Avast bloquer lors d'un scan

Fermé
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013 - 18 févr. 2013 à 00:22
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013 - 25 févr. 2013 à 00:40
Bonjour,
je suis nouvelle ici et assez débutante au niveau ordi, est ce que quelqu'un peut m'aider à trouver svp le virus qui se cache dans mon ordi , j'ai passer des semaines sur les moteurs de recherches mais rien ne fait , merci.


A voir également:

69 réponses

yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
19 févr. 2013 à 19:24
Est ce que tu as pu ouvrir delfix et cliquer sur les cases indiquer ? parce qu'à la fin il s'efface tout seul donc c'est normal que tu ne le vois plus
1
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
19 févr. 2013 à 19:26
oui et apres le presse papier se trouve ou?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
19 févr. 2013 à 19:33
je t'ai dit tu as juste a revenir sur CCM et a faire répondre puis Clic droit, Coller
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
18 févr. 2013 à 00:23
Bonjour

Pourrais tu detailler le bloquage d'avast stp.
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 00:40
Merci Yoann je pensais pas avoir une réponse cette nuit.
C'est une version payante d'avast, il plante le pc presque au début du scan sur win32 un truc du genre là
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 00:37
Merci Yoann je pensais pas avoir une réponse cette nuit.
C'est une version payante d'avast, il plante le pc presque au début du scan sur win32 un truc du genre là .
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
Modifié par yoann090 le 18/02/2013 à 00:43
Ok. J'ai deja repondu bien plus tard ^^
Il faudra essayer de faire un scan au demarrage mais pour le moment, on va faire un scan avec un anti malware generaliste, suis ce tutoriel et donne le rapport : http://www.security-helpzone.com/Thread-MalwareBytes-Anti-Malware-MBAM-Scan-complet

Suivant la quantité d'espace a analyser ça pourra prendre un peu de temps, il faut laisser tourner.
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 00:44
ok j'y vais
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 00:47
sinon j'ai hijack pour le rapport
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
18 févr. 2013 à 00:52
C'est pas la même chose et puis hijack est plus mis a jour depuis 2011 donc il est presque obsolete.
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 00:53
ah d'accord à savoir alors
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
18 févr. 2013 à 00:58
Il y a d'autres outils de diagnostique mais pour le moment je prefere profiter de la nuit pour faire un scan avec MBAM qui est relativement long, on verra apres pour faire un diagnostique.

Bonne soiree
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
18 févr. 2013 à 09:53
Ok vu la presence de Boxore, je presume qu'il doit y avoir d'autres adwares qui peuvent ralentir le pc.

Télécharge AdwCleaner ici : https://toolslib.net


( d'Xplode ) sur ton bureau :

Lance le, clique sur *[Recherche]* puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Ok **** [Fichiers / Dossiers] *****

Dossier Présent : C:\DOCUME~1\angmus\LOCALS~1\Temp\AskSearch
Dossier Présent : C:\Documents and Settings\All Users\Application Data\APN
Dossier Présent : C:\Documents and Settings\All Users\Application Data\BasicSeek
Dossier Présent : C:\Documents and Settings\All Users\Application Data\Software
Dossier Présent : C:\Documents and Settings\angmus\Application Data\DataMgr
Dossier Présent : C:\Documents and Settings\angmus\Application Data\fbDownloader
Dossier Présent : C:\Documents and Settings\angmus\Application Data\Mozilla\Firefox\Profiles\meb1kysl.default\extensions\staged
Dossier Présent : C:\Documents and Settings\angmus\Application Data\OfferBox
Dossier Présent : C:\Documents and Settings\angmus\Application Data\Toolbar4
Dossier Présent : C:\Documents and Settings\angmus\Local Settings\Application Data\Software
Dossier Présent : C:\Documents and Settings\LocalService\Local Settings\Application Data\Software
Dossier Présent : C:\Documents and Settings\NetworkService\Local Settings\Application Data\Software
Dossier Présent : C:\Program Files\Iminent
Dossier Présent : C:\Program Files\IMinent toolbar
Dossier Présent : C:\Program Files\OfferBox
Dossier Présent : C:\Program Files\Software
Fichier Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\eBay.lnk
Fichier Présent : C:\Documents and Settings\angmus\Application Data\Mozilla\Firefox\Profiles\meb1kysl.default\extensions\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi

***** [Registre] *****

Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\PriceGong
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\Software\AedgePerformanceBCN
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A36BCB13-778D-4A40-99C1-D686086D268F}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{CCA8F2AB-BE4E-41F0-A289-4D960CEA58EA}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\Freeze.com
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\hidjnkeodmholilgafgdlgmgggbhnigl
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PriceGong
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Présente : HKLM\Software\Offerbox
Clé Présente : HKLM\Software\SimilarSites
Clé Présente : HKLM\SOFTWARE\Software
Clé Présente : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Présente : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Présente : HKU\S-1-5-21-770802255-2228478590-2452410462-1005\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Présente : HKU\S-1-5-21-770802255-2228478590-2452410462-1005\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr]

***** [Navigateurs] *****

-\\ Internet Explorer v6.0.2900.5512

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\angmus\Application Data\Mozilla\Firefox\Profiles\meb1kysl.default\prefs.js

Présente : user_pref("browser.startup.homepage", "hxxp://search.fbdownloader.com/?channel=sffr205");
Présente : user_pref("browser.search.selectedEngine", "FBDownloader Search");

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Documents and Settings\angmus\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Présente [l.55] : icon_url = "hxxp://search.fbdownloader.com/favicon.ico",
Présente [l.61] : search_url = "hxxp://search.fbdownloader.com/search.php?channel=sfron205&q={searchTerms}",

