Poster

OMNIA3 Messages postés 12 Statut Membre -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour, je voulais savoir où poster le résultat de ADWcleaner après avoir supprimé les virus



A voir également:

13 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut poste le dans une nouvelle réponse et on regarde à ça ensemble ;)


0
OMNIA3 Messages postés 12 Statut Membre
 
bonjour juju666
excuse moi encore mais je n'ai pas su comment faire pour poster le résultat, je vais essayer de le mettre ici :

# AdwCleaner v1.701 - Rapport créé le 17/06/2013 à 20:08:06
# Mis à jour le 02/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Rokia - ROKIA-PC
# Exécuté depuis : C:\Users\Rokia\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Rokia\AppData\Local\Babylon
Dossier Supprimé : C:\Users\Rokia\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Rokia\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\Rokia\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Rokia\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Rokia\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Rokia\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Rokia\AppData\Roaming\Mozilla\Firefox\Profiles\oldr8qhj.default\Smartbar
Dossier Supprimé : C:\Users\Rokia\AppData\Roaming\Mozilla\Firefox\Profiles\oldr8qhj.default\extensions\cacaoweb@cacaoweb.org
Dossier Supprimé : C:\Program Files (x86)\Conduit
Fichier Supprimé : C:\Users\Rokia\AppData\Roaming\Mozilla\Firefox\Profiles\oldr8qhj.default\searchplugins\MyStart Search.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\incredibar
[x64] Clé Supprimée : HKLM\SOFTWARE\Tarma Installer

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.10.9200.16614

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v21.0 (fr)

Nom du profil : default
Fichier : C:\Users\Rokia\AppData\Roaming\Mozilla\Firefox\Profiles\oldr8qhj.default\prefs.js

C:\Users\Rokia\AppData\Roaming\Mozilla\Firefox\Profiles\oldr8qhj.default\user.js ... Supprimé !

