Adware:win32/pricegong
Résolu/Fermé
georgessandy64
Messages postés
30
Date d'inscription
mardi 29 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
-
29 janv. 2013 à 19:45
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 16 févr. 2013 à 16:55
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 16 févr. 2013 à 16:55
A voir également:
- Adware:win32/pricegong
- Adware cleaner - Télécharger - Antivirus & Antimalwares
- Adware xiaomi - Accueil - Virus
- Supprimer adware - Guide
- Adware pokki - Forum Virus
- Adware tracking cookie ✓ - Forum Virus
49 réponses
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
1 févr. 2013 à 20:52
1 févr. 2013 à 20:52
non pas pu utiliser slowin'killer
précise ?
précise ?
georgessandy64
Messages postés
30
Date d'inscription
mardi 29 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
1
1 févr. 2013 à 22:26
1 févr. 2013 à 22:26
Désolée c'est toujours pareil j'ai windows 7 et l'optimisation bloque à un moment donné et je n'ai que mon écran d'accueil
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
16 févr. 2013 à 09:53
16 févr. 2013 à 09:53
lol mais pourquoi s'ennuie-t-on à faire des outils alors que c'est si simple de cacher l infection plutot que de l'éradiquer ?
Je suis pas informaticien, mais je suppose que c''est comme dab.... question de fric, Windows Defender supprime le pas dangereux et dès que c'est dangereux, il t'avertit qu'il y a une merde et te laisse acheter l'anti virus pro pour le dégager. Les affaires sont les affaires. en attendant ma solution semble fonctionner et je vais l'employer pour toute les merdes qui s'infiltre et que je peux détecter..... A noter que Avast gratuit n'a pas détecté ce virus, ce qui confirme ma théorie
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
16 févr. 2013 à 13:48
16 févr. 2013 à 13:48
ben normal c'est pas un virus.
et ce n'est pas parce que l infection ne demarre plus qu'elle n'est plus presente.
des outils sont faits pour ca.
ca fait plusieurs années qu'ils sont tenus à jour , ce n'est pas pour rien.
donc ta théorie = 0 pointé !
et ce n'est pas parce que l infection ne demarre plus qu'elle n'est plus presente.
des outils sont faits pour ca.
ca fait plusieurs années qu'ils sont tenus à jour , ce n'est pas pour rien.
donc ta théorie = 0 pointé !
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
16 févr. 2013 à 16:55
16 févr. 2013 à 16:55
un adware n'est pas un virus
Utilisateur anonyme
29 janv. 2013 à 20:40
29 janv. 2013 à 20:40
salut
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
georgessandy64
Messages postés
30
Date d'inscription
mardi 29 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
1
29 janv. 2013 à 21:33
29 janv. 2013 à 21:33
# AdwCleaner v2.109 - Rapport créé le 29/01/2013 à 21:28:45
# Mis à jour le 26/01/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : SANDRINE - SANDRINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\SANDRINE\Desktop\AdwCleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\Program Files (x86)\WiseConvert_1.5
Dossier Présent : C:\Users\SANDRINE\AppData\Local\Conduit
Dossier Présent : C:\Users\SANDRINE\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\SANDRINE\AppData\LocalLow\PriceGong
Dossier Présent : C:\Users\SANDRINE\AppData\LocalLow\WiseConvert_1.5
***** [Registre] *****
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\AppDataLow\Software\WiseConvert_1.5
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Présente : HKLM\Software\WiseConvert_1.5
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{80DBD0D3-0E38-48A1-8C71-E4C0A1580E0D}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BBA77993-2532-43EC-BD23-AD14DD010C56}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v24.0.1312.56
Fichier : C:\Users\SANDRINE\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3379 octets] - [29/01/2013 21:28:45]
########## EOF - C:\AdwCleaner[R1].txt - [3439 octets] ##########
# Mis à jour le 26/01/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : SANDRINE - SANDRINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\SANDRINE\Desktop\AdwCleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\Program Files (x86)\WiseConvert_1.5
Dossier Présent : C:\Users\SANDRINE\AppData\Local\Conduit
Dossier Présent : C:\Users\SANDRINE\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\SANDRINE\AppData\LocalLow\PriceGong
Dossier Présent : C:\Users\SANDRINE\AppData\LocalLow\WiseConvert_1.5
***** [Registre] *****
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\AppDataLow\Software\WiseConvert_1.5
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Présente : HKLM\Software\WiseConvert_1.5
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{80DBD0D3-0E38-48A1-8C71-E4C0A1580E0D}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BBA77993-2532-43EC-BD23-AD14DD010C56}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v24.0.1312.56
Fichier : C:\Users\SANDRINE\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3379 octets] - [29/01/2013 21:28:45]
########## EOF - C:\AdwCleaner[R1].txt - [3439 octets] ##########
georgessandy64
Messages postés
30
Date d'inscription
mardi 29 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
1
29 janv. 2013 à 21:40
29 janv. 2013 à 21:40
erreur de rapport voir message suivant
georgessandy64
Messages postés
30
Date d'inscription
mardi 29 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
1
29 janv. 2013 à 21:40
29 janv. 2013 à 21:40
pardon erreur de diagnostic j'avais fait rechercher au lieu de rapport. Le rapport suivant est le bon (désolée ....novice....)
