Décrypter résultats hijackthis
Fermé
Wombatz
Messages postés
4
Date d'inscription
lundi 14 avril 2014
Statut
Membre
Dernière intervention
15 avril 2014
-
14 avril 2014 à 16:47
Wombatz Messages postés 4 Date d'inscription lundi 14 avril 2014 Statut Membre Dernière intervention 15 avril 2014 - 15 avril 2014 à 00:51
Wombatz Messages postés 4 Date d'inscription lundi 14 avril 2014 Statut Membre Dernière intervention 15 avril 2014 - 15 avril 2014 à 00:51
A voir également:
- Décrypter résultats hijackthis
- Lexer resultats - Télécharger - Sport
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Comment decrypter une chaine cryptée - Forum Box et Streaming vidéo
- Dvd decrypter en français - Télécharger - Copie & Extraction
- Comment décrypter les chaines cryptées sur eutelsat 16a - Forum Réseaux sociaux
6 réponses
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
14 avril 2014 à 17:57
14 avril 2014 à 17:57
Tu as dû installer des logiciels potentiellement indésirables
Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
* Télécharge cet outil simple d'utilisation
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.
* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus
* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]
* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
* Télécharge cet outil simple d'utilisation
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.
* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus
* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]
* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
Wombatz
Messages postés
4
Date d'inscription
lundi 14 avril 2014
Statut
Membre
Dernière intervention
15 avril 2014
14 avril 2014 à 18:38
14 avril 2014 à 18:38
Tout d'abord merci pour ta réponse, j'essaierai d'être plus vigilante maintenant!
Voici le rapport:
# AdwCleaner v3.023 - Rapport créé le 14/04/2014 à 18:22:21
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Juliette_Do - JULIETTE_DO-PC
# Exécuté depuis : C:\Users\Juliette_Do\Downloads\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Présent C:\Program Files (x86)\IminentToolbar
Dossier Présent C:\Program Files (x86)\Nosibay
Dossier Présent C:\ProgramData\Babylon
Dossier Présent C:\Users\JULIET~1\AppData\Local\Temp\Iminent
Dossier Présent C:\Users\Juliette_Do\AppData\Local\Bundled software uninstaller
Dossier Présent C:\Users\Juliette_Do\AppData\Local\cool_mirage
Dossier Présent C:\Users\Juliette_Do\AppData\Roaming\Babylon
Dossier Présent C:\Users\Juliette_Do\AppData\Roaming\IminentToolbar
Dossier Présent C:\Users\Juliette_Do\AppData\Roaming\Nosibay
Fichier Présent : C:\Users\Juliette_Do\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Présent : C:\Users\Juliette_Do\AppData\Roaming\Mozilla\Firefox\Profiles\gte48zgs.default\invalidprefs.js
Fichier Présent : C:\Users\Juliette_Do\AppData\Roaming\Mozilla\Firefox\Profiles\gte48zgs.default\searchplugins\BrowserProtect.xml
Fichier Présent : C:\Users\Juliette_Do\AppData\Roaming\Mozilla\Firefox\Profiles\gte48zgs.default\searchplugins\delta.xml
Fichier Présent : C:\Users\Juliette_Do\AppData\Roaming\Mozilla\Firefox\Profiles\gte48zgs.default\searchplugins\iminent.xml
Fichier Présent : C:\Users\Juliette_Do\AppData\Roaming\Mozilla\Firefox\Profiles\gte48zgs.default\user.js
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\1ClickDownload
Clé Présente : HKCU\Software\5bed9dbe769bd46
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\BI
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Nosibay
Clé Présente : [x64] HKCU\Software\1ClickDownload
Clé Présente : [x64] HKCU\Software\BI
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : [x64] HKCU\Software\Nosibay
Clé Présente : HKLM\SOFTWARE\5bed9dbe769bd46
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0051382.BHO