Supprimée : user_pref("CT2737658.1000082.isDisplayHidden", "true");
Supprimée : user_pref("CT2737658.1000082.state", "{\"state\":\"stopped\",\"text\":\"Classic R...\",\"description[...]
Supprimée : user_pref("CT2737658.2737658a129531115111807042000000paramsGK0.enc", "eyJ1cGRhdGVSZXFUaW1lIjoxMzU0OD[...]
Supprimée : user_pref("CT2737658.CBOpenMAMSettings.enc", "MA==");
Supprimée : user_pref("CT2737658.CT2737658ads1.enc", "JTdCJTIyYWRzJTIyJTNBJTVCJTdCJTIyYWlkJTIyJTNBJTIyMzY3MTklMj[...]
Supprimée : user_pref("CT2737658.CT2737658current_term.enc", "AA==");
Supprimée : user_pref("CT2737658.CT2737658sdate.enc", "Nw==");
Supprimée : user_pref("CT2737658.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2737658.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Supprimée : user_pref("CT2737658.FirstTime", "true");
Supprimée : user_pref("CT2737658.FirstTimeFF3", "true");
Supprimée : user_pref("CT2737658.LoginRevertSettingsEnabled", true);
Supprimée : user_pref("CT2737658.PrintItGreenStatus.enc", "dHJ1ZQ==");
Supprimée : user_pref("CT2737658.RSS_Pub_Config.enc", "eyJzZXR0aW5ncyI6eyJpY29uIjoiaHR0cDovL3N0b3JhZ2UuY29uZHVpd[...]
Supprimée : user_pref("CT2737658.RSSapp2737658a129531115111807042000000ReadItemsArr.enc", "JTdCJTIyaHR0cCUzQSUyR[...]
Supprimée : user_pref("CT2737658.RSSapp2737658a129531115111807042000000cat0.enc", "JTVCJTdCJTIydHlwZSUyMiUzQSUyM[...]
Supprimée : user_pref("CT2737658.RSSapp2737658a129531115111807042000000cat1.enc", "JTVCJTdCJTIydHlwZSUyMiUzQSUyM[...]
Supprimée : user_pref("CT2737658.RSSapp2737658a129531115111807042000000cat2.enc", "JTVCJTdCJTIydHlwZSUyMiUzQSUyM[...]
Supprimée : user_pref("CT2737658.RSSapp2737658a129531115111807042000000cat3.enc", "JTVCJTdCJTIydHlwZSUyMiUzQSUyM[...]
Supprimée : user_pref("CT2737658.RSSapp2737658a129531115111807042000000embeddedVersion.enc", "Mi41LjA=");
Supprimée : user_pref("CT2737658.RSSapp2737658a129531115111807042000000feedsObj.enc", "JTdCJTIyY2hhbm5lbHMlMjIlM[...]
Supprimée : user_pref("CT2737658.RSSapp2737658a129531115111807042000000lastReportTime.enc", "MTM1NDg1MjkwMTUxOSA[...]
Supprimée : user_pref("CT2737658.RSSapp2737658a129531115111807042000000newFeeds.enc", "bmV3RmVlZHM=");
Supprimée : user_pref("CT2737658.RevertSettingsEnabled", true);
Supprimée : user_pref("CT2737658.UserID", "UN51650315121121478");
Supprimée : user_pref("CT2737658.addressBarTakeOverEnabledInHidden", "true");
Supprimée : user_pref("CT2737658.cbcountry_001.enc", "RlI=");
Supprimée : user_pref("CT2737658.cbfirsttime.enc", "VHVlIERlYyAwNCAyMDEyIDEyOjExOjM3IEdNVCswMTAw");
Supprimée : user_pref("CT2737658.defaultSearch", "false");
Supprimée : user_pref("CT2737658.enableAlerts", "always");
Supprimée : user_pref("CT2737658.enableFix404ByUser", "FALSE");
Supprimée : user_pref("CT2737658.enableSearchFromAddressBar", "true");
Supprimée : user_pref("CT2737658.firstTimeDialogOpened", "true");
Supprimée : user_pref("CT2737658.fixPageNotFoundError", "true");
Supprimée : user_pref("CT2737658.fixPageNotFoundErrorByUser", "true");
Supprimée : user_pref("CT2737658.fixPageNotFoundErrorInHidden", "true");
Supprimée : user_pref("CT2737658.fixUrls", true);
Supprimée : user_pref("CT2737658.hxxp___cdn_printitgreen_com.APP_WIN_FEATURES.enc", "cmVzaXphYmxlPW5vLGhzY3JvbGw[...]
Supprimée : user_pref("CT2737658.installId", "conduitnsisintegration");
Supprimée : user_pref("CT2737658.installType", "conduitnsisintegration");
Supprimée : user_pref("CT2737658.isCheckedStartAsHidden", true);
Supprimée : user_pref("CT2737658.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2737658.isFirstTimeToolbarLoading", "false");
Supprimée : user_pref("CT2737658.isNewTabEnabled", false);
Supprimée : user_pref("CT2737658.isPerformedSmartBarTransition", "true");
Supprimée : user_pref("CT2737658.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Supprimée : user_pref("CT2737658.lastVersion", "10.15.0.562");
Supprimée : user_pref("CT2737658.migrateAppsAndComponents", true);
Supprimée : user_pref("CT2737658.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"about[...]
Supprimée : user_pref("CT2737658.newSettings", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Supprimée : user_pref("CT2737658.openThankYouPage", "false");
Supprimée : user_pref("CT2737658.openUninstallPage", "true");
Supprimée : user_pref("CT2737658.price-gong.bornDate", "{\"dataType\":\"string\",\"data\":\"{\\\"Response\\\":\\[...]
Supprimée : user_pref("CT2737658.price-gong.isManagedApp", "true");
Supprimée : user_pref("CT2737658.revertSettingsEnabled", "false");
