Virus...HDD "hs", ecran noir, etc,

Résolu
mzx81 Messages postés 6 Statut Membre -  
mzx81 Messages postés 6 Statut Membre -
Bonjour à tous,

J'ai un gros problème, virus probable, après le téléchargement d'un PDF. une fenêtre est apparue pour l'accès d'un programme"UAC", que j'ai refusé, puis Firefox s'est éteint et un tas de fenêtre "system failure" sont apparus, écran noir sauf poste de travail et corbeille, et un "file recovery" s'ouvre et m'apprend que mon disque dur est HS .le menu démarrer est vide ainsi que le contenu du disque dur.

Je me suis permis d'installer pre-scan après la lecture de quelques posts, dont le rapport suit sur ce lien :

https://www.cjoint.com/?BHFsR6tkViS

J'espère de tout coeur qu'une solution est possible !
Par avance merci.
Mzx

11 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Il est parti :

    Deleted : [HKU\S-1-5-21-933986458-945400019-711872718-1000 | Run]|[OaYlmdynps.exe] : C:\ProgramData\OaYlmdynps.exe
    Deleted : C:\ProgramData\OaYlmdynps.exe
    Deleted : [HKU\S-1-5-21-933986458-945400019-711872718-1000 | Run]|[sRiUnAvTjd1HWp] : C:\ProgramData\sRiUnAvTjd1HWp.exe
    Deleted : C:\ProgramData\sRiUnAvTjd1HWp.exe

    ==========================

    Télécharge sur cette page: AdwCleaner (de Xplode)

    ▶ Lance-le

    clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
    0
  2. Utilisateur anonyme
     
    bonjour,

    tes données sont toujours sur ton disque dur !

    * [*] Télécharger et enregistre RogueKiller sur le bureau
    https://www.luanagames.com/index.fr.html (by tigzy)

    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

    Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.

    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      on voit que tu as perdu l'habitude ^^
      0
    2. Utilisateur anonyme
       
      nop,
      c'est le rafraichissement du site fait que je n'ai pas vu ta réponse :P

      bonne chasse :-)
      0
    3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      merci ^^
      0
  3. mzx81 Messages postés 6 Statut Membre
     
    re,

    et merci pour votre réactivité, z'etes au top...;-)

    voici le rapport d'adwcleaner :

    # AdwCleaner v2.000 - Rapport créé le 31/08/2012 à 19:04:06
    # Mis à jour le 30/08/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : cie improdrome - PC-DE-BUREAUII
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\cie improdrome\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files\Conduit
    Dossier Supprimé : C:\Program Files\ConduitEngine
    Dossier Supprimé : C:\Program Files\uTorrentBar_FR
    Dossier Supprimé : C:\Users\cie improdrome\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\cie improdrome\AppData\LocalLow\ConduitEngine
    Dossier Supprimé : C:\Users\cie improdrome\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\cie improdrome\AppData\LocalLow\uTorrentBar_FR
    Dossier Supprimé : C:\Users\cie improdrome\AppData\Roaming\Mozilla\Firefox\Profiles\bdtajgyj.default\Conduit
    Dossier Supprimé : C:\Users\cie improdrome\AppData\Roaming\Mozilla\Firefox\Profiles\bdtajgyj.default\ConduitEngine
    Dossier Supprimé : C:\Users\cie improdrome\AppData\Roaming\Mozilla\Firefox\Profiles\bdtajgyj.default\CT2851639
    Dossier Supprimé : C:\Users\cie improdrome\AppData\Roaming\Mozilla\Firefox\Profiles\bdtajgyj.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
    Dossier Supprimé : C:\Users\cie improdrome\AppData\Roaming\Mozilla\Firefox\Profiles\bdtajgyj.default\extensions\engine@conduit.com

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\uTorrentBar_FR Toolbar
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{01B948F9-7B0C-4B33-B648-A4C7D09AFD22}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0DC153E3-096B-4B1B-B025-F3B400AD1303}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{43CCE1B8-65C2-413B-B0BE-9190ED0E77EE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3120F3CA-272B-4D42-944D-723D5FB7A050}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BD24382B-E1DD-4990-B5C3-5D53D96E07BB}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{01B948F9-7B0C-4B33-B648-A4C7D09AFD22}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
    Clé Supprimée : HKLM\Software\uTorrentBar_FR
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v7.0.6001.18000

    Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

    -\\ Mozilla Firefox v14.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\cie improdrome\AppData\Roaming\Mozilla\Firefox\Profiles\bdtajgyj.default\prefs.js

