Internet google chrome rame beaucoup.... - Page 2

  1. relance adwcleaner , clique sur desinstaller

    ==

    ensuite retelecharge-le comme demandé plus haut et refais une suppression et fais en sorte qu'il n'y ait pas de streaming sur ton pc c'est la premiere source d'infection
    0
    1. voici le rapport :

      pour l'instant ça rame toujours beaucoup...

      # AdwCleaner v2.306 - Rapport créé le 15/08/2013 à 16:35:03
      # Mis à jour le 19/07/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : joanna - JOANNA-ACER
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\joanna\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Users\joanna\AppData\Local\Ilivid
      Fichier Supprimé : C:\Users\joanna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\ilivid
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
      Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v10.0.9200.16635

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v28.0.1500.95

      Fichier : C:\Users\joanna\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.2546] : homepage = "hxxp://search.babylon.com/?babsrc=HP_ss_sps&mntrId=D6FC206A8A0181F4&affID=119820&tt=[...]
      Supprimée [l.2869] : urls_to_restore_on_startup = [ "hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=D6FC206A8A01[...]

      *************************

      AdwCleaner[S1].txt - [1554 octets] - [15/08/2013 16:35:03]

      ########## EOF - C:\AdwCleaner[S1].txt - [1614 octets] ##########
      0
      1. re

        selectionne ce texte , puis CTRL + C

        Kill::

        Key::
        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
        [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
        [HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
        [HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
        [HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
        [HKCR\Applications\eSobi.exe]
        [HKU\S-1-5-21-946821850-2226345731-4292862424-1000\Software\(null)]

        File|Fold::
        C:\Users\joanna\Downloads\iLividSetup-r834-n-bc.exe
        C:\Users\joanna\Downloads\~$*
        C:\Windows\System32\Tasks\BrowserDefendert

        Driver::
        MFEAVFK
        MFEHIDK
        MFESMFK

        MBR::

        Clean::

        Reboot::


        Relance Pre_scan puis choisis l'option "Script"

        une page va s'ouvrir

        logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

        sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

        puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

        des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

        poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
        0
        1. voici le rapport ci dessous

          (j'ai eu ce message avant que ça ne travaille :
          [URL=http://www.hostingpics.net/viewer.php?id=399803messageerreur.jpg])

          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0811 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
          joanna : Windows 7 Home Premium (64 bits)

          Switchs : http://security-helpzone.com/gen-hackman/pre_scan-2/les-switchs-pre_script/

          Impossible to create restorepoint !!!

          Script : 00:26:56

          Boot : Normal

          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

          ¤¤¤¤¤¤¤¤¤¤ | Stopped Processes

          (928) -- atiesrxx.exe
          (1312) -- atieclxx.exe
          (1472) -- spoolsv.exe
          (1660) -- taskhost.exe
          (1788) -- explorer.exe
          (1868) -- armsvc.exe
          (2024) -- mwlDaemon.exe
          (2040) -- RAVCpl64.exe
          (1056) -- Apoint.exe
          (1100) -- PLFSetI.exe
          (1112) -- ePowerTray.exe
          (1308) -- ONENOTEM.EXE
          (1220) -- ApMsgFwd.exe
          (424) -- ApntEx.exe
          (2000) -- conhost.exe
          (1256) -- Hidfind.exe
          (1928) -- BackupManagerTray.exe
          (2176) -- EgisUpdate.exe
          (2224) -- LManager.exe
          (2248) -- agr64svc.exe
          (2292) -- ePowerSvc.exe
          (2356) -- GregHSRW.exe
          (2364) -- ArcadeDeluxeAgent.exe
          (2440) -- IScheduleSvc.exe
          (2608) -- PMVService.exe
          (2656) -- AdobeARM.exe
          (2664) -- acrotray.exe
          (2824) -- SchedulerSvc.exe
          (2924) -- UpdaterService.exe
          (2996) -- WLIDSVC.EXE
          (2236) -- WLIDSVCM.EXE
          (3136) -- SearchIndexer.exe
          (3372) -- wmpnetwk.exe
          (3708) -- MOM.exe
          (4352) -- ePowerEvent.exe
          (3920) -- CCC.exe
          (2572) -- taskeng.exe
          (3064) -- chrome.exe
          (4788) -- chrome.exe
          (5904) -- chrome.exe
          (2732) -- chrome.exe
          (3384) -- chrome.exe
          (5584) -- chrome.exe
          (1276) -- chrome.exe
          (1896) -- chrome.exe
          (4048) -- chrome.exe
          (4584) -- chrome.exe

          ¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

          Service : MFEAVFK Not actif
          Service : MFEHIDK Not actif
          Service : MFESMFK Not actif

          ¤

          ¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

          Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
          Value Deleted : [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]:
          Value Deleted : [HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]:Locked
          Key Deleted : HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
          Key Deleted : HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
          Key Deleted : HKCR\Applications\eSobi.exe
          Key Deleted : HKU\S-1-5-21-946821850-2226345731-4292862424-1000\Software\(null)

          ¤

          File Moved to quarantine successfully : |A| - C:\Users\joanna\Downloads\iLividSetup-r834-n-bc.exe
          File Moved to quarantine successfully : |AH| - C:\Users\joanna\Downloads\~$*
          File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\BrowserDefendert

          ¤¤¤¤¤¤¤¤¤¤ | MBR

          64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin

          ¤

          ¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

          FreeSpace : 318772

          Cleaning disk...

          FreeSpace : 318766

          ¤

          ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 00:29:32
          0
          1. ben ecoute ça a l'air d'aller mieux, j'ai mis java aussi et maintenant ça va mieux........
            on vera bien si ça dure lol
            merci!
            0
            1. et bien fais le menage dnas ce cas :

              http://security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
              0
              Précédent
              • 1
              • 2