Supprimée : user_pref("CT2737658.search.searchAppId", "129258407936791975");
Supprimée : user_pref("CT2737658.search.searchCount", "0");
Supprimée : user_pref("CT2737658.searchInNewTabEnabled", "false");
Supprimée : user_pref("CT2737658.searchInNewTabEnabledByUser", "false");
Supprimée : user_pref("CT2737658.searchInNewTabEnabledInHidden", "true");
Supprimée : user_pref("CT2737658.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2737658.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Supprimée : user_pref("CT2737658.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Supprimée : user_pref("CT2737658.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimée : user_pref("CT2737658.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2737658.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2737658.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimée : user_pref("CT2737658.serviceLayer_services_app.twitter.user-cnet_lastUpdate", "1354852990089");
Supprimée : user_pref("CT2737658.serviceLayer_services_app.twitter.user-cnnbrk_lastUpdate", "1354852990226");
Supprimée : user_pref("CT2737658.serviceLayer_services_app.twitter.user-computeractive_lastUpdate", "13548529902[...]
Supprimée : user_pref("CT2737658.serviceLayer_services_app.twitter.user-dailymirror_lastUpdate", "1354852990441"[...]
Supprimée : user_pref("CT2737658.serviceLayer_services_app.twitter.user-google_lastUpdate", "1354852990154");
Supprimée : user_pref("CT2737658.serviceLayer_services_app.twitter.user-techcrunch_lastUpdate", "1354852990188")[...]
Supprimée : user_pref("CT2737658.serviceLayer_services_app.twitter.user-time_lastUpdate", "1354852990544");
Supprimée : user_pref("CT2737658.serviceLayer_services_app.twitter.user-wired_lastUpdate", "1354852990380");
Supprimée : user_pref("CT2737658.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1354619485669");
Supprimée : user_pref("CT2737658.serviceLayer_services_appsMetadata_lastUpdate", "1354852951580");
Supprimée : user_pref("CT2737658.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1354619488001");
Supprimée : user_pref("CT2737658.serviceLayer_services_location_lastUpdate", "1364585470772");
Supprimée : user_pref("CT2737658.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358420866806");
Supprimée : user_pref("CT2737658.serviceLayer_services_login_10.14.40.128_lastUpdate", "1359356244249");
Supprimée : user_pref("CT2737658.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360839799625");
Supprimée : user_pref("CT2737658.serviceLayer_services_login_10.14.65.43_lastUpdate", "1364208846460");
Supprimée : user_pref("CT2737658.serviceLayer_services_login_10.15.0.562_lastUpdate", "1364657167705");
Supprimée : user_pref("CT2737658.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1354619488086");
Supprimée : user_pref("CT2737658.serviceLayer_services_searchAPI_lastUpdate", "1354852951800");
Supprimée : user_pref("CT2737658.serviceLayer_services_serviceMap_lastUpdate", "1364585470491");
Supprimée : user_pref("CT2737658.serviceLayer_services_toolbarContextMenu_lastUpdate", "1354619487438");
Supprimée : user_pref("CT2737658.serviceLayer_services_toolbarSettings_lastUpdate", "1364660678933");
Supprimée : user_pref("CT2737658.serviceLayer_services_translation_lastUpdate", "1364585471523");
Supprimée : user_pref("CT2737658.serviceLayer_services_userApps1ec55dac-8dca-406b-9697-5d68893c1c0c_lastUpdate",[...]
Supprimée : user_pref("CT2737658.serviceLayer_services_userApps_lastUpdate", "1354622461278");
Supprimée : user_pref("CT2737658.settingsINI", true);
Supprimée : user_pref("CT2737658.shouldFirstTimeDialog", "true");
Supprimée : user_pref("CT2737658.showToolbarPermission", "false");
Supprimée : user_pref("CT2737658.smartbar.CTID", "CT2737658");
Supprimée : user_pref("CT2737658.smartbar.Uninstall", "0");
Supprimée : user_pref("CT2737658.smartbar.isHidden", true);
Supprimée : user_pref("CT2737658.smartbar.toolbarName", "FreeOnlineRadioPlayerRecorder ");
Supprimée : user_pref("CT2737658.startPage", "false");
Supprimée : user_pref("CT2737658.toolbarBornServerTime", "4-12-2012");
Supprimée : user_pref("CT2737658.toolbarCurrentServerTime", "30-3-2013");
Supprimée : user_pref("CT2737658.toolbarDisabled", "true");
Supprimée : user_pref("CT2737658.toolbarLoginClientTime", "Mon Mar 25 2013 11:59:51 GMT+0100");
Supprimée : user_pref("CT2737658.url_history0001.enc", "aHR0cHM6Ly93d3cuZ29vZ2xlLmNvbTo6OmNsaWNraGFuZGxlcjo6OjEz[...]
