Pb pour deinstaller les pub cid
Résolu
elecktra59320
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,je n'arrive pas a desinstaller les pubs CID
Voici deja le rapport hijackthi apres j'avou je suis completement perdue
merci de votre aide
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:34:01, on 14/06/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Windows\tsnp2std.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Users\user\AppData\Local\mqykqkc.exe
C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [tsnp2std] C:\Windows\tsnp2std.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [mqykqkc] c:\users\user\appdata\local\mqykqkc.exe mqykqkc
O4 - HKCU\..\Run: [Copy Inter] "C:\ProgramData\Iso win win.uiz1y"
O4 - HKCU\..\Run: [Amok Eggs Four Web] "C:\ProgramData\Thunk Date Audio.9efrzpc"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: MultiFrame.lnk = ?
O13 - Gopher Prefix:
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
Voici deja le rapport hijackthi apres j'avou je suis completement perdue
merci de votre aide
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:34:01, on 14/06/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Windows\tsnp2std.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Users\user\AppData\Local\mqykqkc.exe
C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [tsnp2std] C:\Windows\tsnp2std.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [mqykqkc] c:\users\user\appdata\local\mqykqkc.exe mqykqkc
O4 - HKCU\..\Run: [Copy Inter] "C:\ProgramData\Iso win win.uiz1y"
O4 - HKCU\..\Run: [Amok Eggs Four Web] "C:\ProgramData\Thunk Date Audio.9efrzpc"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: MultiFrame.lnk = ?
O13 - Gopher Prefix:
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
A voir également:
- Pb pour deinstaller les pub cid
- Supprimer pub youtube - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Supprimer la pub - Guide
- Netflix avec pub avis - Accueil - Streaming
- Musique pub italienne lalala - Forum Musique / Radio / Clip
8 réponses
Salut,
Désactive l'UAC (contrôle des comptes utilisateurs) car il peut gener l'execution du programme.
Démarrer --> Panneau de Configuration --> Comptes d'utilisateurs et protection des utilisateurs --> Comptes d'utilisateurs --> Activer ou désactiver le contrôle des comptes d'utilisateurs > désactive-le.
/!\ Pense à le remettre aprés la désinfection /!\
? Télécharge LOP S&D sur ton bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
Ton Anti-virus risque de gueuler pendant la procédure , ne t'inquiète pas. Désactive-le si necessaire.
? Ensuite clique droit sur LopSD.exe > 'exécuter en tant qu'administrateur' pour lancer l'installation. Accepte le contrat de license.
Un message va t'informer que le repertoire n'existe pas , répond ' oui ' à la question qui s'en suit.
? Maintenant fait un clique droit sur Lop S&D > 'exécuter en tant qu'administrateur' (sur le raccourci Lop S&D présent sur le bureau).
Au menu principal, choisis l'option 1
--- Le programme va travailler ---
En fin d'analyse un rapport va apparaître , copie-en le contenu dans ta prochaine réponse.
( rapport sauvegardé aussi dans C:\lopR.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
? /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) /!\
Tutorial ( aide ) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956.htm
Désactive l'UAC (contrôle des comptes utilisateurs) car il peut gener l'execution du programme.
Démarrer --> Panneau de Configuration --> Comptes d'utilisateurs et protection des utilisateurs --> Comptes d'utilisateurs --> Activer ou désactiver le contrôle des comptes d'utilisateurs > désactive-le.
/!\ Pense à le remettre aprés la désinfection /!\
? Télécharge LOP S&D sur ton bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
Ton Anti-virus risque de gueuler pendant la procédure , ne t'inquiète pas. Désactive-le si necessaire.
? Ensuite clique droit sur LopSD.exe > 'exécuter en tant qu'administrateur' pour lancer l'installation. Accepte le contrat de license.
Un message va t'informer que le repertoire n'existe pas , répond ' oui ' à la question qui s'en suit.
? Maintenant fait un clique droit sur Lop S&D > 'exécuter en tant qu'administrateur' (sur le raccourci Lop S&D présent sur le bureau).
Au menu principal, choisis l'option 1
--- Le programme va travailler ---
En fin d'analyse un rapport va apparaître , copie-en le contenu dans ta prochaine réponse.
( rapport sauvegardé aussi dans C:\lopR.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
? /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) /!\
Tutorial ( aide ) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956.htm
va falloir virer les cracks nero 7 .......
Relance Lop S&D
> option2 ( suppression )
Et poste le rapport obtenu.
( rapport situé dans C:\lopR.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
et dis moi si t as ecore des pubs apres l option 2 stp
Relance Lop S&D
> option2 ( suppression )
Et poste le rapport obtenu.
