Supprimer les liens de pub intext
beksyne
Messages postés
16
Statut
Membre
-
billmaxime Messages postés 51981 Date d'inscription Statut Contributeur Dernière intervention -
billmaxime Messages postés 51981 Date d'inscription Statut Contributeur Dernière intervention -
Bonsoir ,
Je bloque sur un problème qui commence a me faire péter un câble. Tout d'abord sans avoir rien installé je me retrouve avec des Mots qui apparaissent en vert soulignés ( voir screenshot ci-dessous ) et qui me mettent des liens de Pubs partout dans les mots chiffres etc. de presque tous les sites que je visite lorsque je surf sur le net ( au début il n'y a rien et ils apparaissent petit a petit ) . J'ai téléchargé le module Adblock Plus de mozilla pour bloquer toutes les publicités ( excellent au passage ) or celui-ci efface l'image de pub mais n'arrête pas le phénomène ( cf screenshot ) qui laisse toujours les liens sur les mots vert me mettant une barre pour écrire et un " insert your add " ayant cherché un peu j'ai cliqué sur cette saleté de pub qui m'amène systématiquement sur http://intext.net/ !! Site que je n'avais jamais vu auparavant ( en anglais magnifique je n'y comprend rien ! ) et qui me spam mes pages avec ces sales liens de M***E !!!
Si vous pouviez m'aider je vous en serais extrêmement reconnaissant !
D'avance merci !
Je bloque sur un problème qui commence a me faire péter un câble. Tout d'abord sans avoir rien installé je me retrouve avec des Mots qui apparaissent en vert soulignés ( voir screenshot ci-dessous ) et qui me mettent des liens de Pubs partout dans les mots chiffres etc. de presque tous les sites que je visite lorsque je surf sur le net ( au début il n'y a rien et ils apparaissent petit a petit ) . J'ai téléchargé le module Adblock Plus de mozilla pour bloquer toutes les publicités ( excellent au passage ) or celui-ci efface l'image de pub mais n'arrête pas le phénomène ( cf screenshot ) qui laisse toujours les liens sur les mots vert me mettant une barre pour écrire et un " insert your add " ayant cherché un peu j'ai cliqué sur cette saleté de pub qui m'amène systématiquement sur http://intext.net/ !! Site que je n'avais jamais vu auparavant ( en anglais magnifique je n'y comprend rien ! ) et qui me spam mes pages avec ces sales liens de M***E !!!
Si vous pouviez m'aider je vous en serais extrêmement reconnaissant !
D'avance merci !
A voir également:
- Supprimer les liens de pub intext
- Supprimer rond bleu whatsapp - Guide
- Supprimer pub youtube - Accueil - Streaming
- Impossible de supprimer une page word - Guide
- Supprimer la pub - Guide
- Impossible de supprimer un fichier - Guide
10 réponses
j'ai suivi un peu le processus suggerer a luciole voila le lien sur pjjoint.mmalekahttps://pjjoint.malekal.com/files.php?id=ZHPDiag_20131130_u14y10r15k12d12 merci de m'aider pour la suite
alors j'essai de suivre la deuxieme etape mais je retrouve pas le fichier indiquer dans le c: comment faire je suis bloquée
merci
merci
salut
pour ton problème, fais ceci et poste les rapports s'il te plaît
télécharge MBAM sur ton bureau
a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro
regarde l'image
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan rapide
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)
vérifie que tout soit bien cocher avant de supprimer (clic droit tout cocher)
si MBAM demande le redémarrage du pc, fais le
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
puis ceci
télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur Scanner puis patiente le temps du scan
une fois le scan terminé clique sur le bouton Nettoyer
le rapport s'affichera sur ton bureau
le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt
poste le rapport via 1 copier/coller
puis ceci
Télécharge ici : Junkware Removal Tool
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
Enregistre ce fichier sur le bureau.
Ferme tout tes navigateurs
Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
NB: Le bureau disparaitra un instant, c'est normal.
Laisse le programme travailler ne touche plus à rien
Poste le rapport généré à la fin de l'analyse.
Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
@+
pour ton problème, fais ceci et poste les rapports s'il te plaît
télécharge MBAM sur ton bureau
a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro
regarde l'image
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan rapide
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)
vérifie que tout soit bien cocher avant de supprimer (clic droit tout cocher)
si MBAM demande le redémarrage du pc, fais le
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
puis ceci
télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur Scanner puis patiente le temps du scan
une fois le scan terminé clique sur le bouton Nettoyer
le rapport s'affichera sur ton bureau
le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt
poste le rapport via 1 copier/coller
puis ceci
Télécharge ici : Junkware Removal Tool
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
Enregistre ce fichier sur le bureau.
Ferme tout tes navigateurs
Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
NB: Le bureau disparaitra un instant, c'est normal.
Laisse le programme travailler ne touche plus à rien
Poste le rapport généré à la fin de l'analyse.
Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
@+
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.12.03.07
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
arlette :: PC-DE-ARLETTE [administrateur]
03/12/2013 21:17:36
mbam-log-2013-12-03 (21-17-36).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 372795
Temps écoulé: 2 heure(s), 11 minute(s), 23 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 20
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Wajam\IE\priam_bho.dll.vir (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Wajam\Updater\update.exe.vir (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\arlette\AppData\Roaming\Nosibay\Bubble Dock\Bubble Dock Update.exe.vir (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\arlette\AppData\Roaming\Nosibay\Bubble Dock\Uninstall Bubble Dock.exe.vir (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\arlette\AppData\Roaming\Nosibay\Bubble Dock\tmp\updates\Bubble Dock AddonsUI.exe.vir (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\arlette\AppData\Local\Temp\~vtvahhx.exe (PUP.Optional.AdLyrics) -> Mis en quarantaine et supprimé avec succès.
C:\Users\arlette\AppData\Local\Temp\bubble.exe (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\eb0074.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\eb007b.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
E:\log music\logiciel\7ZIP.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2013.12.03.07
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
arlette :: PC-DE-ARLETTE [administrateur]
03/12/2013 21:17:36
mbam-log-2013-12-03 (21-17-36).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 372795
Temps écoulé: 2 heure(s), 11 minute(s), 23 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 20
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Wajam\IE\priam_bho.dll.vir (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Wajam\Updater\update.exe.vir (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\arlette\AppData\Roaming\Nosibay\Bubble Dock\Bubble Dock Update.exe.vir (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\arlette\AppData\Roaming\Nosibay\Bubble Dock\Uninstall Bubble Dock.exe.vir (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\arlette\AppData\Roaming\Nosibay\Bubble Dock\tmp\updates\Bubble Dock AddonsUI.exe.vir (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\arlette\AppData\Local\Temp\~vtvahhx.exe (PUP.Optional.AdLyrics) -> Mis en quarantaine et supprimé avec succès.
C:\Users\arlette\AppData\Local\Temp\bubble.exe (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\eb0074.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\eb007b.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
E:\log music\logiciel\7ZIP.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
(fin)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
# AdwCleaner v3.014 - Rapport créé le 03/12/2013 à 23:39:55
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : arlette - PC-DE-ARLETTE
# Exécuté depuis : C:\Users\arlette\Downloads\adwcleaner (3).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\d
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16520
-\\ Mozilla Firefox v17.0.1 (fr)
[ Fichier : C:\Users\arlette\AppData\Roaming\Mozilla\Firefox\Profiles\kpn7ufjn.default\prefs.js ]
-\\ Google Chrome v31.0.1650.57
[ Fichier : C:\Users\arlette\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : icon_url
Supprimée : search_url
Supprimée : keyword
*************************
AdwCleaner[R0].txt - [6370 octets] - [19/10/2013 17:34:15]
AdwCleaner[R1].txt - [9379 octets] - [25/11/2013 14:41:16]
AdwCleaner[R2].txt - [1265 octets] - [28/11/2013 18:34:17]
AdwCleaner[R3].txt - [1425 octets] - [03/12/2013 23:38:41]
AdwCleaner[S0].txt - [6554 octets] - [19/10/2013 17:35:55]
AdwCleaner[S1].txt - [9175 octets] - [25/11/2013 14:48:05]
AdwCleaner[S2].txt - [1332 octets] - [28/11/2013 18:45:41]
AdwCleaner[S3].txt - [1353 octets] - [03/12/2013 23:39:55]
########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1413 octets] ##########
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : arlette - PC-DE-ARLETTE
# Exécuté depuis : C:\Users\arlette\Downloads\adwcleaner (3).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\d
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16520
-\\ Mozilla Firefox v17.0.1 (fr)
[ Fichier : C:\Users\arlette\AppData\Roaming\Mozilla\Firefox\Profiles\kpn7ufjn.default\prefs.js ]
-\\ Google Chrome v31.0.1650.57
[ Fichier : C:\Users\arlette\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : icon_url
Supprimée : search_url
Supprimée : keyword
*************************
AdwCleaner[R0].txt - [6370 octets] - [19/10/2013 17:34:15]
AdwCleaner[R1].txt - [9379 octets] - [25/11/2013 14:41:16]
AdwCleaner[R2].txt - [1265 octets] - [28/11/2013 18:34:17]
AdwCleaner[R3].txt - [1425 octets] - [03/12/2013 23:38:41]
AdwCleaner[S0].txt - [6554 octets] - [19/10/2013 17:35:55]
AdwCleaner[S1].txt - [9175 octets] - [25/11/2013 14:48:05]
AdwCleaner[S2].txt - [1332 octets] - [28/11/2013 18:45:41]
AdwCleaner[S3].txt - [1353 octets] - [03/12/2013 23:39:55]
########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1413 octets] ##########
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by arlette on 03/12/2013 at 23:56:47,23
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3920009863-3822589848-3610209861-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{8FA52C94-1B69-47BB-9BEC-64FCB46A5E0F}
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\arlette\AppData\Roaming\mozilla\firefox\profiles\kpn7ufjn.default\minidumps [57 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 04/12/2013 at 0:00:23,76
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by arlette on 03/12/2013 at 23:56:47,23
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3920009863-3822589848-3610209861-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{8FA52C94-1B69-47BB-9BEC-64FCB46A5E0F}
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\arlette\AppData\Roaming\mozilla\firefox\profiles\kpn7ufjn.default\minidumps [57 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 04/12/2013 at 0:00:23,76
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
bonsoir,
voila j'ai finis les differentes indications en pratiquement 3h mais le soucis demeure car il y a des mots qui sont soulignés et deviennent des liens avec une fleche en vert. je desespere
mais merci pour les indications si tu as une idée d'ou provient le probleme merci de me le communiquer
