Supprimer les liens de pub intext

beksyne Messages postés 16 Statut Membre -  
billmaxime Messages postés 51981 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonsoir ,
Je bloque sur un problème qui commence a me faire péter un câble. Tout d'abord sans avoir rien installé je me retrouve avec des Mots qui apparaissent en vert soulignés ( voir screenshot ci-dessous ) et qui me mettent des liens de Pubs partout dans les mots chiffres etc. de presque tous les sites que je visite lorsque je surf sur le net ( au début il n'y a rien et ils apparaissent petit a petit ) . J'ai téléchargé le module Adblock Plus de mozilla pour bloquer toutes les publicités ( excellent au passage ) or celui-ci efface l'image de pub mais n'arrête pas le phénomène ( cf screenshot ) qui laisse toujours les liens sur les mots vert me mettant une barre pour écrire et un " insert your add " ayant cherché un peu j'ai cliqué sur cette saleté de pub qui m'amène systématiquement sur http://intext.net/ !! Site que je n'avais jamais vu auparavant ( en anglais magnifique je n'y comprend rien ! ) et qui me spam mes pages avec ces sales liens de M***E !!!
Si vous pouviez m'aider je vous en serais extrêmement reconnaissant !
D'avance merci !
A voir également:

10 réponses

beksyne Messages postés 16 Statut Membre
 
j'ai suivi un peu le processus suggerer a luciole voila le lien sur pjjoint.mmalekahttps://pjjoint.malekal.com/files.php?id=ZHPDiag_20131130_u14y10r15k12d12 merci de m'aider pour la suite
0
beksyne Messages postés 16 Statut Membre
 
alors j'essai de suivre la deuxieme etape mais je retrouve pas le fichier indiquer dans le c: comment faire je suis bloquée
merci
0
billmaxime Messages postés 51981 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
salut

pour ton problème, fais ceci et poste les rapports s'il te plaît

télécharge MBAM sur ton bureau

a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro

regarde l'image

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)

met le a jour (3ème bouton)

fais 1 scan rapide

si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

vérifie que tout soit bien cocher avant de supprimer (clic droit tout cocher)

si MBAM demande le redémarrage du pc, fais le

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

puis ceci

télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur Scanner puis patiente le temps du scan

une fois le scan terminé clique sur le bouton Nettoyer

le rapport s'affichera sur ton bureau

le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

poste le rapport via 1 copier/coller

puis ceci

Télécharge ici : Junkware Removal Tool

!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

Enregistre ce fichier sur le bureau.

Ferme tout tes navigateurs

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

NB: Le bureau disparaitra un instant, c'est normal.

Laisse le programme travailler ne touche plus à rien

Poste le rapport généré à la fin de l'analyse.

Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

@+
0
beksyne Messages postés 16 Statut Membre
 
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.03.07

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
arlette :: PC-DE-ARLETTE [administrateur]

03/12/2013 21:17:36
mbam-log-2013-12-03 (21-17-36).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 372795
Temps écoulé: 2 heure(s), 11 minute(s), 23 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 20
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Wajam\IE\priam_bho.dll.vir (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Wajam\Updater\update.exe.vir (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\arlette\AppData\Roaming\Nosibay\Bubble Dock\Bubble Dock Update.exe.vir (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\arlette\AppData\Roaming\Nosibay\Bubble Dock\Uninstall Bubble Dock.exe.vir (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\arlette\AppData\Roaming\Nosibay\Bubble Dock\tmp\updates\Bubble Dock AddonsUI.exe.vir (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\arlette\AppData\Local\Temp\~vtvahhx.exe (PUP.Optional.AdLyrics) -> Mis en quarantaine et supprimé avec succès.
C:\Users\arlette\AppData\Local\Temp\bubble.exe (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\eb0074.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\eb007b.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
E:\log music\logiciel\7ZIP.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
beksyne Messages postés 16 Statut Membre
 
# AdwCleaner v3.014 - Rapport créé le 03/12/2013 à 23:39:55
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : arlette - PC-DE-ARLETTE
# Exécuté depuis : C:\Users\arlette\Downloads\adwcleaner (3).exe
# Option : Nettoyer

***** [ Services ] *****

***** [ Fichiers / Dossiers ] *****

***** [ Raccourcis ] *****

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\d

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16520

-\\ Mozilla Firefox v17.0.1 (fr)

[ Fichier : C:\Users\arlette\AppData\Roaming\Mozilla\Firefox\Profiles\kpn7ufjn.default\prefs.js ]

-\\ Google Chrome v31.0.1650.57

[ Fichier : C:\Users\arlette\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : icon_url
Supprimée : search_url
Supprimée : keyword

