Search protect s'est invité

Fermé
pedroyves Messages postés 16 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 9 janvier 2014 - 3 janv. 2014 à 17:54
 Utilisateur anonyme - 9 janv. 2014 à 18:58
Bonjour à tous,

depuis peu, mes navigateurs se sont retrouvés avec bing en page d'accueil et moteur de recherche par défaut, mais sous l'adresse search.conduit.com

Et l'icône d'un certain Search protect se trouve dans mes applications qui tournent (windows XP Sp3)

J'ai lu qu'on pouvait le supprimer en commençant par utiliser AdwCleaner mais si je le fais, je ne saurais pas analyser le rapport pour la suite...

Si quelqu'un peut m'aider, je suis preneur !

Merci d'avance !
A voir également:

24 réponses

Utilisateur anonyme
3 janv. 2014 à 17:56
bonjour,

/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.


De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !, lis ceci :

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/



? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) :

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

Lance le,

clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message


0
pedroyves Messages postés 16 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 9 janvier 2014
3 janv. 2014 à 18:03
Merci pour ta réponse rapide !

J'essaie pourtant de faire attention avec tout ce qui traîne sur le web ou avec les freewares mais ça finit toujours par arriver on dirait...

Voici le rapport :

# AdwCleaner v3.016 - Rapport créé le 03/01/2014 à 18:00:29
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : bob - LSDBOT
# Exécuté depuis : C:\Documents and Settings\bob\Bureau\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : CltMngSvc
Service Présent : hshld
Service Présent : hsstrayservice
Service Présent : hsswd

***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\Extensions\cacaoweb@cacaoweb.org
Dossier Présent : C:\Documents and Settings\bob\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ifjgookacnmjghjfagggbkpebmndnbib
Dossier Présent : C:\Documents and Settings\bob\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
Dossier Présent : C:\Program Files\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com
Dossier Présent C:\Documents and Settings\All Users\Application Data\AVG SafeGuard toolbar
Dossier Présent C:\Documents and Settings\All Users\Application Data\hotspot shield
Dossier Présent C:\Documents and Settings\All Users\Menu Démarrer\Programmes\hotspot shield
Dossier Présent C:\Documents and Settings\bob\Application Data\AVG SafeGuard toolbar
Dossier Présent C:\Documents and Settings\bob\Application Data\cacaoweb
Dossier Présent C:\Documents and Settings\bob\Local Settings\Application Data\AVG SafeGuard toolbar
Dossier Présent C:\Documents and Settings\bob\Local Settings\Application Data\Searchprotect
Dossier Présent C:\Documents and Settings\LocalService\Application Data\hotspot shield
Dossier Présent C:\Program Files\AVG SafeGuard toolbar
Dossier Présent C:\Program Files\cacaoweb
Dossier Présent C:\Program Files\Fichiers communs\AVG Secure Search
Dossier Présent C:\Program Files\hotspot shield
Dossier Présent C:\Program Files\Searchprotect
Dossier Présent C:\Program Files\VideoSaver
Dossier Présent C:\WINDOWS\system32\hotspot shield
Fichier Présent : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\searchplugins\conduit-search.xml
Fichier Présent : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\user.js
Fichier Présent : C:\Documents and Settings\bob\Bureau\cacaoweb.exe
Fichier Présent : C:\Program Files\Mozilla Firefox\browser\searchplugins\safeguard-secure-search.xml
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\safeguard-secure-search.xml
Fichier Présent : C:\WINDOWS\Tasks\VideoSaver Update.job