Clé Présente : HKLM\SOFTWARE\Classes\Iminent
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555135582}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566136682}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\Software\DealPlyLive
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555135582}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566136682}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IminentMessenger]
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17041
-\\ Mozilla Firefox v28.0 (fr)
[ Fichier : C:\Users\Juliette_Do\AppData\Roaming\Mozilla\Firefox\Profiles\gte48zgs.default\prefs.js ]
Ligne Trouvée : user_pref("avg.install.userHPSettings", "hxxp://www1.delta-search.com/?affID=119816&babsrc=HP_ss&mntrId=0872685D435FEE49");
Ligne Trouvée : user_pref("avg.install.userSPSettings", "Delta Search");
Ligne Trouvée : user_pref("extensions.crossrider.bic", "14560155dd5968b27e3aca1adf7d1585");
Ligne Trouvée : user_pref("extensions.delta.admin", false);
Ligne Trouvée : user_pref("extensions.delta.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Trouvée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.dfltLng", "en");
Ligne Trouvée : user_pref("extensions.delta.excTlbr", false);
Ligne Trouvée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Trouvée : user_pref("extensions.delta.id", "0872cea7000000000000685d435fee49");
Ligne Trouvée : user_pref("extensions.delta.instlDay", "15810");
Ligne Trouvée : user_pref("extensions.delta.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.delta.newTab", false);
Ligne Trouvée : user_pref("extensions.delta.prdct", "delta");
Ligne Trouvée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Trouvée : user_pref("extensions.delta.rvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.delta.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.delta.vrsn", "1.8.16.16");
Ligne Trouvée : user_pref("extensions.delta.vrsnTs", "1.8.16.1614:27:57");
Ligne Trouvée : user_pref("extensions.delta.vrsni", "1.8.16.16");
Ligne Trouvée : user_pref("extensions.iminent.admin", false);
Ligne Trouvée : user_pref("extensions.iminent.aflt", "orgnl");
Ligne Trouvée : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");
Ligne Trouvée : user_pref("extensions.iminent.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.iminent.dfltLng", "");
Ligne Trouvée : user_pref("extensions.iminent.excTlbr", false);
Ligne Trouvée : user_pref("extensions.iminent.ffxUnstlRst", false);
Ligne Trouvée : user_pref("extensions.iminent.id", "0872cea7000000000000685d435fee49");
Ligne Trouvée : user_pref("extensions.iminent.instlDay", "16174");
Ligne Trouvée : user_pref("extensions.iminent.instlRef", "");
Ligne Trouvée : user_pref("extensions.iminent.newTab", false);
Ligne Trouvée : user_pref("extensions.iminent.prdct", "iminent");
Ligne Trouvée : user_pref("extensions.iminent.prtnrId", "iminent");
Ligne Trouvée : user_pref("extensions.iminent.rvrt", "false");
Ligne Trouvée : user_pref("extensions.iminent.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.iminent.tlbrId", "YBCPCSTIPO");
Ligne Trouvée : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");
Ligne Trouvée : user_pref("extensions.iminent.vrsn", "1.8.28.3");
Ligne Trouvée : user_pref("extensions.iminent.vrsnTs", "1.8.28.314:02:07");
Ligne Trouvée : user_pref("extensions.iminent.vrsni", "1.8.28.3");
Ligne Trouvée : user_pref("iminent.adapters", "{\"fr.iminent.com\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":1,\"AdapterKey\":\"iminent\",\"v\":true,\"p\":0,\"t\":1,\"th\":0.228,\"expireTime\":\"139747695961[...]
Ligne Trouvée : user_pref("iminent.externalScripts", "{\"value\":[{\"addonUid\":\"10bb6277-6b2b-413e-8d82-ad9398543254\",\"name\":\"Dealply\",\"addonId\":1,\"url\":\"//i.iminentjs.info/imitin/javascript.js\",\"queryS[...]
