Pc infecté trojan?
Résolu/Fermé
koalacoco
Messages postés
333
Date d'inscription
mercredi 28 novembre 2007
Statut
Membre
Dernière intervention
11 décembre 2023
-
Modifié par koalacoco le 4/10/2014 à 11:29
koalacoco Messages postés 333 Date d'inscription mercredi 28 novembre 2007 Statut Membre Dernière intervention 11 décembre 2023 - 6 oct. 2014 à 09:48
koalacoco Messages postés 333 Date d'inscription mercredi 28 novembre 2007 Statut Membre Dernière intervention 11 décembre 2023 - 6 oct. 2014 à 09:48
A voir également:
- Pc infecté trojan?
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Audacity enregistrer son pc - Guide
9 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
4 oct. 2014 à 11:34
4 oct. 2014 à 11:34
Salut,
Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
koalacoco
Messages postés
333
Date d'inscription
mercredi 28 novembre 2007
Statut
Membre
Dernière intervention
11 décembre 2023
19
4 oct. 2014 à 11:41
4 oct. 2014 à 11:41
ok je le fais et je poste merci
koalacoco
Messages postés
333
Date d'inscription
mercredi 28 novembre 2007
Statut
Membre
Dernière intervention
11 décembre 2023
19
4 oct. 2014 à 12:21
4 oct. 2014 à 12:21
bonjour, voici le rapport
# AdwCleaner v3.311 - Rapport créé le 04/10/2014 à 12:13:37
# Mis à jour le 30/09/2014 par Xplode
# Système d'exploitation : Windows 8.1 Pro (64 bits)
# Nom d'utilisateur : C Himmel - BUREAU
# Exécuté depuis : C:\Users\CLAUDINE\Downloads\adwcleaner_3.311.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\AVG Secure Search
Dossier Supprimé : C:\Program Files (x86)\AVG Nation toolbar
Dossier Supprimé : C:\Program Files (x86)\AVG Secure Search
Dossier Supprimé : C:\Program Files (x86)\Settings Manager
Dossier Supprimé : C:\Program Files (x86)\Common Files\AVG Secure Search
Dossier Supprimé : C:\Program Files\AVG Secure Search
Dossier Supprimé : C:\Users\CLAUDINE\AppData\Local\AVG Nation toolbar
Dossier Supprimé : C:\Users\CLAUDINE\AppData\Local\AVG Secure Search
Dossier Supprimé : C:\Users\CLAUDINE\AppData\LocalLow\AVG Nation toolbar
Dossier Supprimé : C:\Users\CLAUDINE\AppData\LocalLow\AVG Secure Search
Dossier Supprimé : C:\Users\CLAUDINE\AppData\Roaming\FirefoxToolbar
Dossier Supprimé : C:\Users\CLAUDINE\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\CLAUDINE\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\CLAUDINE\Documents\WPM
Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\avg-secure-search.xml
***** [ Tâches planifiées ] *****
Tâche Supprimée : LaunchApp
Tâche Supprimée : RocketTab Update Task
Tâche Supprimée : RocketTab
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A43DE495-3D00-47D4-9D2C-303115707939}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\AVG Secure Search
Clé Supprimée : HKCU\Software\Search Extensions
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Tune
Clé Supprimée : HKLM\SOFTWARE\AVG Nation toolbar
Clé Supprimée : HKLM\SOFTWARE\AVG Secure Search
Clé Supprimée : HKLM\SOFTWARE\AVG Security Toolbar
Clé Supprimée : HKLM\SOFTWARE\Description
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Tune
Clé Supprimée : HKLM\SOFTWARE\Vittalia
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Nation toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RocketTab
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17278
-\\ Mozilla Firefox v32.0.3 (x86 fr)
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
Ligne Supprimée : user_pref("browser.search.order.1", "default-search.net");
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
-\\ Google Chrome v
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Search Provider] : hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={BFF1432A-D591-454D-B5D9-FEE7C11E78DA}
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [285 octets] - [04/10/2014 11:45:47]
AdwCleaner[R1].txt - [17834 octets] - [04/10/2014 12:06:26]
AdwCleaner[R2].txt - [20555 octets] - [04/10/2014 12:09:22]
AdwCleaner[S0].txt - [15753 octets] - [04/10/2014 12:13:37]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [15814 octets] ##########