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\anchorfree
Clé Présente : HKCU\Software\AVG SafeGuard toolbar
Clé Présente : HKCU\Software\cacaoweb
Clé Présente : HKCU\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
Clé Présente : HKCU\Software\hotspotshield
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCA0E497-33D1-4DBE-8FDB-7F9A597C8BC2}
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\videosaver
Clé Présente : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
Clé Présente : HKLM\Software\AVG SafeGuard toolbar
Clé Présente : HKLM\Software\AVG Security Toolbar
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI
Clé Présente : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI.1
Clé Présente : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj
Clé Présente : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj.1
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Présente : HKLM\SOFTWARE\Classes\HssIE.HssIEApp
Clé Présente : HKLM\SOFTWARE\Classes\HssIE.HssIEApp.1
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Présente : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Clé Présente : HKLM\SOFTWARE\Classes\S
Clé Présente : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Présente : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{A7C4DE54-D7A3-44DF-9C9D-26E08177C6FF}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E69D4A59-73DE-4E38-9FB3-740EC4D9060D}
Clé Présente : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Présente : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Clé Présente : HKLM\Software\dt soft\daemon tools toolbar
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ifjgookacnmjghjfagggbkpebmndnbib
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Clé Présente : HKLM\Software\hotspotshield
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\hotspotshield
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\videosaver@videosaver.net
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG SafeGuard toolbar
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hotspotshield
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\videosaver@videosaver.net
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Waves Mercury Complete VST DX RTAS_is1
Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Présente : HKLM\Software\SearchProtect
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [videosaver@videosaver.net]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\cacaoweb\cacaoweb.exe]

***** [ Navigateurs ] *****

-\\ Internet Explorer v7.0.6000.16674


-\\ Mozilla Firefox v23.0 (fr)

[ Fichier : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\prefs.js ]

Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SP770F0EC7-BB91-4699-A571-4FCC1CF0F839");
Ligne Trouvée : user_pref("browser.search.defaultenginename", "Conduit Search");
Ligne Trouvée : user_pref("browser.search.selectedEngine", "Conduit Search");

[ Fichier : C:\Documents and Settings\fbwuser\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Documents and Settings\bob\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [10547 octets] - [03/01/2014 18:00:29]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10608 octets] ##########
0
Utilisateur anonyme
3 janv. 2014 à 18:31
relance ADWc, clique sur nettoyer,

poste son rapport après le redémarrage du pc !


0
pedroyves Messages postés 16 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 9 janvier 2014
3 janv. 2014 à 18:43
Voici le rapport après nettoyage :

# AdwCleaner v3.016 - Rapport créé le 03/01/2014 à 18:34:35
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : bob - LSDBOT
# Exécuté depuis : C:\Documents and Settings\bob\Bureau\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : CltMngSvc
Service Supprimé : hshld
[#] Service Supprimé : hsstrayservice
Service Supprimé : hsswd

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\AVG SafeGuard toolbar
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\hotspot shield
Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\hotspot shield
Dossier Supprimé : C:\Program Files\AVG SafeGuard toolbar
Dossier Supprimé : C:\Program Files\cacaoweb
Dossier Supprimé : C:\Program Files\hotspot shield
Dossier Supprimé : C:\Program Files\Searchprotect
Dossier Supprimé : C:\Program Files\VideoSaver
Dossier Supprimé : C:\Program Files\Fichiers communs\AVG Secure Search
Dossier Supprimé : C:\WINDOWS\system32\hotspot shield
Dossier Supprimé : C:\Documents and Settings\LocalService\Application Data\hotspot shield
Dossier Supprimé : C:\Documents and Settings\bob\Local Settings\Application Data\AVG SafeGuard toolbar
Dossier Supprimé : C:\Documents and Settings\bob\Local Settings\Application Data\Searchprotect
Dossier Supprimé : C:\Documents and Settings\bob\Application Data\AVG SafeGuard toolbar
Dossier Supprimé : C:\Documents and Settings\bob\Application Data\cacaoweb
Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com
Dossier Supprimé : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\Extensions\cacaoweb@cacaoweb.org
[!] Dossier Supprimé : C:\Documents and Settings\bob\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ifjgookacnmjghjfagggbkpebmndnbib
[!] Dossier Supprimé : C:\Documents and Settings\bob\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
Fichier Supprimé : C:\Documents and Settings\bob\Bureau\cacaoweb.exe
Fichier Supprimé : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\searchplugins\conduit-search.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\safeguard-secure-search.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\safeguard-secure-search.xml
Fichier Supprimé : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\user.js
Fichier Supprimé : C:\WINDOWS\Tasks\VideoSaver Update.job

