A voir également:
- Internet google chrome rame beaucoup....
- Pc qui rame - Guide
- Google maps satellite - Guide
- Google chrome - Télécharger - Navigateurs
- Google photo - Télécharger - Albums photo
- Mise a jour google chrome - Accueil - Applications & Logiciels
29 réponses
relance adwcleaner , clique sur desinstaller
==
ensuite retelecharge-le comme demandé plus haut et refais une suppression et fais en sorte qu'il n'y ait pas de streaming sur ton pc c'est la premiere source d'infection
==
ensuite retelecharge-le comme demandé plus haut et refais une suppression et fais en sorte qu'il n'y ait pas de streaming sur ton pc c'est la premiere source d'infection
voici le rapport :
pour l'instant ça rame toujours beaucoup...
# AdwCleaner v2.306 - Rapport créé le 15/08/2013 à 16:35:03
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : joanna - JOANNA-ACER
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\joanna\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\joanna\AppData\Local\Ilivid
Fichier Supprimé : C:\Users\joanna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
***** [Registre] *****
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16635
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v28.0.1500.95
Fichier : C:\Users\joanna\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.2546] : homepage = "hxxp://search.babylon.com/?babsrc=HP_ss_sps&mntrId=D6FC206A8A0181F4&affID=119820&tt=[...]
Supprimée [l.2869] : urls_to_restore_on_startup = [ "hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=D6FC206A8A01[...]
*************************
AdwCleaner[S1].txt - [1554 octets] - [15/08/2013 16:35:03]
########## EOF - C:\AdwCleaner[S1].txt - [1614 octets] ##########
pour l'instant ça rame toujours beaucoup...
# AdwCleaner v2.306 - Rapport créé le 15/08/2013 à 16:35:03
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : joanna - JOANNA-ACER
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\joanna\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\joanna\AppData\Local\Ilivid
Fichier Supprimé : C:\Users\joanna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
***** [Registre] *****
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16635
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v28.0.1500.95
Fichier : C:\Users\joanna\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.2546] : homepage = "hxxp://search.babylon.com/?babsrc=HP_ss_sps&mntrId=D6FC206A8A0181F4&affID=119820&tt=[...]
Supprimée [l.2869] : urls_to_restore_on_startup = [ "hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=D6FC206A8A01[...]
*************************
AdwCleaner[S1].txt - [1554 octets] - [15/08/2013 16:35:03]
########## EOF - C:\AdwCleaner[S1].txt - [1614 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re
selectionne ce texte , puis CTRL + C
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
[HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
[HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
[HKCR\Applications\eSobi.exe]
[HKU\S-1-5-21-946821850-2226345731-4292862424-1000\Software\(null)]
File|Fold::
C:\Users\joanna\Downloads\iLividSetup-r834-n-bc.exe
C:\Users\joanna\Downloads\~$*
C:\Windows\System32\Tasks\BrowserDefendert
Driver::
MFEAVFK
MFEHIDK
MFESMFK
MBR::
Clean::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
selectionne ce texte , puis CTRL + C
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
[HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
[HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
[HKCR\Applications\eSobi.exe]
[HKU\S-1-5-21-946821850-2226345731-4292862424-1000\Software\(null)]
File|Fold::
C:\Users\joanna\Downloads\iLividSetup-r834-n-bc.exe
C:\Users\joanna\Downloads\~$*
C:\Windows\System32\Tasks\BrowserDefendert
Driver::
MFEAVFK
MFEHIDK
MFESMFK
MBR::
Clean::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
voici le rapport ci dessous
(j'ai eu ce message avant que ça ne travaille :
[URL=http://www.hostingpics.net/viewer.php?id=399803messageerreur.jpg])
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0811 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
joanna : Windows 7 Home Premium (64 bits)
Switchs : http://security-helpzone.com/gen-hackman/pre_scan-2/les-switchs-pre_script/
Impossible to create restorepoint !!!