    Supprimée : user_pref("CT2851639..clientLogIsEnabled", true);
    Supprimée : user_pref("CT2851639..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
    Supprimée : user_pref("CT2851639..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
    Supprimée : user_pref("CT2851639.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
    Supprimée : user_pref("CT2851639.CTID", "CT2851639");
    Supprimée : user_pref("CT2851639.CurrentServerDate", "6-1-2011");
    Supprimée : user_pref("CT2851639.DialogsAlignMode", "LTR");
    Supprimée : user_pref("CT2851639.DownloadReferralCookieData", "");
    Supprimée : user_pref("CT2851639.EMailNotifierPollDate", "Thu Jan 06 2011 13:44:10 GMT+0100");
    Supprimée : user_pref("CT2851639.FeedLastCount2548968607390276962", 384);
    Supprimée : user_pref("CT2851639.FeedPollDate129351529712775081", "Thu Jan 06 2011 13:44:10 GMT+0100");
    Supprimée : user_pref("CT2851639.FeedPollDate129351529712775087", "Thu Jan 06 2011 13:44:10 GMT+0100");
    Supprimée : user_pref("CT2851639.FeedPollDate129351529712775093", "Thu Jan 06 2011 13:44:10 GMT+0100");
    Supprimée : user_pref("CT2851639.FeedPollDate129351529712775099", "Thu Jan 06 2011 13:44:11 GMT+0100");
    Supprimée : user_pref("CT2851639.FeedPollDate129351529712775105", "Thu Jan 06 2011 13:44:11 GMT+0100");
    Supprimée : user_pref("CT2851639.FeedPollDate129351529712775111", "Thu Jan 06 2011 13:44:11 GMT+0100");
    Supprimée : user_pref("CT2851639.FeedPollDate129351529712775117", "Thu Jan 06 2011 13:44:11 GMT+0100");
    Supprimée : user_pref("CT2851639.FeedPollDate129351529712775123", "Thu Jan 06 2011 13:44:11 GMT+0100");
    Supprimée : user_pref("CT2851639.FeedPollDate129351529712775129", "Thu Jan 06 2011 13:44:11 GMT+0100");
    Supprimée : user_pref("CT2851639.FeedPollDate129351529712775135", "Thu Jan 06 2011 13:44:11 GMT+0100");
    Supprimée : user_pref("CT2851639.FeedPollDate129351529712775141", "Thu Jan 06 2011 13:44:11 GMT+0100");
    Supprimée : user_pref("CT2851639.FeedTTL129351529712775081", 10);
    Supprimée : user_pref("CT2851639.FeedTTL129351529712775105", 15);
    Supprimée : user_pref("CT2851639.FeedTTL129351529712775117", 5);
    Supprimée : user_pref("CT2851639.FeedTTL129351529712775129", 5);
    Supprimée : user_pref("CT2851639.FirstServerDate", "5-1-2011");
    Supprimée : user_pref("CT2851639.FirstTime", true);
    Supprimée : user_pref("CT2851639.FirstTimeFF3", true);
    Supprimée : user_pref("CT2851639.FixPageNotFoundErrors", false);
    Supprimée : user_pref("CT2851639.GroupingServerCheckInterval", 1440);
    Supprimée : user_pref("CT2851639.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
    Supprimée : user_pref("CT2851639.HasUserGlobalKeys", true);
    Supprimée : user_pref("CT2851639.Initialize", true);
    Supprimée : user_pref("CT2851639.InitializeCommonPrefs", true);
    Supprimée : user_pref("CT2851639.InstallationAndCookieDataSentCount", 3);
    Supprimée : user_pref("CT2851639.InstallationType", "UnknownIntegration");
    Supprimée : user_pref("CT2851639.InstalledDate", "Wed Jan 05 2011 12:52:56 GMT+0100");
    Supprimée : user_pref("CT2851639.IsGrouping", false);
    Supprimée : user_pref("CT2851639.IsMulticommunity", false);
    Supprimée : user_pref("CT2851639.IsOpenThankYouPage", true);
    Supprimée : user_pref("CT2851639.IsOpenUninstallPage", false);
    Supprimée : user_pref("CT2851639.LanguagePackLastCheckTime", "Thu Jan 06 2011 12:53:01 GMT+0100");
    Supprimée : user_pref("CT2851639.LanguagePackReloadIntervalMM", 1440);
    Supprimée : user_pref("CT2851639.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
    Supprimée : user_pref("CT2851639.LastLogin_3.2.5.2", "Thu Jan 06 2011 13:44:13 GMT+0100");
    Supprimée : user_pref("CT2851639.LatestVersion", "3.2.5.2");
    Supprimée : user_pref("CT2851639.Locale", "fr");
    Supprimée : user_pref("CT2851639.MCDetectTooltipHeight", "83");
    Supprimée : user_pref("CT2851639.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
    Supprimée : user_pref("CT2851639.MCDetectTooltipWidth", "295");
    Supprimée : user_pref("CT2851639.SearchFromAddressBarIsInit", true);
    Supprimée : user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT285[...]
    Supprimée : user_pref("CT2851639.SearchInNewTabEnabled", true);
    Supprimée : user_pref("CT2851639.SearchInNewTabIntervalMM", 1440);
    Supprimée : user_pref("CT2851639.SearchInNewTabLastCheckTime", "Thu Jan 06 2011 12:52:56 GMT+0100");
    Supprimée : user_pref("CT2851639.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
    Supprimée : user_pref("CT2851639.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
    Supprimée : user_pref("CT2851639.ServiceMapLastCheckTime", "Thu Jan 06 2011 12:52:56 GMT+0100");
    Supprimée : user_pref("CT2851639.SettingsLastCheckTime", "Thu Jan 06 2011 13:44:10 GMT+0100");
    Supprimée : user_pref("CT2851639.SettingsLastUpdate", "1293381405");
    Supprimée : user_pref("CT2851639.ThirdPartyComponentsInterval", 504);
    Supprimée : user_pref("CT2851639.ThirdPartyComponentsLastCheck", "Wed Jan 05 2011 12:52:55 GMT+0100");
    Supprimée : user_pref("CT2851639.ThirdPartyComponentsLastUpdate", "1255348267");
    Supprimée : user_pref("CT2851639.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=[...]
    Supprimée : user_pref("CT2851639.UserID", "UN12323726655684332");
    Supprimée : user_pref("CT2851639.ValidationData_Toolbar", 1);
    Supprimée : user_pref("CT2851639.WeatherNetwork", "");
