Impossible d'executer des fichiers
Cathy
-
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Merci de tenter de m'aider,
mes j'ai essayé de télécharger Rsthosts, mais à chaque fois que je tente d'exécuter un fichier une fenêtre "scanneur et appareil photo" s'ouvre, j'ai aussi tenté de rallumer en mode sans échec mon ordi mais ça ne change rien ?
Je suis perdue, si vous avez une autre idée ?
En tout cas merci
Cathy
mes j'ai essayé de télécharger Rsthosts, mais à chaque fois que je tente d'exécuter un fichier une fenêtre "scanneur et appareil photo" s'ouvre, j'ai aussi tenté de rallumer en mode sans échec mon ordi mais ça ne change rien ?
Je suis perdue, si vous avez une autre idée ?
En tout cas merci
Cathy
A voir également:
- Impossible d'executer des fichiers
- Renommer des fichiers en masse - Guide
- Fichier impossible à supprimer - Guide
- Fichiers epub - Guide
- Wetransfer gratuit fichiers lourd - Guide
- Explorateur de fichiers - Guide
18 réponses
Salut
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
lance-le
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :
C:\Pre_Scan\Process\Close.log
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
lance-le
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :
C:\Pre_Scan\Process\Close.log
https://forums-fec.be/upload/www/?a=d&i=1780192830
voila le lien que juju666, m'a demandé mais désolée je ne trouve pas
C:\Pre_Scan\Process\Close.log ? Est-ce que ca peut porter un autre nom ?
Désolée je n'y connais rien !
Merci
Cathy
voila le lien que juju666, m'a demandé mais désolée je ne trouve pas
C:\Pre_Scan\Process\Close.log ? Est-ce que ca peut porter un autre nom ?
Désolée je n'y connais rien !
Merci
Cathy
C'est pas important :)
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
j'ai téléchargé Adw Cleaner, mon ordi le télécharge bien MAIS, tjrs le même pb, quand je veux l'exécuter la fenêtre "scanneurs et appareils photo" s'ouvre et je ne peux donc pas aboutir à cette démarche !?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bon sang ...
télécharge et lance ça : http://general-changelog-team.fr/fr/downloads/view.download/16
Clique sur Tous puis sur Restaurer
=============
Maintenant tu peux faire adwcleaner ^^
télécharge et lance ça : http://general-changelog-team.fr/fr/downloads/view.download/16
Clique sur Tous puis sur Restaurer
=============
Maintenant tu peux faire adwcleaner ^^
# AdwCleaner v2.009 - Rapport créé le 26/11/2012 à 18:33:58
# Mis à jour le 24/11/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : cathy - PC-DE-CATHY
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\cathy\Downloads\adwcleaner(1).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\Bandoo
Dossier Supprimé : C:\Program Files\CrazyLoader
Dossier Supprimé : C:\Program Files\SpiderMessenger
Dossier Supprimé : C:\Program Files\SweetIM
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\cathy\AppData\Local\Conduit
Dossier Supprimé : C:\Users\cathy\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\cathy\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Bandoo
Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Hotbar
Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\ShoppingReport
Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\Users\cathy\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\cathy\AppData\Roaming\Bandoo
Dossier Supprimé : C:\Users\cathy\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\SweetPacksToolbarData
Dossier Supprimé : C:\Users\cathy\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\cathy\AppData\Roaming\OpenCandy
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\search.xml
Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\SweetIm.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Hotbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\ShopperReports3
Clé Supprimée : HKCU\Software\AppDataLow\Software\ShoppingReport
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BarDiscover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\hotbarsa
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SpiderMessenger
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Bandoo
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2117678
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\CrazyLoader
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A81A974F-8A22-43E6-9243-5198FF758DA1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [spidermessenger]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.2 (fr)
Nom du profil : default
Fichier : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\prefs.js
C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\user.js ... Supprimé !
Supprimée : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=111020&tt=4712_5&babsrc=HP[...]
Supprimée : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "3800b5bb0000000000000017c458e35c");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15669");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "irhnew");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.813:35:02");
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=111020&tt=4712_5&babsrc=KW_ss&mntrId=3800[...]
-\\ Google Chrome v23.0.1271.64
Fichier : C:\Users\cathy\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.242] : urls_to_restore_on_startup ="session" : {"restore_on_startup": 4, [ "hxxp://search.babylon.com[...]
*************************
AdwCleaner[S1].txt - [10022 octets] - [26/11/2012 18:33:58]
########## EOF - C:\AdwCleaner[S1].txt - [10083 octets] ##########
# Mis à jour le 24/11/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : cathy - PC-DE-CATHY
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\cathy\Downloads\adwcleaner(1).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\Bandoo
Dossier Supprimé : C:\Program Files\CrazyLoader
Dossier Supprimé : C:\Program Files\SpiderMessenger
Dossier Supprimé : C:\Program Files\SweetIM
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\cathy\AppData\Local\Conduit
Dossier Supprimé : C:\Users\cathy\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\cathy\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Bandoo
Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Hotbar
Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\ShoppingReport
Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\Users\cathy\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\cathy\AppData\Roaming\Bandoo
Dossier Supprimé : C:\Users\cathy\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\SweetPacksToolbarData
Dossier Supprimé : C:\Users\cathy\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\cathy\AppData\Roaming\OpenCandy
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\search.xml
Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\SweetIm.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Hotbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\ShopperReports3
Clé Supprimée : HKCU\Software\AppDataLow\Software\ShoppingReport
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BarDiscover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\hotbarsa
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SpiderMessenger
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Bandoo
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2117678
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\CrazyLoader
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A81A974F-8A22-43E6-9243-5198FF758DA1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [spidermessenger]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.2 (fr)
Nom du profil : default
Fichier : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\prefs.js
C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\user.js ... Supprimé !