# AdwCleaner v3.311 - Rapport créé le 04/10/2014 à 12:13:37
# Mis à jour le 30/09/2014 par Xplode
# Système d'exploitation : Windows 8.1 Pro (64 bits)
# Nom d'utilisateur : C Himmel - BUREAU
# Exécuté depuis : C:\Users\CLAUDINE\Downloads\adwcleaner_3.311.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\AVG Secure Search
Dossier Supprimé : C:\Program Files (x86)\AVG Nation toolbar
Dossier Supprimé : C:\Program Files (x86)\AVG Secure Search
Dossier Supprimé : C:\Program Files (x86)\Settings Manager
Dossier Supprimé : C:\Program Files (x86)\Common Files\AVG Secure Search
Dossier Supprimé : C:\Program Files\AVG Secure Search
Dossier Supprimé : C:\Users\CLAUDINE\AppData\Local\AVG Nation toolbar
Dossier Supprimé : C:\Users\CLAUDINE\AppData\Local\AVG Secure Search
Dossier Supprimé : C:\Users\CLAUDINE\AppData\LocalLow\AVG Nation toolbar
Dossier Supprimé : C:\Users\CLAUDINE\AppData\LocalLow\AVG Secure Search
Dossier Supprimé : C:\Users\CLAUDINE\AppData\Roaming\FirefoxToolbar
Dossier Supprimé : C:\Users\CLAUDINE\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\CLAUDINE\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\CLAUDINE\Documents\WPM
Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\avg-secure-search.xml
***** [ Tâches planifiées ] *****
Tâche Supprimée : LaunchApp
Tâche Supprimée : RocketTab Update Task
Tâche Supprimée : RocketTab
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A43DE495-3D00-47D4-9D2C-303115707939}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\AVG Secure Search
Clé Supprimée : HKCU\Software\Search Extensions
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Tune
Clé Supprimée : HKLM\SOFTWARE\AVG Nation toolbar
Clé Supprimée : HKLM\SOFTWARE\AVG Secure Search
Clé Supprimée : HKLM\SOFTWARE\AVG Security Toolbar
Clé Supprimée : HKLM\SOFTWARE\Description
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Tune
Clé Supprimée : HKLM\SOFTWARE\Vittalia
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Nation toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RocketTab
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17278
-\\ Mozilla Firefox v32.0.3 (x86 fr)
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
Ligne Supprimée : user_pref("browser.search.order.1", "default-search.net");
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
[ Fichier : C:\Users\CLAUDINE\AppData\Roaming\Mozilla\Firefox\Profiles\57mnvos6.default-1399383820638\prefs.js ]
-\\ Google Chrome v
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Search Provider] : hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={BFF1432A-D591-454D-B5D9-FEE7C11E78DA}
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\CLAUDINE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [285 octets] - [04/10/2014 11:45:47]
AdwCleaner[R1].txt - [17834 octets] - [04/10/2014 12:06:26]
AdwCleaner[R2].txt - [20555 octets] - [04/10/2014 12:09:22]
AdwCleaner[S0].txt - [15753 octets] - [04/10/2014 12:13:37]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [15814 octets] ##########
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
4 oct. 2014 à 14:13
4 oct. 2014 à 14:13
ok :)
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
koalacoco
Messages postés
333
Date d'inscription
mercredi 28 novembre 2007
Statut
Membre
Dernière intervention
11 décembre 2023
19
4 oct. 2014 à 15:12
4 oct. 2014 à 15:12
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
4 oct. 2014 à 19:11
4 oct. 2014 à 19:11
c'est good,
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
koalacoco
Messages postés
333
Date d'inscription
mercredi 28 novembre 2007
Statut
Membre
Dernière intervention
11 décembre 2023
19
4 oct. 2014 à 19:22
4 oct. 2014 à 19:22
ok merci. J'ai installé malwarebyte. je vais installer Blockulicious.
mais ma navigation avec Firefox reste instable et bugg souvent.... cela ne provient pas d'une infection? me conseilles tu de ré-installer Firefox?
mais ma navigation avec Firefox reste instable et bugg souvent.... cela ne provient pas d'une infection? me conseilles tu de ré-installer Firefox?
koalacoco
Messages postés
333
Date d'inscription
mercredi 28 novembre 2007
Statut
Membre
Dernière intervention
11 décembre 2023
19
6 oct. 2014 à 09:48
6 oct. 2014 à 09:48
merci pour ton aide précieuse. Le problème résiduel shokwave a été résolu par une nouvelle instalation du plugin shokwave :)