Supprimée : user_pref("CT2737658_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Supprimée : user_pref("babylonWordSearch.defaultSearchLanguage", "fr");
Supprimée : user_pref("extensions.incredibar.actvtyRptTime", "1353973715845");
Supprimée : user_pref("extensions.incredibar.admin", false);
Supprimée : user_pref("extensions.incredibar.aflt", "orgnl");
Supprimée : user_pref("extensions.incredibar.afterInstallRpt", "sent");
Supprimée : user_pref("extensions.incredibar.cntry", "FR");
Supprimée : user_pref("extensions.incredibar.dfltLng", "EN");
Supprimée : user_pref("extensions.incredibar.dfltSrch", false);
Supprimée : user_pref("extensions.incredibar.dfltlng", "en");
Supprimée : user_pref("extensions.incredibar.dfltsrch", "false");
Supprimée : user_pref("extensions.incredibar.did", "10658");
Supprimée : user_pref("extensions.incredibar.envrmnt", "production");
Supprimée : user_pref("extensions.incredibar.excTlbr", false);
Supprimée : user_pref("extensions.incredibar.hdrMd5", "A5BCF3363BA43AC13B041E81E1B305A7");
Supprimée : user_pref("extensions.incredibar.hmpg", false);
Supprimée : user_pref("extensions.incredibar.hrdid", "e0da2bb1000000000000001bb9513c79");
Supprimée : user_pref("extensions.incredibar.id", "e0da2bb1000000000000001bb9513c79");
Supprimée : user_pref("extensions.incredibar.installerproductid", "26");
Supprimée : user_pref("extensions.incredibar.instlDay", "15670");
Supprimée : user_pref("extensions.incredibar.instlRef", "");
Supprimée : user_pref("extensions.incredibar.instlday", "15670");
Supprimée : user_pref("extensions.incredibar.instlref", "");
Supprimée : user_pref("extensions.incredibar.isDcmntCmplt", true);
Supprimée : user_pref("extensions.incredibar.isdcmntcmplt", "false");
Supprimée : user_pref("extensions.incredibar.keywordurl", "");
Supprimée : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.140:47:45");
Supprimée : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Supprimée : user_pref("extensions.incredibar.newTab", false);
Supprimée : user_pref("extensions.incredibar.newtab", "false");
Supprimée : user_pref("extensions.incredibar.newtaburl", "");
Supprimée : user_pref("extensions.incredibar.noFFXTlbr", false);
Supprimée : user_pref("extensions.incredibar.ppd", "");
Supprimée : user_pref("extensions.incredibar.prdct", "incredibar");
Supprimée : user_pref("extensions.incredibar.productid", "26");
Supprimée : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Supprimée : user_pref("extensions.incredibar.prtnrid", "Incredibar");
Supprimée : user_pref("extensions.incredibar.sg", "none");
Supprimée : user_pref("extensions.incredibar.smplGrp", "none");
Supprimée : user_pref("extensions.incredibar.smplgrp", "none");
Supprimée : user_pref("extensions.incredibar.srch", "");
Supprimée : user_pref("extensions.incredibar.srchprvdr", "");
Supprimée : user_pref("extensions.incredibar.tlbrId", "base");
Supprimée : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OyVpLhe2k&loc=IB_T[...]
Supprimée : user_pref("extensions.incredibar.tlbrid", "base");
Supprimée : user_pref("extensions.incredibar.tlbrsrchurl", "hxxp://mystart.Incredibar.com/?a=6OyVpLhe2k&loc=IB_T[...]
Supprimée : user_pref("extensions.incredibar.upn2", "6OyVpLhe2k");
Supprimée : user_pref("extensions.incredibar.upn2n", "92262520668779600");
Supprimée : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar.vrsnTs", "1.5.11.140:47:45");
Supprimée : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar.vrsnts", "1.5.11.140:47:45");
Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
Supprimée : user_pref("extensions.incredibar_i.did", "10658");
Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
Supprimée : user_pref("extensions.incredibar_i.id", "e0da2bb1000000000000001bb9513c79");
Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
Supprimée : user_pref("extensions.incredibar_i.instlDay", "15670");
Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
Supprimée : user_pref("extensions.incredibar_i.newTab", false);
Supprimée : user_pref("extensions.incredibar_i.ppd", "");
Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
Supprimée : user_pref("extensions.incredibar_i.productid", "26");
Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OyVpLhe2k&loc=IB[...]
Supprimée : user_pref("extensions.incredibar_i.upn2", "6OyVpLhe2k");
Supprimée : user_pref("extensions.incredibar_i.upn2n", "92262520668779600");
Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.140:47:45");
Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");