Supprimée : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=111020&tt=4712_5&babsrc=HP[...]
Supprimée : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "3800b5bb0000000000000017c458e35c");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15669");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "irhnew");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.813:35:02");
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=111020&tt=4712_5&babsrc=KW_ss&mntrId=3800[...]
-\\ Google Chrome v23.0.1271.64
Fichier : C:\Users\cathy\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.242] : urls_to_restore_on_startup ="session" : {"restore_on_startup": 4, [ "hxxp://search.babylon.com[...]
*************************
AdwCleaner[S1].txt - [10022 octets] - [26/11/2012 18:33:58]
########## EOF - C:\AdwCleaner[S1].txt - [10083 octets] ##########
on continue:
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
● Uniquement en cas de problème de mise à jour:
● Télécharger mises à jour manuelles MBAM
● Exécute le fichier après l'installation de MBAM
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
● Uniquement en cas de problème de mise à jour:
● Télécharger mises à jour manuelles MBAM
● Exécute le fichier après l'installation de MBAM
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
2012/11/26 10:16:22 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 10:16:53 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 10:18:08 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 10:31:15 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 10:31:20 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 10:47:59 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 10:59:42 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:01:10 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:03:32 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:05:01 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:05:05 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:09:07 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:09:37 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:10:58 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:23:19 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:49:13 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:52:25 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:55:55 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:56:02 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:25:17 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:25:33 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:26:30 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:27:35 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:33:58 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:37:17 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:37:45 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:37:50 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 13:38:05 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 13:58:21 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 13:58:30 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 13:59:16 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:03:29 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:03:33 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:14:32 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:19:21 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:23:05 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:34:31 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:38:45 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:39:38 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:40:28 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:01:43 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:01:47 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:14:35 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:18:39 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:18:43 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:24:36 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:34:48 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:35:18 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:35:23 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:45:30 +0100 PC-DE-CATHY cathy MESSAGE Protection stopped
2012/11/26 10:16:53 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 10:18:08 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 10:31:15 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 10:31:20 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 10:47:59 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 10:59:42 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:01:10 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:03:32 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:05:01 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:05:05 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:09:07 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:09:37 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:10:58 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:23:19 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:49:13 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:52:25 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:55:55 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 11:56:02 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:25:17 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:25:33 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:26:30 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:27:35 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:33:58 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:37:17 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:37:45 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 12:37:50 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 13:38:05 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 13:58:21 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 13:58:30 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 13:59:16 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:03:29 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:03:33 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:14:32 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:19:21 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:23:05 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:34:31 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:38:45 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:39:38 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 14:40:28 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:01:43 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:01:47 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:14:35 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:18:39 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:18:43 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:24:36 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:34:48 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:35:18 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:35:23 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
2012/11/26 15:45:30 +0100 PC-DE-CATHY cathy MESSAGE Protection stopped
il semble que tout soit rentré dans l'ordre, je te remercie infiniment, pour le temps passé à m'aider.
Bonne journée
Cathy
Bonne journée
Cathy
Cathy
# DelFix v6.2 - Rapport créé le 30/11/2012 à 14:11:03
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : cathy - PC-DE-CATHY
# Exécuté depuis : C:\Users\cathy\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\pre_scan
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Pre_Scan_26_11_2012_16_11_00.txt
Supprimé : C:\RstAssociations.txt
Supprimé : C:\Users\cathy\Downloads\adwcleaner(1).exe
Supprimé : C:\Users\cathy\Downloads\AdwCleaner.exe
Supprimé : C:\Users\cathy\Downloads\Pre_Scan.pif
Supprimé : C:\Users\cathy\Downloads\rstassociations.scr
Supprimé : C:\Users\cathy\Downloads\winlogon.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [991 octets] - [30/11/2012 14:11:03]
########## EOF - C:\DelFix[S1].txt - [1114 octets] ##########
# DelFix v6.2 - Rapport créé le 30/11/2012 à 14:11:03
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : cathy - PC-DE-CATHY
# Exécuté depuis : C:\Users\cathy\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\pre_scan
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Pre_Scan_26_11_2012_16_11_00.txt
Supprimé : C:\RstAssociations.txt
Supprimé : C:\Users\cathy\Downloads\adwcleaner(1).exe
Supprimé : C:\Users\cathy\Downloads\AdwCleaner.exe
Supprimé : C:\Users\cathy\Downloads\Pre_Scan.pif
Supprimé : C:\Users\cathy\Downloads\rstassociations.scr
Supprimé : C:\Users\cathy\Downloads\winlogon.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [991 octets] - [30/11/2012 14:11:03]
########## EOF - C:\DelFix[S1].txt - [1114 octets] ##########
https://forums.commentcamarche.net/forum/affich-26553252-fichiers-exe-bloque
si je tente de désactiver (par expl antivirus, pare feu...) quoi que ce soit la fenêtre "scanneur et appareil photo" s'ouvre, idem quand j'ai tenté de faire un point de restauration, et tenté le mode sans échec. je ne plus exécuter aucun fichier puisque la même fenêtre s'ouvre !
Plusieurs personnes m'ont donné des solutions pour régler le pb mais à chaque fois cette fenêtre "scanneur et appareil photo" s'ouvre. je suis donc bloquée !
Merci de votre aide
Cathy
Merci de votre aide