbcountry_000", "4652");
Supprimée : user_pref("CT2830576.backendstorage.cbcountry_001", "4652");
Supprimée : user_pref("CT2830576.backendstorage.cbfirsttime", "546875204E6F7620313720323031312031363A34343A34342[...]
Supprimée : user_pref("CT2830576.backendstorage.facebook_mode", "32");
Supprimée : user_pref("CT2830576.backendstorage.facebook_user_locale", "6672");
Supprimée : user_pref("CT2830576.backendstorage.shoppingapp.gk.exipres", "576564204A756E20323720323031322030393A[...]
Supprimée : user_pref("CT2830576.backendstorage.shoppingapp.gk.geolocation", "6672616E6365");
Supprimée : user_pref("CT2830576.backendstorage.url_history", "687474703A2F2F7777772E636C756269632E636F6D2F70617[...]
Supprimée : user_pref("CT2830576.backendstorage.url_history0001", "687474703A2F2F636F6D6D656E742D706972617465722[...]
Supprimée : user_pref("CT2830576.backendstorage.url_history_time", "31333233313835373735383638");
Supprimée : user_pref("CT2830576.components.1000034", true);
Supprimée : user_pref("CT2830576.components.1000234", true);
Supprimée : user_pref("CT2830576.components.1000515", true);
Supprimée : user_pref("CT2830576.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT2830576.globalFirstTimeInfoLastCheckTime", "Wed Jun 13 2012 16:59:27 GMT+0200");
Supprimée : user_pref("CT2830576.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT2830576.initDone", true);
Supprimée : user_pref("CT2830576.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2830576.isFirstRadioInstallation", false);
Supprimée : user_pref("CT2830576.myStuffEnabled", true);
Supprimée : user_pref("CT2830576.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2830576.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2830576.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2830576.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2830576.oldAppsList", "129331706432069604,129331706433319619,111,129331706433632120,129[...]
Supprimée : user_pref("CT2830576.revertSettingsEnabled", true);
Supprimée : user_pref("CT2830576.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT2830576.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT2830576.testingCtid", "");
Supprimée : user_pref("CT2830576.toolbarAppMetaDataLastCheckTime", "Fri Jun 22 2012 09:11:17 GMT+0200");
Supprimée : user_pref("CT2830576.toolbarContextMenuLastCheckTime", "Wed Jun 13 2012 16:59:24 GMT+0200");
Supprimée : user_pref("CT2830576.usagesFlag", 2);
Supprimée : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2830576&Search[...]
Supprimée : user_pref("CommunityToolbar.ConduitSearchList", "Oryte Games 1.17 Customized Web Search");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2830576/CT2830576[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1222644/1218317/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2830576", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.10[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2830576",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2830576&octid=[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/equalize[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/minimize[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/play.gif[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/stop.gif[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/vol.gif"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"[...]
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\MELVIN\\AppData\\Roaming\\Mozilla\\[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.13.0.6");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://fr.search.yahoo.com/search?fr=gre[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2830576");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2830576");
Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2830576");
Supprimée : user_pref("CommunityToolbar.globalUserId", "6cabde9d-9f27-4b56-81d4-bc98e84caa6e");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2830576");
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Fri Jun 22 2012 13:36:1[...]
Supprimée : user_pref("CommunityToolbar.notifications.alertEnabled", true);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Fri Jun 22 2012 13:36:29 GMT+020[...]
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Fri Jun 22 2012 13:36:19 GMT+0200");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "27d2c387-1694-4431-81a3-a72514ef6df7");
Supprimée : user_pref("CommunityToolbar.originalHomepage", "chrome://branding/locale/browserconfig.properties");
Supprimée : user_pref("CommunityToolbar.originalSearchEngine", "Google");
Supprimée : user_pref("browser.search.defaultthis.engineName", "Oryte Games 1.17 Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2830576&Sea[...]
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2830576&SearchSource=13");
Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2830576&SearchSource=2&q=[...]

Nom du profil : default
Fichier : C:\Users\SANDRINE\AppData\Roaming\Mozilla\Firefox\Profiles\fvdls0l5.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v21.0.1180.75

Fichier : C:\Users\LAGARDERE\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\KILLIAN\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "homepage": "hxxp://home.sweetim.com/?barid={EE61102B-4523-11E0-8518-00FF01000001}",
Supprimée : "urls_to_restore_on_startup": [ "hxxp://home.sweetim.com/?barid={EE61102B-4523-11E0-8518-00[...]
Supprimée : "homepage": "hxxp://home.sweetim.com/?barid={EE61102B-4523-11E0-8518-00FF01000001}",
Supprimée : "urls_to_restore_on_startup": [ "hxxp://home.sweetim.com/?barid={EE61102B-4523-11E0-8518-00FF0[...]

Fichier : C:\Users\MELVIN\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [30877 octets] - [15/08/2012 00:18:01]

########## EOF - C:\AdwCleaner[S1].txt - [31006 octets] ##########
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
bonjour,

je vais prendre la suite de gen (indisponible pour le moment)

As-tu toujours les alertes AVast ?

On va faire un diagnostic de ton PC pour voir s'il des traces ou d'autres infectons

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si le bouton UAC apparaît dans le panel supérieur cela signifie que votre UAC est activée. L'activation de l'UAC gène l'analyse de ZHPDiag sur certains modules (O18,O23,O42,...). Aussi pour permettre un scan complet de l'outil, tu dois au préalable cliquer sur ce bouton. Ce qui aura pour conséquence de relancer ZHPDiag avec une désactivation temporaire de l'UAC.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur le tournevis à droite et dans la laiste coche cette case "Recherche Master Boot Record Infection [MBR][O80]"
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
Nixtazya Messages postés 35 Statut Membre
 
Bonjour,

Non je n'est plus les alertes avast.

voici le rapport :https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120817_j8j14e116q14
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Il restes encore des traces:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM] -- {8CA0170E-6E9E-43A5-AE1F-85A82820B847}
O3 - Toolbar: Yahoo! Toolbar - [HKLM]{EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.)
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B}
[HKCU\Software\AppDataLow\Software\XfireXO]
O43 - CFD: 31/08/2011 - 13:04:13 - [0,976] ----D C:\Program Files\IObit Toolbar
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
O4 - Global Startup: C:\Users\LAGARDERE\Desktop\Lecteur CD - Raccourci.lnk . (...) -- D:\ (.not file.)
O4 - Global Startup: C:\Users\LAGARDERE\Desktop\Run.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{45587424-0A7F-4844-96F7-95A8D789C958}] (...) -- D:\DRIVERS\Installation\Setup.exe (.not file.)
O43 - CFD: 14/08/2012 - 23:32:15 - [2,751] ----D C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 14/08/2012 - 23:32:14 - [6,021] ----D C:\ProgramData\Spybot - Search & Destroy
EmptyTemp
EmptyFlash
FirewallRAZ


----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
0