-\\ Google Chrome v30.0.1599.69
[ Fichier : C:\Users\Juliette_Do\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [8189 octets] - [14/04/2014 18:20:12]
AdwCleaner[R1].txt - [8085 octets] - [14/04/2014 18:22:21]
########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [8145 octets] ##########
Voici le rapport:
# AdwCleaner v3.023 - Rapport créé le 14/04/2014 à 18:22:21
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Juliette_Do - JULIETTE_DO-PC
# Exécuté depuis : C:\Users\Juliette_Do\Downloads\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Présent C:\Program Files (x86)\IminentToolbar
Dossier Présent C:\Program Files (x86)\Nosibay
Dossier Présent C:\ProgramData\Babylon
Dossier Présent C:\Users\JULIET~1\AppData\Local\Temp\Iminent
Dossier Présent C:\Users\Juliette_Do\AppData\Local\Bundled software uninstaller
Dossier Présent C:\Users\Juliette_Do\AppData\Local\cool_mirage
Dossier Présent C:\Users\Juliette_Do\AppData\Roaming\Babylon
Dossier Présent C:\Users\Juliette_Do\AppData\Roaming\IminentToolbar
Dossier Présent C:\Users\Juliette_Do\AppData\Roaming\Nosibay
Fichier Présent : C:\Users\Juliette_Do\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Présent : C:\Users\Juliette_Do\AppData\Roaming\Mozilla\Firefox\Profiles\gte48zgs.default\invalidprefs.js
Fichier Présent : C:\Users\Juliette_Do\AppData\Roaming\Mozilla\Firefox\Profiles\gte48zgs.default\searchplugins\BrowserProtect.xml
Fichier Présent : C:\Users\Juliette_Do\AppData\Roaming\Mozilla\Firefox\Profiles\gte48zgs.default\searchplugins\delta.xml
Fichier Présent : C:\Users\Juliette_Do\AppData\Roaming\Mozilla\Firefox\Profiles\gte48zgs.default\searchplugins\iminent.xml
Fichier Présent : C:\Users\Juliette_Do\AppData\Roaming\Mozilla\Firefox\Profiles\gte48zgs.default\user.js
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\1ClickDownload
Clé Présente : HKCU\Software\5bed9dbe769bd46
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\BI
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Nosibay
Clé Présente : [x64] HKCU\Software\1ClickDownload
Clé Présente : [x64] HKCU\Software\BI
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : [x64] HKCU\Software\Nosibay
Clé Présente : HKLM\SOFTWARE\5bed9dbe769bd46
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0051382.BHO
Clé Présente : HKLM\SOFTWARE\Classes\Iminent
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555135582}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566136682}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\Software\DealPlyLive
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555135582}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566136682}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IminentMessenger]
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17041
-\\ Mozilla Firefox v28.0 (fr)
[ Fichier : C:\Users\Juliette_Do\AppData\Roaming\Mozilla\Firefox\Profiles\gte48zgs.default\prefs.js ]
Ligne Trouvée : user_pref("avg.install.userHPSettings", "hxxp://www1.delta-search.com/?affID=119816&babsrc=HP_ss&mntrId=0872685D435FEE49");
Ligne Trouvée : user_pref("avg.install.userSPSettings", "Delta Search");
Ligne Trouvée : user_pref("extensions.crossrider.bic", "14560155dd5968b27e3aca1adf7d1585");
Ligne Trouvée : user_pref("extensions.delta.admin", false);
Ligne Trouvée : user_pref("extensions.delta.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Trouvée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.dfltLng", "en");
Ligne Trouvée : user_pref("extensions.delta.excTlbr", false);
Ligne Trouvée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Trouvée : user_pref("extensions.delta.id", "0872cea7000000000000685d435fee49");
Ligne Trouvée : user_pref("extensions.delta.instlDay", "15810");
Ligne Trouvée : user_pref("extensions.delta.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.delta.newTab", false);
Ligne Trouvée : user_pref("extensions.delta.prdct", "delta");
Ligne Trouvée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Trouvée : user_pref("extensions.delta.rvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.delta.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.delta.vrsn", "1.8.16.16");