    Supprimée : user_pref("CT2851639.WeatherPollDate", "Thu Jan 06 2011 13:44:11 GMT+0100");
    Supprimée : user_pref("CT2851639.WeatherUnit", "C");
    Supprimée : user_pref("CT2851639.alertChannelId", "1243674");
    Supprimée : user_pref("CT2851639.myStuffEnabled", true);
    Supprimée : user_pref("CT2851639.myStuffPublihserMinWidth", 400);
    Supprimée : user_pref("CT2851639.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
    Supprimée : user_pref("CT2851639.myStuffServiceIntervalMM", 1440);
    Supprimée : user_pref("CT2851639.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
    Supprimée : user_pref("CT2851639.testingCtid", "");
    Supprimée : user_pref("CT2851639.toolbarAppMetaDataLastCheckTime", "Thu Jan 06 2011 12:52:56 GMT+0100");
    Supprimée : user_pref("CT2851639.toolbarContextMenuLastCheckTime", "Wed Jan 05 2011 12:53:00 GMT+0100");
    Supprimée : user_pref("CT2851639.usagesFlag", 2);
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1243674/1239347/FR", "\"0\"[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2851639", [...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63428984078257[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/30/2[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634[...]
    Supprimée : user_pref("CommunityToolbar.EngineOwner", "CT2851639");
    Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}");
    Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "utorrentbar_fr");
    Supprimée : user_pref("CommunityToolbar.IsEngineShown", true);
    Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
    Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2851639");
    Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}");
    Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "utorrentbar_fr");
    Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...]
    Supprimée : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2851639");
    Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "ConduitEngine,CT2851639");
    Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Tue May 17 2011 13:33:24 GMT+02[...]
    Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
    Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Tue Jun 28 2011 08:27:12 GMT+0200");
    Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
    Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
    Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
    Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Tue Jun 28 2011 08:27:03 GMT+0200");
    Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
    Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
    Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
    Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
    Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
    Supprimée : user_pref("CommunityToolbar.alert.userId", "afadb930-7c00-40ac-8ada-fcef1eb4fb37");
    Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu Jan 06 2011 12:52:56 GMT+0100");
    Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
    Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
    Supprimée : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Mon Jun 20 2011 12:05:26 GMT+0200");
    Supprimée : user_pref("ConduitEngine.CTID", "ConduitEngine");
    Supprimée : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Sun Jun 26 2011 12:12:33 GMT+0200");
    Supprimée : user_pref("ConduitEngine.FirstServerDate", "01/05/2011 14");
    Supprimée : user_pref("ConduitEngine.FirstTime", true);
    Supprimée : user_pref("ConduitEngine.FirstTimeFF3", true);
    Supprimée : user_pref("ConduitEngine.FixPageNotFoundErrors", false);
    Supprimée : user_pref("ConduitEngine.HasUserGlobalKeys", true);
    Supprimée : user_pref("ConduitEngine.Initialize", true);
    Supprimée : user_pref("ConduitEngine.InitializeCommonPrefs", true);
    Supprimée : user_pref("ConduitEngine.InstallationType", "UnknownIntegration");
    Supprimée : user_pref("ConduitEngine.InstalledDate", "Wed Jan 05 2011 12:52:55 GMT+0100");
    Supprimée : user_pref("ConduitEngine.IsMulticommunity", false);
    Supprimée : user_pref("ConduitEngine.IsOpenThankYouPage", false);
    Supprimée : user_pref("ConduitEngine.IsOpenUninstallPage", false);
    Supprimée : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Tue Jun 28 2011 08:27:04 GMT+0200");
    Supprimée : user_pref("ConduitEngine.LastLogin_3.2.5.2", "Thu Jan 06 2011 12:11:28 GMT+0100");
    Supprimée : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Tue Jun 28 2011 08:27:04 GMT+0200");
    Supprimée : user_pref("ConduitEngine.PublisherContainerWidth", 0);
    Supprimée : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
    Supprimée : user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C[...]
    Supprimée : user_pref("ConduitEngine.SettingsLastCheckTime", "Tue Jun 28 2011 08:27:04 GMT+0200");
    Supprimée : user_pref("ConduitEngine.UserID", "UN56082614033123951");
    Supprimée : user_pref("ConduitEngine.engineLocale", "fr");
    Supprimée : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Tue Jun 28 2011 08:27:04 GMT+0200");
    Supprimée : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Tue Jun 28 2011 08:27:04 GMT+0200");
    Supprimée : user_pref("ConduitEngine.initDone", true);
    Supprimée : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
    Supprimée : user_pref("ConduitEngine.usagesFlag", 2);