voila j'ai finis les differentes indications en pratiquement 3h mais le soucis demeure car il y a des mots qui sont soulignés et deviennent des liens avec une fleche en vert. je desespere
mais merci pour les indications si tu as une idée d'ou provient le probleme merci de me le communiquer
re beksyne,
fais ceci et poste le rapport s'il te plaît
Télécharge roguekiller sur ton bureau
prends le 32>>regarde l'image
Le lien https://www.luanagames.com/index.fr.html
Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html
Quitte tous tes programmes en cours
Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)
Laisse faire le prescan
Clique sur scan
Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt
Poste le rapport via 1 copier/coller
@+
fais ceci et poste le rapport s'il te plaît
Télécharge roguekiller sur ton bureau
prends le 32>>regarde l'image
Le lien https://www.luanagames.com/index.fr.html
Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html
Quitte tous tes programmes en cours
Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)
Laisse faire le prescan
Clique sur scan
Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt
Poste le rapport via 1 copier/coller
@+
RogueKiller V8.7.11 [Dec 3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : arlette [Droits d'admin]
Mode : Recherche -- Date : 12/04/2013 23:00:24
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 7 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 97 ¤¤¤
[V1][SUSP PATH] At1.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At10.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At11.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At12.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At13.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At14.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At15.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At16.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At17.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At18.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At19.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At2.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At20.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At21.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At22.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At23.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At24.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At25.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At26.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At27.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At28.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At29.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At3.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At30.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At31.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At32.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At33.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At34.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At35.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At36.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At37.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At38.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At39.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At4.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At40.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At41.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At42.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At43.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At44.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At45.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At46.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At47.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At48.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At5.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At6.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At7.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At8.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At9.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At1 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At10 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At11 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At12 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At13 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At14 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At15 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At16 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At17 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At18 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At19 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At2 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At20 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At21 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At22 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At23 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At24 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At25 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At26 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At27 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At28 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At29 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At3 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At30 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At31 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At32 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At33 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At34 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At35 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At36 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At37 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At38 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At39 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At4 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At40 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At41 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At42 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At43 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At44 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At45 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At46 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At47 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At48 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At5 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At6 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At7 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At8 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At9 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] wp_update : C:\Users\arlette\AppData\Roaming\~ehazrkt.exe [7] -> TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
[Inline] EAT @explorer.exe (FwDoNothingOnObject) : FirewallAPI.dll -> HOOKED (Unknown @ 0x36C47B66)
[Inline] EAT @explorer.exe (FwEnableMemTracing) : FirewallAPI.dll -> HOOKED (Unknown @ 0x36C47B66)
[Inline] EAT @explorer.exe (FwSetMemLeakPolicy) : FirewallAPI.dll -> HOOKED (Unknown @ 0x36C47B66)
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST9160821AS ATA Device +++++
--- User ---
[MBR] ba8ede1892423a1758a49fc28c282e8d