Script : 00:26:56
Boot : Normal
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Stopped Processes
(928) -- atiesrxx.exe
(1312) -- atieclxx.exe
(1472) -- spoolsv.exe
(1660) -- taskhost.exe
(1788) -- explorer.exe
(1868) -- armsvc.exe
(2024) -- mwlDaemon.exe
(2040) -- RAVCpl64.exe
(1056) -- Apoint.exe
(1100) -- PLFSetI.exe
(1112) -- ePowerTray.exe
(1308) -- ONENOTEM.EXE
(1220) -- ApMsgFwd.exe
(424) -- ApntEx.exe
(2000) -- conhost.exe
(1256) -- Hidfind.exe
(1928) -- BackupManagerTray.exe
(2176) -- EgisUpdate.exe
(2224) -- LManager.exe
(2248) -- agr64svc.exe
(2292) -- ePowerSvc.exe
(2356) -- GregHSRW.exe
(2364) -- ArcadeDeluxeAgent.exe
(2440) -- IScheduleSvc.exe
(2608) -- PMVService.exe
(2656) -- AdobeARM.exe
(2664) -- acrotray.exe
(2824) -- SchedulerSvc.exe
(2924) -- UpdaterService.exe
(2996) -- WLIDSVC.EXE
(2236) -- WLIDSVCM.EXE
(3136) -- SearchIndexer.exe
(3372) -- wmpnetwk.exe
(3708) -- MOM.exe
(4352) -- ePowerEvent.exe
(3920) -- CCC.exe
(2572) -- taskeng.exe
(3064) -- chrome.exe
(4788) -- chrome.exe
(5904) -- chrome.exe
(2732) -- chrome.exe
(3384) -- chrome.exe
(5584) -- chrome.exe
(1276) -- chrome.exe
(1896) -- chrome.exe
(4048) -- chrome.exe
(4584) -- chrome.exe
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : MFEAVFK Not actif
Service : MFEHIDK Not actif
Service : MFESMFK Not actif
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]:Locked
Key Deleted : HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Key Deleted : HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Key Deleted : HKCR\Applications\eSobi.exe
Key Deleted : HKU\S-1-5-21-946821850-2226345731-4292862424-1000\Software\(null)
¤
File Moved to quarantine successfully : |A| - C:\Users\joanna\Downloads\iLividSetup-r834-n-bc.exe
File Moved to quarantine successfully : |AH| - C:\Users\joanna\Downloads\~$*
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\BrowserDefendert
¤¤¤¤¤¤¤¤¤¤ | MBR
64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
FreeSpace : 318772
Cleaning disk...
FreeSpace : 318766
¤
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 00:29:32
(j'ai eu ce message avant que ça ne travaille :
[URL=http://www.hostingpics.net/viewer.php?id=399803messageerreur.jpg])
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0811 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
joanna : Windows 7 Home Premium (64 bits)
Switchs : http://security-helpzone.com/gen-hackman/pre_scan-2/les-switchs-pre_script/
Impossible to create restorepoint !!!
Script : 00:26:56
Boot : Normal
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Stopped Processes
(928) -- atiesrxx.exe
(1312) -- atieclxx.exe
(1472) -- spoolsv.exe
(1660) -- taskhost.exe
(1788) -- explorer.exe
(1868) -- armsvc.exe
(2024) -- mwlDaemon.exe
(2040) -- RAVCpl64.exe
(1056) -- Apoint.exe
(1100) -- PLFSetI.exe
(1112) -- ePowerTray.exe
(1308) -- ONENOTEM.EXE
(1220) -- ApMsgFwd.exe
(424) -- ApntEx.exe
(2000) -- conhost.exe
(1256) -- Hidfind.exe
(1928) -- BackupManagerTray.exe
(2176) -- EgisUpdate.exe
(2224) -- LManager.exe
(2248) -- agr64svc.exe
(2292) -- ePowerSvc.exe
(2356) -- GregHSRW.exe
(2364) -- ArcadeDeluxeAgent.exe
(2440) -- IScheduleSvc.exe
(2608) -- PMVService.exe
(2656) -- AdobeARM.exe
(2664) -- acrotray.exe
(2824) -- SchedulerSvc.exe
(2924) -- UpdaterService.exe
(2996) -- WLIDSVC.EXE
(2236) -- WLIDSVCM.EXE
(3136) -- SearchIndexer.exe
(3372) -- wmpnetwk.exe
(3708) -- MOM.exe
(4352) -- ePowerEvent.exe
(3920) -- CCC.exe
(2572) -- taskeng.exe
(3064) -- chrome.exe
(4788) -- chrome.exe
(5904) -- chrome.exe
(2732) -- chrome.exe
(3384) -- chrome.exe
(5584) -- chrome.exe
(1276) -- chrome.exe
(1896) -- chrome.exe
(4048) -- chrome.exe
(4584) -- chrome.exe
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : MFEAVFK Not actif
Service : MFEHIDK Not actif
Service : MFESMFK Not actif
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]:Locked
Key Deleted : HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Key Deleted : HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Key Deleted : HKCR\Applications\eSobi.exe
Key Deleted : HKU\S-1-5-21-946821850-2226345731-4292862424-1000\Software\(null)
¤
File Moved to quarantine successfully : |A| - C:\Users\joanna\Downloads\iLividSetup-r834-n-bc.exe
File Moved to quarantine successfully : |AH| - C:\Users\joanna\Downloads\~$*
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\BrowserDefendert
¤¤¤¤¤¤¤¤¤¤ | MBR
64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
FreeSpace : 318772
Cleaning disk...
FreeSpace : 318766
¤
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 00:29:32