22find
nanon310
Messages postés
14
Statut
Membre
-
nanon310 Messages postés 14 Statut Membre -
nanon310 Messages postés 14 Statut Membre -
Bonjour,
J'ai voulu télécharger un logiciel de montage vidéo "vidéo spin" avec sfotonic or depuis mon téléchargement ma page d'accueil internet c'est changé pour 22find. J'ai chercher sur plusieurs forum comment l'enlever. J'ai tout d'abord télécharger adwcleaner et postée rapport, puis j'ai télécharger malwarebytes, suivi la démarche et postée le rapport. J'ai enfin fait un nettoyage avec Ad-Remover et postée le rapport. Et malgré tout ça j'ai encore 22find !
Ca commence à m'inquiéter... Néanmoins lors de l'étape avec malwarebytes il fallait démarrer en mode sans échec, chose que je n'ai pas faite car il est dit sur le site que nous pouvons démarrer en mode sans échec seulement si notre ordinateur n'est pas infecté.
Si quelqu'un pouvait m'aider, merci.
J'ai voulu télécharger un logiciel de montage vidéo "vidéo spin" avec sfotonic or depuis mon téléchargement ma page d'accueil internet c'est changé pour 22find. J'ai chercher sur plusieurs forum comment l'enlever. J'ai tout d'abord télécharger adwcleaner et postée rapport, puis j'ai télécharger malwarebytes, suivi la démarche et postée le rapport. J'ai enfin fait un nettoyage avec Ad-Remover et postée le rapport. Et malgré tout ça j'ai encore 22find !
Ca commence à m'inquiéter... Néanmoins lors de l'étape avec malwarebytes il fallait démarrer en mode sans échec, chose que je n'ai pas faite car il est dit sur le site que nous pouvons démarrer en mode sans échec seulement si notre ordinateur n'est pas infecté.
Si quelqu'un pouvait m'aider, merci.
4 réponses
slt
evites le site de softonic par la suite
télécharge adwcleaner et colles un rapport de suppression avec
a plus
evites le site de softonic par la suite
télécharge adwcleaner et colles un rapport de suppression avec
a plus
Voila mon rapport, mais après je fais quoi ?? :S
# AdwCleaner v2.115 - Rapport créé le 25/03/2013 à 10:17:12
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Manon - MANON-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Manon\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PJTABG63\adwcleaner (1).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16521
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v23.0.1271.97
Fichier : C:\Users\Manon\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1244 octets] - [24/03/2013 15:54:24]
AdwCleaner[S1].txt - [39911 octets] - [24/03/2013 12:58:52]
AdwCleaner[S2].txt - [1245 octets] - [24/03/2013 15:56:15]
AdwCleaner[S3].txt - [1020 octets] - [25/03/2013 10:17:12]
########## EOF - C:\AdwCleaner[S3].txt - [1080 octets] ##########
# AdwCleaner v2.115 - Rapport créé le 25/03/2013 à 10:17:12
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Manon - MANON-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Manon\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PJTABG63\adwcleaner (1).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16521
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v23.0.1271.97
Fichier : C:\Users\Manon\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1244 octets] - [24/03/2013 15:54:24]
AdwCleaner[S1].txt - [39911 octets] - [24/03/2013 12:58:52]
AdwCleaner[S2].txt - [1245 octets] - [24/03/2013 15:56:15]
AdwCleaner[S3].txt - [1020 octets] - [25/03/2013 10:17:12]
########## EOF - C:\AdwCleaner[S3].txt - [1080 octets] ##########
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.03.25.09
Windows 7 Service Pack 1 x64 NTFS (Mode sans échec)
Internet Explorer 10.0.9200.16521
Manon :: MANON-TOSH [administrateur]
Protection: Désactivé
26/03/2013 08:06:27
mbam-log-2013-03-26 (08-06-27).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 432482
Temps écoulé: 1 heure(s), 13 minute(s), 11 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
www.malwarebytes.org
Version de la base de données: v2013.03.25.09
Windows 7 Service Pack 1 x64 NTFS (Mode sans échec)
Internet Explorer 10.0.9200.16521
Manon :: MANON-TOSH [administrateur]
Protection: Désactivé
26/03/2013 08:06:27
mbam-log-2013-03-26 (08-06-27).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 432482
Temps écoulé: 1 heure(s), 13 minute(s), 11 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 08:50:14 le 25/03/2013, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Manon@MANON-TOSH (TOSHIBA Satellite L635)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Trymedia Systems
Clé supprimée: HKCU\Software\PopCap
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [9.10.9200.16521] ****
IEXPLORE.EXE\Shell\Open\Command - C:\Program Files\Internet Explorer\iexplore.exe http://www.istart123.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEDQJEQXXXX5VEDQJEQ&ts=1364117375
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{FB6A66D5-80F3-45C8-ADB9-97089387AC59} - "?" (?)