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [videosaver@videosaver.net]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifjgookacnmjghjfagggbkpebmndnbib
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj.1
Clé Supprimée : HKLM\SOFTWARE\Classes\HssIE.HssIEApp
Clé Supprimée : HKLM\SOFTWARE\Classes\HssIE.HssIEApp.1
Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Waves Mercury Complete VST DX RTAS_is1
Clé Supprimée : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A7C4DE54-D7A3-44DF-9C9D-26E08177C6FF}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E69D4A59-73DE-4E38-9FB3-740EC4D9060D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCA0E497-33D1-4DBE-8FDB-7F9A597C8BC2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\cacaoweb\cacaoweb.exe]
Clé Supprimée : HKCU\Software\anchorfree
Clé Supprimée : HKCU\Software\AVG SafeGuard toolbar
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\hotspotshield
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\videosaver
Clé Supprimée : HKLM\Software\AVG SafeGuard toolbar
Clé Supprimée : HKLM\Software\AVG Security Toolbar
Clé Supprimée : HKLM\Software\dt soft\daemon tools toolbar
Clé Supprimée : HKLM\Software\hotspotshield
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG SafeGuard toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hotspotshield
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\videosaver@videosaver.net
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\hotspotshield
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\videosaver@videosaver.net
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local;127.0.0.1:9421;<local>

***** [ Navigateurs ] *****

-\\ Internet Explorer v7.0.6000.16674


-\\ Mozilla Firefox v23.0 (fr)

[ Fichier : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SP770F0EC7-BB91-4699-A571-4FCC1CF0F839");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "Conduit Search");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Conduit Search");

[ Fichier : C:\Documents and Settings\fbwuser\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Documents and Settings\bob\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [10689 octets] - [03/01/2014 18:00:29]
AdwCleaner[S0].txt - [10902 octets] - [03/01/2014 18:34:35]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10963 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 janv. 2014 à 18:47
relance ADWc, clique sur désinstaller,

* Télécharge ZHPDiag sur ton bureau :


* Télécharge et enregistre ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/
ou
https://up2sha.re/
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm

0
pedroyves Messages postés 16 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 9 janvier 2014
3 janv. 2014 à 19:10
Tu aurais pas un autre lien stp ? Ceux-ci ne veulent pas marcher...
0
pedroyves Messages postés 16 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 9 janvier 2014
3 janv. 2014 à 19:59
Ça me renvoie encore sur ftp://zebulon.fr/ZHPDiag2.exe qui marche pas...

Y aurait pas un autre log pour faire ce travail ?
0
Utilisateur anonyme
3 janv. 2014 à 20:12
prends le ici, décompresse le sur ton bureau :

http://cjoint.com/14jv/DAdulNn1zOP_zhpdiag2.zip
0
pedroyves Messages postés 16 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 9 janvier 2014
3 janv. 2014 à 20:17
ça a marché merci, je le lance
0
Utilisateur anonyme
3 janv. 2014 à 20:25
0
pedroyves Messages postés 16 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 9 janvier 2014
3 janv. 2014 à 20:33
Le rapport ZHPDiag est ici https://www.cjoint.com/?3AduGwUJbhN
0
Utilisateur anonyme
3 janv. 2014 à 20:40
attention, tu as un Keygen sur ton bureau !

tu as une version LSD de Xp !

cette version est totalement illégale !





* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
O20 - AppInit_DLLs: . (...) - C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (.not file.)
O23 - Service: (vToolbarUpdater17.2.0) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\17.2.0\ToolbarUpdater.exe (.not file.)
O43 - CFD: 30/03/2011 - 20:14:26 - [0] ----D C:\Program Files\ToolbarInstaller
O58 - SDL:[MD5.D78A3AFDFA00C137EF3D307D6751740E] - 06/06/2013 - 21:38:56 ---A- . (.AnchorFree Inc. - Hotspot Shield Routing Driver.) -- C:\WINDOWS\system32\Drivers\hssdrv.sys [44744]
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.cc", "FR");
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.client_js_http_src", "");
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.client_js_https_src", "");
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.currLocale", "en");
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.date", "1366283417000");
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.disableHPGuard", false);
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.disableSPGuard", false);
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.finished", "15.0.0.2");
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardCount", 0);
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardCountInit", 156);
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardKUCount", 0);
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardKUCountInit", 156);
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardPopupCountInit", -1);
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardSPCount", 0);
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardSPCountInit", 156);
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardSPPopupCountInit", -1);
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guard_xpcom", 0); => Toolbar.AVGSearch*
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guards_inactive", 1);
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guid", "{9a1160f8-1bd3-4d9c-a222-16bc9566f00f}");
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.installDirPath", "C:\\Documents and Settings\\All Users\\Application Data\\AVG SafeGuard toolbar\\FireFoxEx[...]
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.isHidden", true);
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.istoolbarhp", true);
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.istoolbarsearch", true);
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.lastUpdaterReq", "1369592099000");
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.laststatreq", "1369592099000");
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.overlayVersion", "634991169564382500");
O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.userHPSettings", "www.google.fr");
SS - | Auto 10/07/1658 0 | (vToolbarUpdater17.2.0) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\17.2.0\ToolbarUpdater.exe [HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater17.2.0]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
C:\Documents and Settings\All Users\Application Data\hssff
G0 - GCSP: Preference [User Data\Default][HomePage] https://mysearch.avg.com/ G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [ndibdjnfmopecpmkdieinmbadjfpblof] AVG SafeGuard toolbar v.15.0.0.2 (Désactivé)
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm

0
pedroyves Messages postés 16 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 9 janvier 2014
3 janv. 2014 à 20:55
Merci ;)
Le keyGen je vois pas ce que c'est, mais pour windows j'ai effectivement cette version mais j'ai déjà acheté 2 fois XP avec des ordis portables où on te fourni pas le CD... J'ai donc testé cette version que j'ai trouvée plus facilement...
Mais je prends bonne note de la remarque !

Le nouveau rapport est ici : https://www.cjoint.com/?3AduZ3RyYQB
0
Utilisateur anonyme
3 janv. 2014 à 21:07
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !


. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
pedroyves Messages postés 16 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 9 janvier 2014
3 janv. 2014 à 22:45
Le scan est fini, mbam me propose de redémarrer pour finaliser la manip.

Voici le rapport :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.03.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
bob :: LSDBOT [administrateur]

Protection: Activé

03/01/2014 21:14:56
mbam-log-2014-01-03 (21-14-56).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 323746
Temps écoulé: 1 heure(s), 28 minute(s), 59 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Données: 1 -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Mauvais: ("regedit.exe" "%1") Bon: (regedit.exe "%1") -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 14
C:\Documents and Settings\bob\Local Settings\Application Data\Google\Chrome\User Data\Default\File System\003\t\00\00000000 (PUP.Optional.OneClickDownloader.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017601.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017596.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017597.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017598.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017599.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017600.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017602.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017603.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017604.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017605.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Temp\partner66.exe (Adware.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bob\nigzss.txt (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\nigzss.txt (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
3 janv. 2014 à 22:48
super,
après le redémarrage, donne moi des nouvelles de fonctionnement du pc avant de continuer



0
pedroyves Messages postés 16 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 9 janvier 2014
3 janv. 2014 à 23:04
Ben je te réponds avec mon téléphone parce qu'apparemment j'ai perdu mon pilote de carte réseau...
Et je n'ai pas de câble pour me brancher à internet !
0
Utilisateur anonyme
3 janv. 2014 à 23:06
redémarre le pc une ou 2 fois normalement, il va se remettre !

je ne vois pas de pilote carte réseau supprimé !


0
pedroyves Messages postés 16 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 9 janvier 2014
3 janv. 2014 à 23:23
Non, toujours pas de wifi...
Je redémarre une seconde fois.
0
pedroyves Messages postés 16 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 9 janvier 2014
3 janv. 2014 à 23:31
Définitivement plus rien.
0
Utilisateur anonyme
4 janv. 2014 à 09:43
ceci est arrivé après le passage de MBAM :

lance MBAM, restaure sa quarantaine pour voir !


0
pedroyves Messages postés 16 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 9 janvier 2014
4 janv. 2014 à 12:14
J'ai restauré la quarantaine et redémarré mais pas de wifi.
0