-\\ Google Chrome v27.0.1453.110

Fichier : C:\Users\Rokia\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "js": [ "js/conduitEnv.js", "js/compatibility.start.js", "js/match.js", "js/verlyE[...]
Supprimée : "path": "plugins/ConduitChromeApiPlugin.dll",
Supprimée : "path": "search/plugins/npConduitNewTabPlugin.dll",
Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/sb/?productId=CT273[...]

*************************

AdwCleaner[R5].txt - [21733 octets] - [17/06/2013 20:06:55]
AdwCleaner[R6].txt - [21794 octets] - [17/06/2013 20:07:54]
AdwCleaner[S4].txt - [20076 octets] - [17/06/2013 20:08:06]

########## EOF - C:\AdwCleaner[S4].txt - [20205 octets] ##########
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut,

Tu as bien fait ça :)

Par contre ta version d'adwcleaner est obsolète depuis des lustres, relance-le et clique sur Désinstaller.
Tu le ré-télécharges depuis ce lien: http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleane
Tu choisis "Suppression" et tu poste le rapport dans ta réponse
0
OMNIA3 Messages postés 12 Statut Membre
 
merci encore :

# AdwCleaner v2.303 - Rapport créé le 19/06/2013 à 23:43:51
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Rokia - ROKIA-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Rokia\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\PutLockerDownloader
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\Users\Rokia\AppData\Local\Google\Chrome\User Data\Default\Extensions\apfdadfinodckpcehhdhjlgiphgnbfci
Dossier Supprimé : C:\Users\Rokia\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmcmflmkceipgecmhoddphflfndnfbbe
Dossier Supprimé : C:\Users\Rokia\AppData\Local\PutLockerDownloader
Dossier Supprimé : C:\Users\Rokia\AppData\Roaming\Mozilla\Firefox\Profiles\oldr8qhj.default\jetpack
Dossier Supprimé : C:\Users\Rokia\AppData\Roaming\WebPlayerBdd
Supprimé au redémarrage : C:\Users\Rokia\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmcmflmkceipgecmhoddphflfndnfbbe

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F1AF26F8-1828-4279-ABCE-074EF3235BD7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F1AF26F8-1828-4279-ABCE-074EF3235BD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{162E06EC-4E38-4809-AE76-BF2400D34334}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\PutlockerDownloader_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\PutlockerDownloader_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F1AF26F8-1828-4279-ABCE-074EF3235BD7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\apfdadfinodckpcehhdhjlgiphgnbfci
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pmcmflmkceipgecmhoddphflfndnfbbe
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F1AF26F8-1828-4279-ABCE-074EF3235BD7}

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16611

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Users\Rokia\AppData\Roaming\Mozilla\Firefox\Profiles\oldr8qhj.default\prefs.js

Supprimée : user_pref("extentions.y2layers.defaultEnableAppsList", "twittube,buzzdock,YontooNewOffers");
Supprimée : user_pref("extentions.y2layers.installId", "f7efe63b-1139-497b-9b56-7dc26a14ad81");
Supprimée : user_pref("smartbar.machineId", "TH6PKZW0+P8+Y0VWKXFTUJKOBHWIAJAYHQS6QXR+JHDXMQLICGPWR3L8XYDEVWFKWHQ[...]

-\\ Google Chrome v27.0.1453.116

Fichier : C:\Users\Rokia\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3312 octets] - [19/06/2013 23:43:51]

########## EOF - C:\AdwCleaner[S1].txt - [3372 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.

▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
0
OMNIA3 Messages postés 12 Statut Membre
 
merci milles fois juju666 j'ai analysé les fichiers mais il n'a détecté aucun virus, mais voilà les résultats :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.20.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16618
Rokia :: ROKIA-PC [administrateur]

Protection: Activé

20/06/2013 13:16:37
mbam-log-2013-06-20 (13-16-37).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 361163
Temps écoulé: 56 minute(s), 9 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut eh bien c'est nickel non ? :)

Encore des soucis ?
0
OMNIA3 Messages postés 12 Statut Membre
 
bonjour je ne voudrais pas abuser mais mon pc n'arrête pas de se planter, ramer, il s'arrête tout seul surtout quand je joue aux jeux sur zynga.com alors là c'est toutes les secondes et j'ai ce message : shockwave flash has crashed sur chrome ou shockwave flash est peut-être occupé ou ne répond plus sur Firefox 21.0
je ne sais plus quoi faire j'ai remarqué que ça a commencé depuis que j'ai installé windows 7 avant j'avais Windows vista c'était pas mieux mais avec Windows 7 c'est pire, je peux même pas lire les vidéos youtube sans que ça se bloque.
et merci pour la rapidité de tes réponses
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Hello,

Tu as peut-être mal installé Windows 7.

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

Clique ici pour voir la configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
0
OMNIA3 Messages postés 12 Statut Membre
 
liens des fichiers après analyse.

Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=9082223510



Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=5486378166
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Ton PC est sain.
0
OMNIA3 Messages postés 12 Statut Membre
 
ok merci encore je te laisse respirer maintenant bon week-end.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Je ne vois vraiment pas ce que je peux faire pour ton pc.

C'est un portable ? Dépoussière les grilles d'aérations, peut-être qu'il chauffe => processeur à pleine puissance => ralentissements.
0