HKCU_Toolbar\WebBrowser|{A13C2648-91D4-4BF3-BC6D-0079707C4389} (C:\Program Files (x86)\Norton Identity Safe\Engine\2013.3.0.26\coIEPlg.dll)
HKLM_Toolbar|{A13C2648-91D4-4bf3-BC6D-0079707C4389} (C:\Program Files (x86)\Norton Identity Safe\Engine\2013.3.0.26\coIEPlg.dll)
HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Manon\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Manon\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\{1753B788-C64C-4D57-B6BC-95C48992C4A7} - C:\Windows\SysWOW64\msspellcheckingfacility.exe (x)
HKLM_ElevationPolicy\{357FBE87-6C8E-490D-A059-4746C864AE6F} - C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (x)
HKLM_ElevationPolicy\{44D1B085-E495-4b5f-9EE6-34795C46E7E7} - C:\Program Files (x86)\Java\jre7\bin\jp2launcher.exe (Oracle Corporation)
HKLM_ElevationPolicy\{49E561B1-1091-4E65-98A0-AFCA4996CD1D} - C:\Windows\SysWOW64\RuntimeBroker.exe (x)
HKLM_ElevationPolicy\{50A6102E-D757-409e-97B7-6EA4EEEA5BC3} - C:\Program Files (x86)\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (Apple Inc.)
HKLM_ElevationPolicy\{5852F5ED-8BF4-11D4-A245-0080C6F74284} - C:\Program Files (x86)\Java\jre7\bin\javaws.exe (Oracle Corporation)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{877467C0-F9E4-4561-84F0-65AA7539833C} - C:\Windows\SysWOW64\CredentialUIBroker.exe (x)
HKLM_ElevationPolicy\{A492E928-85D7-4ea3-B601-9BFFA4C2EE25} - C:\Program Files (x86)\Nuance\NaturallySpeaking11\Program\natspeak.exe (Nuance Communications, Inc.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{C8FE2181-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files (x86)\Java\jre7\bin\ssvagent.exe (Oracle Corporation)
HKLM_ElevationPolicy\{D62088BE-DBCC-11DB-8D0A-D0DD55D89595} - C:\Program Files (x86)\RealArcade\Installer\bin\gameinstaller.exe (x)
HKLM_ElevationPolicy\{EE0DF950-5C7F-4261-8CFA-AE01D71FD9BD} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\SetupUtility.exe (<TOSHIBA>)
HKLM_ElevationPolicy\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\MTSProc.exe (<TOSHIBA>)
BHO\{23AF19F7-1D5B-442c-B14C-3D1081953C94} - "Bubble Dock SurfMatch" (C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\axSurfMatch.dll) (x)
BHO\{6D53EC84-6AAE-4787-AEEE-F4628F01010C} - "Norton Vulnerability Protection" (C:\Program Files (x86)\Norton AntiVirus\Engine\20.3.0.36\IPS\IPSBHO.DLL)
BHO\{AB4C7833-A6EC-433f-B9FE-6B14B1A2F836} - "Norton Identity Protection" (C:\Program Files (x86)\Norton Identity Safe\Engine\2013.3.0.26\coIEPlg.dll)
BHO\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - "TOSHIBA Media Controller Plug-in" (C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 25/03/2013 08:50:31 (5185 Octet(s))
Fin à: 08:51:47, 25/03/2013
============== E.O.F ==============
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 08:50:14 le 25/03/2013, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Manon@MANON-TOSH (TOSHIBA Satellite L635)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Trymedia Systems
Clé supprimée: HKCU\Software\PopCap
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [9.10.9200.16521] ****
IEXPLORE.EXE\Shell\Open\Command - C:\Program Files\Internet Explorer\iexplore.exe http://www.istart123.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEDQJEQXXXX5VEDQJEQ&ts=1364117375
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{FB6A66D5-80F3-45C8-ADB9-97089387AC59} - "?" (?)