Ligne Trouvée : user_pref("extensions.delta.vrsnTs", "1.8.16.1614:27:57");
Ligne Trouvée : user_pref("extensions.delta.vrsni", "1.8.16.16");
Ligne Trouvée : user_pref("extensions.iminent.admin", false);
Ligne Trouvée : user_pref("extensions.iminent.aflt", "orgnl");
Ligne Trouvée : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");
Ligne Trouvée : user_pref("extensions.iminent.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.iminent.dfltLng", "");
Ligne Trouvée : user_pref("extensions.iminent.excTlbr", false);
Ligne Trouvée : user_pref("extensions.iminent.ffxUnstlRst", false);
Ligne Trouvée : user_pref("extensions.iminent.id", "0872cea7000000000000685d435fee49");
Ligne Trouvée : user_pref("extensions.iminent.instlDay", "16174");
Ligne Trouvée : user_pref("extensions.iminent.instlRef", "");
Ligne Trouvée : user_pref("extensions.iminent.newTab", false);
Ligne Trouvée : user_pref("extensions.iminent.prdct", "iminent");
Ligne Trouvée : user_pref("extensions.iminent.prtnrId", "iminent");
Ligne Trouvée : user_pref("extensions.iminent.rvrt", "false");
Ligne Trouvée : user_pref("extensions.iminent.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.iminent.tlbrId", "YBCPCSTIPO");
Ligne Trouvée : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");
Ligne Trouvée : user_pref("extensions.iminent.vrsn", "1.8.28.3");
Ligne Trouvée : user_pref("extensions.iminent.vrsnTs", "1.8.28.314:02:07");
Ligne Trouvée : user_pref("extensions.iminent.vrsni", "1.8.28.3");
Ligne Trouvée : user_pref("iminent.adapters", "{\"fr.iminent.com\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":1,\"AdapterKey\":\"iminent\",\"v\":true,\"p\":0,\"t\":1,\"th\":0.228,\"expireTime\":\"139747695961[...]
Ligne Trouvée : user_pref("iminent.externalScripts", "{\"value\":[{\"addonUid\":\"10bb6277-6b2b-413e-8d82-ad9398543254\",\"name\":\"Dealply\",\"addonId\":1,\"url\":\"//i.iminentjs.info/imitin/javascript.js\",\"queryS[...]
-\\ Google Chrome v30.0.1599.69
[ Fichier : C:\Users\Juliette_Do\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [8189 octets] - [14/04/2014 18:20:12]
AdwCleaner[R1].txt - [8085 octets] - [14/04/2014 18:22:21]
########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [8145 octets] ##########
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
14 avril 2014 à 18:42
14 avril 2014 à 18:42
Fais nettoyer
Wombatz
Messages postés
4
Date d'inscription
lundi 14 avril 2014
Statut
Membre
Dernière intervention
15 avril 2014
14 avril 2014 à 19:12
14 avril 2014 à 19:12
C'est fait, j'ai redémarrer mon ordinateur mais apparemment cela n'a pas tout résolu, certains doublons de processus sont parti comme taskhost.exe mais d'autres n'ont pas été supprimés...
J'ai 4 rundll32.exe qui font tous environ la même taille et qui reviennent à chaque fois quoi que je fasse.
2 taskeng.exe également.
Il y a aussi des processus que je trouve suspect:
igfxtray.exe , ETDGesture.exe , ETDCtrl.exe , scantopcactivationapp.exe
J'ai 4 rundll32.exe qui font tous environ la même taille et qui reviennent à chaque fois quoi que je fasse.
2 taskeng.exe également.
Il y a aussi des processus que je trouve suspect:
igfxtray.exe , ETDGesture.exe , ETDCtrl.exe , scantopcactivationapp.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
14 avril 2014 à 20:03
14 avril 2014 à 20:03
igfxtray.exe , ETDGesture.exe , ETDCtrl.exe
Légitimes n'y touches pas
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé 3 options "rechercher" , "configurer" et "toutes options"
* Choisis la dernière(toutes options)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion (illimitée ou 21 jours)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Légitimes n'y touches pas
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé 3 options "rechercher" , "configurer" et "toutes options"
* Choisis la dernière(toutes options)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion (illimitée ou 21 jours)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Wombatz
Messages postés
4
Date d'inscription
lundi 14 avril 2014
Statut
Membre
Dernière intervention
15 avril 2014
15 avril 2014 à 00:51
15 avril 2014 à 00:51
voici le rapport https://www.cjoint.com/?0DpaUud4AIS