    *************************

    AdwCleaner[S1].txt - [18222 octets] - [31/08/2012 19:04:06]

    ########## EOF - C:\AdwCleaner[S1].txt - [18283 octets] ##########
    0
  4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    bien bien

    redémarre vois si tes icônes sont revenues ?

    si pas fais un clic droit sur le bureau -> affichage -> clique sur afficher les icônes du bureau
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. mzx81 Messages postés 6 Statut Membre
     
    re,

    Après redémarrage, les icônes sont présentes. Il manque le fond écran (po grave!) et le menu démarrer est vide mais j'ai accès à mes fichiers (yes!!)

    penses tu qu'il soit nécessaire de faire d'autres actions pour finaliser ?
    0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    oui :)

    bizarre pour le menu démarrer !!! normalement ça devait revenir

    ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

    ▶ Exécute-le. Accepte la mise à jour.

    Uniquement en cas de problème de mise à jour:

    Télécharger mises à jour manuelles MBAM

    ● Exécute le fichier après l'installation de MBAM

    ▶ Sélectionne "Exécuter un examen complet"
    ▶ Clique sur "Rechercher"
    ▶ L'analyse démarre, le scan est relativement long, c'est normal.

    A la fin de l'analyse, un message s'affiche :

    Citation :

    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
    ▶ Ferme tes navigateurs.
    ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
    ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

    Si MBAM demande à redémarrer le pc : ▶ fais-le.

    Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
    0
  8. mzx81 Messages postés 6 Statut Membre
     
    salut,

    désolé d'avoir tardé pour le rapport, que voici :

    Malwarebytes Anti-Malware (Essai) 1.62.0.1300
    www.malwarebytes.org

    Version de la base de données: v2012.08.31.10

    Windows Vista Service Pack 1 x86 NTFS
    Internet Explorer 7.0.6001.18000
    cie improdrome :: PC-DE-BUREAUII [administrateur]

    Protection: Activé

    31/08/2012 20:05:40
    mbam-log-2012-08-31 (20-05-40).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 320465
    Temps écoulé: 1 heure(s), 56 minute(s), 19 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 4
    C:\Users\cie improdrome\Downloads\Everest Poker.fr.exe (PUP.Casino) -> Aucune action effectuée.
    C:\Pre_Scan\Quarantine\W0bOxIwH2qGZS1.exe.tmp.P_S (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
    C:\Pre_Scan\Quarantine\contacts[1].exe.P_S (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\cie improdrome\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

    (fin)

    au plaisir de te lire...
    mzx81
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    yop

    plus de soucis ? on finalise ?
    0
  10. mzx81 Messages postés 6 Statut Membre
     
    re,

    ok, avec plaisir
    0
  11. mzx81 Messages postés 6 Statut Membre
     
    ok merci beaucoup pour ton aide et ta patience

    bonne continuation.

    Mzw81
    0