[BSP] 050c8fa46f165cbcd3b3cb29106c2734 : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 5020 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 10281600 | Size: 147597 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_12042013_230024.txt >>
voila le rapport merci
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : arlette [Droits d'admin]
Mode : Recherche -- Date : 12/04/2013 23:00:24
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 7 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 97 ¤¤¤
[V1][SUSP PATH] At1.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At10.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At11.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At12.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At13.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At14.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At15.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At16.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At17.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At18.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At19.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At2.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At20.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At21.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At22.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At23.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At24.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At25.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At26.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At27.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At28.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At29.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At3.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At30.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At31.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At32.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At33.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At34.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At35.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At36.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At37.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At38.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At39.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At4.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At40.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At41.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At42.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At43.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At44.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At45.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At46.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At47.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At48.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At5.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At6.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At7.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At8.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At9.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At1 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At10 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At11 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At12 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At13 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At14 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At15 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At16 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At17 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At18 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At19 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At2 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At20 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At21 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At22 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At23 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At24 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At25 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At26 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At27 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At28 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At29 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At3 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At30 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At31 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At32 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At33 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At34 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At35 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At36 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At37 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At38 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At39 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At4 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At40 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At41 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At42 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At43 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At44 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At45 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At46 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At47 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At48 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At5 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At6 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At7 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At8 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At9 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] wp_update : C:\Users\arlette\AppData\Roaming\~ehazrkt.exe [7] -> TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
[Inline] EAT @explorer.exe (FwDoNothingOnObject) : FirewallAPI.dll -> HOOKED (Unknown @ 0x36C47B66)
[Inline] EAT @explorer.exe (FwEnableMemTracing) : FirewallAPI.dll -> HOOKED (Unknown @ 0x36C47B66)
[Inline] EAT @explorer.exe (FwSetMemLeakPolicy) : FirewallAPI.dll -> HOOKED (Unknown @ 0x36C47B66)
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST9160821AS ATA Device +++++
--- User ---
[MBR] ba8ede1892423a1758a49fc28c282e8d
[BSP] 050c8fa46f165cbcd3b3cb29106c2734 : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 5020 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 10281600 | Size: 147597 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_12042013_230024.txt >>
voila le rapport merci
salut
relance roguekiller et clique sur suppression puis poste le rapport s'il te plaît
regarde l'image
ensuite relance 1 scan complet (tous les disques) avec MBAM et poste le rapport
le scan peut durer +-2H (laisse le bosser)
vérifie que tout soit bien cocher avant de supprimer (clic droit, tout cocher avant de supprimer la sélection)
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
@+
relance roguekiller et clique sur suppression puis poste le rapport s'il te plaît
regarde l'image
ensuite relance 1 scan complet (tous les disques) avec MBAM et poste le rapport
le scan peut durer +-2H (laisse le bosser)
vérifie que tout soit bien cocher avant de supprimer (clic droit, tout cocher avant de supprimer la sélection)
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
@+