HKCU_Toolbar\WebBrowser|{A13C2648-91D4-4BF3-BC6D-0079707C4389} (C:\Program Files (x86)\Norton Identity Safe\Engine\2013.3.0.26\coIEPlg.dll)
HKLM_Toolbar|{A13C2648-91D4-4bf3-BC6D-0079707C4389} (C:\Program Files (x86)\Norton Identity Safe\Engine\2013.3.0.26\coIEPlg.dll)
HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Manon\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Manon\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\{1753B788-C64C-4D57-B6BC-95C48992C4A7} - C:\Windows\SysWOW64\msspellcheckingfacility.exe (x)
HKLM_ElevationPolicy\{357FBE87-6C8E-490D-A059-4746C864AE6F} - C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (x)
HKLM_ElevationPolicy\{44D1B085-E495-4b5f-9EE6-34795C46E7E7} - C:\Program Files (x86)\Java\jre7\bin\jp2launcher.exe (Oracle Corporation)
HKLM_ElevationPolicy\{49E561B1-1091-4E65-98A0-AFCA4996CD1D} - C:\Windows\SysWOW64\RuntimeBroker.exe (x)
HKLM_ElevationPolicy\{50A6102E-D757-409e-97B7-6EA4EEEA5BC3} - C:\Program Files (x86)\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (Apple Inc.)
HKLM_ElevationPolicy\{5852F5ED-8BF4-11D4-A245-0080C6F74284} - C:\Program Files (x86)\Java\jre7\bin\javaws.exe (Oracle Corporation)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{877467C0-F9E4-4561-84F0-65AA7539833C} - C:\Windows\SysWOW64\CredentialUIBroker.exe (x)
HKLM_ElevationPolicy\{A492E928-85D7-4ea3-B601-9BFFA4C2EE25} - C:\Program Files (x86)\Nuance\NaturallySpeaking11\Program\natspeak.exe (Nuance Communications, Inc.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{C8FE2181-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files (x86)\Java\jre7\bin\ssvagent.exe (Oracle Corporation)
HKLM_ElevationPolicy\{D62088BE-DBCC-11DB-8D0A-D0DD55D89595} - C:\Program Files (x86)\RealArcade\Installer\bin\gameinstaller.exe (x)
HKLM_ElevationPolicy\{EE0DF950-5C7F-4261-8CFA-AE01D71FD9BD} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\SetupUtility.exe (<TOSHIBA>)
HKLM_ElevationPolicy\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\MTSProc.exe (<TOSHIBA>)
BHO\{23AF19F7-1D5B-442c-B14C-3D1081953C94} - "Bubble Dock SurfMatch" (C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\axSurfMatch.dll) (x)
BHO\{6D53EC84-6AAE-4787-AEEE-F4628F01010C} - "Norton Vulnerability Protection" (C:\Program Files (x86)\Norton AntiVirus\Engine\20.3.0.36\IPS\IPSBHO.DLL)
BHO\{AB4C7833-A6EC-433f-B9FE-6B14B1A2F836} - "Norton Identity Protection" (C:\Program Files (x86)\Norton Identity Safe\Engine\2013.3.0.26\coIEPlg.dll)
BHO\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - "TOSHIBA Media Controller Plug-in" (C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 25/03/2013 08:50:31 (5185 Octet(s))
Fin à: 08:51:47, 25/03/2013
============== E.O.F ==============