*************************

AdwCleaner[R1].txt - [7929 octets] - [18/02/2013 10:00:50]

########## EOF - C:\AdwCleaner[R1].txt - [7989 octets] ##########
0
Faut-il faire une suppression dans Adwcleaner?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
18 févr. 2013 à 10:28
Oui :)
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
Modifié par yoann090 le 18/02/2013 à 10:31
Il faudra aussi mettre a jour Internet Explorer, tu as la version 6 et sous XP il faut avoir la 8 : http://www.microsoft.com/fr-fr/download/details.aspx?id=43
0
***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\DOCUME~1\angmus\LOCALS~1\Temp\AskSearch
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\APN
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BasicSeek
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Software
Dossier Supprimé : C:\Documents and Settings\angmus\Application Data\DataMgr
Dossier Supprimé : C:\Documents and Settings\angmus\Application Data\fbDownloader
Dossier Supprimé : C:\Documents and Settings\angmus\Application Data\Mozilla\Firefox\Profiles\meb1kysl.default\extensions\staged
Dossier Supprimé : C:\Documents and Settings\angmus\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\angmus\Application Data\Toolbar4
Dossier Supprimé : C:\Documents and Settings\angmus\Local Settings\Application Data\Software
Dossier Supprimé : C:\Documents and Settings\LocalService\Local Settings\Application Data\Software
Dossier Supprimé : C:\Documents and Settings\NetworkService\Local Settings\Application Data\Software
Dossier Supprimé : C:\Program Files\Iminent
Dossier Supprimé : C:\Program Files\IMinent toolbar
Dossier Supprimé : C:\Program Files\OfferBox
Dossier Supprimé : C:\Program Files\Software
Fichier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\eBay.lnk
Fichier Supprimé : C:\Documents and Settings\angmus\Application Data\Mozilla\Firefox\Profiles\meb1kysl.default\extensions\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi

***** [Registre] *****

Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\AedgePerformanceBCN
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36BCB13-778D-4A40-99C1-D686086D268F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CCA8F2AB-BE4E-41F0-A289-4D960CEA58EA}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Freeze.com
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hidjnkeodmholilgafgdlgmgggbhnigl
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\SimilarSites
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr]

***** [Navigateurs] *****

-\\ Internet Explorer v6.0.2900.5512

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\angmus\Application Data\Mozilla\Firefox\Profiles\meb1kysl.default\prefs.js

C:\Documents and Settings\angmus\Application Data\Mozilla\Firefox\Profiles\meb1kysl.default\user.js ... Supprimé !

Supprimée : user_pref("browser.startup.homepage", "hxxp://search.fbdownloader.com/?channel=sffr205");
Supprimée : user_pref("browser.search.selectedEngine", "FBDownloader Search");

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Documents and Settings\angmus\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée [l.55] : icon_url = "hxxp://search.fbdownloader.com/favicon.ico",
Supprimée [l.61] : search_url = "hxxp://search.fbdownloader.com/search.php?channel=sfron205&q={searchTerms}",

*************************

AdwCleaner[R1].txt - [8058 octets] - [18/02/2013 10:00:50]
AdwCleaner[S1].txt - [387 octets] - [18/02/2013 10:15:02]
AdwCleaner[S2].txt - [7813 octets] - [18/02/2013 10:30:27]

########## EOF - C:\AdwCleaner[S2].txt - [7873 octets] ##########
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
Modifié par NINA70 le 18/02/2013 à 11:16
doit je lancer maintenant un scan au démarrage avec avast ??
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 11:32
oui il bloque à 6% à document / DRIVER/DOT4....
DRIVER c'etais pas le nom là avant j'avais modifier c'etait des chiffres.
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 11:35
là ou il y'a les fichiers dot4 et scanner
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
18 févr. 2013 à 11:37
Bizarre, oui fais un scan au demarrage.
0
il bloque dans C:\documents and setting\....\mes documents\driver\drivers\dot4\WINXP\hppaufd0.sys
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 11:59
Je suis entrain de faire le scan au demarrage
Reponse depuis mon telephone. Merci
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
18 févr. 2013 à 12:01
Okok
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 12:04
Bonne appetit
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
18 févr. 2013 à 12:09
Pareillement
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 13:18
J arrive a 90% ,pas mal d archive corrompue et un virus trouver. Y'aura t 'il un rapport a publier?
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 13:34
Ok le scan est passer.je lance un scan du fameux dossier la ou il bloque pour boir ce que ca donne
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 13:53
Pas de fin de scan . Ce coup ci c est windows qui a mus fin au programme est fait un redemareage je doit avoir un gros probleme?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
18 févr. 2013 à 16:18
C'est etrange en effet,

On va faire un diagnostique, suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport

Et donne le lien du rapport.
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 17:49
me revoilà ok c'est parti
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 18:02
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
Modifié par yoann090 le 18/02/2013 à 18:40
Mouai, je sais pas trop :/

Va sur Virus Total

clique sur "Choisir un fichier" et trouve puis selectionne ce(s) fichier(s) :

C:\WINDOWS\system32\custmon32.dll

(s'il est caché il faut afficher les fichier caché : https://1map.com/fr/astwindscom )

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.


Ensuite fais ceci : https://www.commentcamarche.net/informatique/windows/171-verifier-et-reparer-un-disque-dur-avec-chkdsk-sous-windows/
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 18:42
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
18 févr. 2013 à 18:50
Ok passe à Checkdisk;
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 19:25
Checkdisk en cours avec beaucoup de mal.
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 19:28
Je vais effectuer une analyse profonde avec check
0