# AdwCleaner v2.109 - Rapport créé le 29/01/2013 à 21:34:08
# Mis à jour le 26/01/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : SANDRINE - SANDRINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\SANDRINE\Desktop\AdwCleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\WiseConvert_1.5
Dossier Supprimé : C:\Users\SANDRINE\AppData\Local\Conduit
Dossier Supprimé : C:\Users\SANDRINE\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\SANDRINE\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\SANDRINE\AppData\LocalLow\WiseConvert_1.5
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\WiseConvert_1.5
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\Software\WiseConvert_1.5
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{80DBD0D3-0E38-48A1-8C71-E4C0A1580E0D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BBA77993-2532-43EC-BD23-AD14DD010C56}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v24.0.1312.56
Fichier : C:\Users\SANDRINE\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3508 octets] - [29/01/2013 21:28:45]
AdwCleaner[S1].txt - [363 octets] - [29/01/2013 21:33:19]
AdwCleaner[S2].txt - [3530 octets] - [29/01/2013 21:34:08]
########## EOF - C:\AdwCleaner[S2].txt - [3590 octets] ##########
# AdwCleaner v2.109 - Rapport créé le 29/01/2013 à 21:34:08
# Mis à jour le 26/01/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : SANDRINE - SANDRINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\SANDRINE\Desktop\AdwCleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\WiseConvert_1.5
Dossier Supprimé : C:\Users\SANDRINE\AppData\Local\Conduit
Dossier Supprimé : C:\Users\SANDRINE\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\SANDRINE\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\SANDRINE\AppData\LocalLow\WiseConvert_1.5
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\WiseConvert_1.5
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\Software\WiseConvert_1.5
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{80DBD0D3-0E38-48A1-8C71-E4C0A1580E0D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BBA77993-2532-43EC-BD23-AD14DD010C56}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v24.0.1312.56
Fichier : C:\Users\SANDRINE\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3508 octets] - [29/01/2013 21:28:45]
AdwCleaner[S1].txt - [363 octets] - [29/01/2013 21:33:19]
AdwCleaner[S2].txt - [3530 octets] - [29/01/2013 21:34:08]
########## EOF - C:\AdwCleaner[S2].txt - [3590 octets] ##########
Utilisateur anonyme
29 janv. 2013 à 22:16
29 janv. 2013 à 22:16
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
georgessandy64
Messages postés
30
Date d'inscription
mardi 29 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
1
29 janv. 2013 à 23:13
29 janv. 2013 à 23:13
https://www.cjoint.com/?3ADxkEOX4B8
je dois aller me coucher je bosse tôt demain, je pourrai reprendre tout ça demain aprem. Merci...
je dois aller me coucher je bosse tôt demain, je pourrai reprendre tout ça demain aprem. Merci...
georgessandy64
Messages postés
30
Date d'inscription
mardi 29 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
1
30 janv. 2013 à 14:42
30 janv. 2013 à 14:42
bonjour, voici le lien...
https://www.cjoint.com/?3AEoPeQFrhW
https://www.cjoint.com/?3AEoPeQFrhW
georgessandy64
Messages postés
30
Date d'inscription
mardi 29 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
1
Modifié par georgessandy64 le 30/01/2013 à 15:58
Modifié par georgessandy64 le 30/01/2013 à 15:58
Oui j'ai spyome pour surveiller ce que visualise mes enfants 9 et 10 ans sur internet, car ils utilisent mon ordi et un hp dans leur chambre. Je ne veux surtout pas l'enlever.
georgessandy64
Messages postés
30
Date d'inscription
mardi 29 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
1
30 janv. 2013 à 21:49
30 janv. 2013 à 21:49
est ce que tout est ok, car depuis le début de la procédure, je n'ai plus d'alerte. OUF. Peux-tu confirmer que tout est bon stp? et autre question éventuelle, j'ai sfr en box et sur ma boîte mail je reçois beaucoup de messages de pubs et des spams. As-tu une solution radicale sans que je sois obligée de supprimer mon e-mail (je m'en sers au niveau professionnel)? merci
Utilisateur anonyme
31 janv. 2013 à 00:50
31 janv. 2013 à 00:50
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
georgessandy64
Messages postés
30
Date d'inscription
mardi 29 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
1
31 janv. 2013 à 11:20
31 janv. 2013 à 11:20
voici le rapport de malwarebyte's, apparemment il n'y a aucune infection. Je vais toujours recevoir des pubs et des spams ?
https://www.cjoint.com/?3AFls6jpKDK
https://www.cjoint.com/?3AFls6jpKDK
georgessandy64
Messages postés
30
Date d'inscription
mardi 29 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
1
Modifié par georgessandy64 le 31/01/2013 à 18:42
Modifié par georgessandy64 le 31/01/2013 à 18:42
J' ai internet explorer et google en navigateur. J'ai la box de sfr. Cest quoi google chrome "synchronisé" ? j'ai l'air complètement nulle...désolée
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
1 févr. 2013 à 14:25
1 févr. 2013 à 14:25
georgessandy64
Messages postés
30
Date d'inscription
mardi 29 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
1
1 févr. 2013 à 16:05
1 févr. 2013 à 16:05
J'ai regardé le lien et j'ai ouvert une connexion.J'ai lancé une synchronisation. Je dois faire quoi après?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
1 févr. 2013 à 16:09
1 févr. 2013 à 16:09
ben non justement fallait pas je te demandais si tu etais synchronisée ou pas juste...