*************************

AdwCleaner[R0].txt - [6370 octets] - [19/10/2013 17:34:15]
AdwCleaner[R1].txt - [9379 octets] - [25/11/2013 14:41:16]
AdwCleaner[R2].txt - [1265 octets] - [28/11/2013 18:34:17]
AdwCleaner[R3].txt - [1425 octets] - [03/12/2013 23:38:41]
AdwCleaner[S0].txt - [6554 octets] - [19/10/2013 17:35:55]
AdwCleaner[S1].txt - [9175 octets] - [25/11/2013 14:48:05]
AdwCleaner[S2].txt - [1332 octets] - [28/11/2013 18:45:41]
AdwCleaner[S3].txt - [1353 octets] - [03/12/2013 23:39:55]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1413 octets] ##########
0
beksyne Messages postés 16 Statut Membre
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by arlette on 03/12/2013 at 23:56:47,23
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

~~~ Services

~~~ Registry Values

~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3920009863-3822589848-3610209861-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{8FA52C94-1B69-47BB-9BEC-64FCB46A5E0F}

~~~ Files

~~~ Folders

~~~ FireFox

Emptied folder: C:\Users\arlette\AppData\Roaming\mozilla\firefox\profiles\kpn7ufjn.default\minidumps [57 files]

~~~ Event Viewer Logs were cleared

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 04/12/2013 at 0:00:23,76
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
beksyne Messages postés 16 Statut Membre
 
bonsoir,
voila j'ai finis les differentes indications en pratiquement 3h mais le soucis demeure car il y a des mots qui sont soulignés et deviennent des liens avec une fleche en vert. je desespere
mais merci pour les indications si tu as une idée d'ou provient le probleme merci de me le communiquer
0
billmaxime Messages postés 51981 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
re beksyne,

fais ceci et poste le rapport s'il te plaît

Télécharge roguekiller sur ton bureau

prends le 32>>regarde l'image

Le lien https://www.luanagames.com/index.fr.html

Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

Quitte tous tes programmes en cours

Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)

Laisse faire le prescan

Clique sur scan

Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt

Poste le rapport via 1 copier/coller

@+

0
beksyne Messages postés 16 Statut Membre
 
RogueKiller V8.7.11 [Dec 3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : arlette [Droits d'admin]
Mode : Recherche -- Date : 12/04/2013 23:00:24
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 7 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 97 ¤¤¤
[V1][SUSP PATH] At1.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At10.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At11.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At12.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At13.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At14.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At15.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At16.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At17.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At18.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At19.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At2.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At20.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At21.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At22.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At23.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At24.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At25.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At26.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At27.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At28.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At29.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At3.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At30.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At31.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At32.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At33.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At34.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At35.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At36.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At37.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At38.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At39.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At4.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At40.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At41.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At42.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At43.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At44.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At45.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At46.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At47.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At48.job : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V1][SUSP PATH] At5.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At6.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At7.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At8.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V1][SUSP PATH] At9.job : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At1 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At10 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At11 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At12 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At13 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At14 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At15 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At16 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At17 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At18 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At19 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At2 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At20 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At21 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At22 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At23 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At24 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At25 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At26 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At27 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At28 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At29 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At3 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At30 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At31 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At32 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At33 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At34 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At35 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At36 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At37 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At38 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At39 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At4 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At40 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At41 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At42 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At43 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At44 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At45 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At46 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At47 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At48 : C:\ProgramData\0sP2e0Xs.exe_ [x] -> TROUVÉ
[V2][SUSP PATH] At5 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At6 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At7 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At8 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] At9 : C:\ProgramData\0sP2e0Xs.exe [x] -> TROUVÉ
[V2][SUSP PATH] wp_update : C:\Users\arlette\AppData\Roaming\~ehazrkt.exe [7] -> TROUVÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
[Inline] EAT @explorer.exe (FwDoNothingOnObject) : FirewallAPI.dll -> HOOKED (Unknown @ 0x36C47B66)
[Inline] EAT @explorer.exe (FwEnableMemTracing) : FirewallAPI.dll -> HOOKED (Unknown @ 0x36C47B66)
[Inline] EAT @explorer.exe (FwSetMemLeakPolicy) : FirewallAPI.dll -> HOOKED (Unknown @ 0x36C47B66)

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts

127.0.0.1 localhost
::1 localhost

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST9160821AS ATA Device +++++
--- User ---
[MBR] ba8ede1892423a1758a49fc28c282e8d
[BSP] 050c8fa46f165cbcd3b3cb29106c2734 : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 5020 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 10281600 | Size: 147597 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_12042013_230024.txt >>

voila le rapport merci
0
billmaxime Messages postés 51981 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
salut

relance roguekiller et clique sur suppression puis poste le rapport s'il te plaît

regarde l'image

ensuite relance 1 scan complet (tous les disques) avec MBAM et poste le rapport

le scan peut durer +-2H (laisse le bosser)

vérifie que tout soit bien cocher avant de supprimer (clic droit, tout cocher avant de supprimer la sélection)

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+
0