( rapport situé dans C:\lopR.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
et dis moi si t as ecore des pubs apres l option 2 stp
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\ProgramData\part dead amok eggs
C:\ProgramData\part dead amok eggs\BOOK SPAM.exe
C:\ProgramData\part dead amok eggs\Cast Wma.exe
C:\ProgramData\part dead amok eggs\Sixth 4.exe
C:\Windows\system32\nvs2.inf
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\ProgramData\part dead amok eggs
C:\ProgramData\part dead amok eggs\BOOK SPAM.exe
C:\ProgramData\part dead amok eggs\Cast Wma.exe
C:\ProgramData\part dead amok eggs\Sixth 4.exe
C:\Windows\system32\nvs2.inf
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
TANS mieux , j aurais aimé avoir le rapport
pour continuer le menage fais ça :
Telecharge malwarebytes
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
ps : les rapport sont aussi rangé dans l onglet rapport/log
pour continuer le menage fais ça :
Telecharge malwarebytes
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
ps : les rapport sont aussi rangé dans l onglet rapport/log
-----------------------[ Lop S&D 4.2.1-4 XP/Vista ]---------------------
[ Windows 'Longhorn' (NT 6.0) Workstation Build 6000 ]
[ USER : user ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 14/06/2008 | 14:04:01,23 ] [ PC : PC-DE-USER ]
[ MAJ : 13-06-2008 | 02:10 ]
[ UAC => 0 ]
-------------[ Listing des dossiers dans Application Data ]------------
[17/04/2008|11:08] C:\Users\user\AppData\Roaming\Adobe\Acrobat
[09/04/2008|11:29] C:\Users\user\AppData\Roaming\Adobe\Flash Player
[14/04/2008|12:02] C:\Users\user\AppData\Roaming\Ahead\Nero BackItUp
[31/05/2008|18:24] C:\Users\user\AppData\Roaming\eMule\config
[10/06/2008|19:55] C:\Users\user\AppData\Roaming\Google\Local Search History
[03/04/2008|16:00] C:\Users\user\AppData\Roaming\Identities\{546641BB-AEB5-45FD-B01A-42B384BBF08F}
[03/04/2008|15:59] C:\Users\user\AppData\Roaming\InstallShield\ISEngine12.0
[02/06/2008|21:23] C:\Users\user\AppData\Roaming\Macromedia\Flash Player
[31/05/2008|18:55] C:\Users\user\AppData\Roaming\Microsoft\HTML Help
[30/04/2008|13:09] C:\Users\user\AppData\Roaming\Microsoft\Windows Photo Gallery
[21/04/2008|14:03] C:\Users\user\AppData\Roaming\Microsoft\MSN Messenger
[09/04/2008|15:44] C:\Users\user\AppData\Roaming\Microsoft\Windows
[09/04/2008|13:25] C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer
[09/04/2008|11:22] C:\Users\user\AppData\Roaming\Microsoft\IdentityCRL
[04/04/2008|10:18] C:\Users\user\AppData\Roaming\Microsoft\MMC
[03/04/2008|16:01] C:\Users\user\AppData\Roaming\Microsoft\SystemCertificates
[03/04/2008|15:59] C:\Users\user\AppData\Roaming\Microsoft\Protect
[03/04/2008|15:59] C:\Users\user\AppData\Roaming\Microsoft\Crypto
[03/04/2008|15:58] C:\Users\user\AppData\Roaming\Microsoft\Credentials
[21/04/2008|15:57] C:\Users\user\AppData\Roaming\OFFICEOne7\user
[14/06/2008|11:13] C:\Users\user\AppData\Roaming\Spyware Terminator\Reports
[21/04/2008|19:33] C:\Users\user\AppData\Roaming\Spyware Terminator\LanguageAct
----------------[ Tâches planifiées dans C:\Windows\tasks ]---------------
[14/06/2008 11:10][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{6B803CF8-CF4A-4F5C-821A-996865C9AC35}.job
[14/06/2008 14:03][--ah-----] C:\Windows\tasks\SA.DAT
[14/06/2008 14:02][--a------] C:\Windows\tasks\SCHEDLGU.TXT
------[ Listing des dossiers dans C:\ProgramData ]------
[22/01/2007|02:07] C:\ProgramData\Adobe
[14/04/2008|21:48] C:\ProgramData\Apple Computer
[02/11/2006|15:02] C:\ProgramData\Application Data
[04/04/2008|10:21] C:\ProgramData\ASUS
[31/03/2008|15:02] C:\ProgramData\CanonBJ
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[15/04/2008|15:04] C:\ProgramData\does surf army.e83yo2k
[31/05/2008|18:31] C:\ProgramData\eMule
[02/11/2006|15:02] C:\ProgramData\Favorites
[15/04/2008|13:08] C:\ProgramData\Google
[05/06/2008|19:43] C:\ProgramData\Grim real
[30/03/2008|01:14] C:\ProgramData\hope long obj.rezbu
[28/03/2008|22:00] C:\ProgramData\Iso win win.0glimmx
[30/03/2008|01:13] C:\ProgramData\Iso win win.8t1ef
[30/03/2008|01:13] C:\ProgramData\Iso win win.a2kwyyd
[14/05/2008|18:29] C:\ProgramData\Iso win win.bop52cb
[15/04/2008|15:03] C:\ProgramData\Iso win win.tjnbt2
[05/06/2008|19:43] C:\ProgramData\Iso win win.uiz1y
[05/06/2008|19:42] C:\ProgramData\Iso win win.v26f7z
[31/05/2008|18:55] C:\ProgramData\Microsoft
[22/01/2007|01:58] C:\ProgramData\P4G
[05/06/2008|19:43] C:\ProgramData\part dead amok eggs
[21/04/2008|19:05] C:\ProgramData\Spybot - Search & Destroy
[04/06/2008|18:29] C:\ProgramData\Spyware Terminator
[02/11/2006|15:02] C:\ProgramData\Start Menu
[11/04/2008|12:18] C:\ProgramData\Symantec
[21/04/2008|18:00] C:\ProgramData\TEMP
[02/11/2006|15:02] C:\ProgramData\Templates
[05/06/2008|19:43] C:\ProgramData\Thunk Date Audio.9efrzpc
[09/04/2008|18:04] C:\ProgramData\WLInstaller
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[22/01/2007|02:07] C:\Program Files\Adobe
[28/03/2008|18:08] C:\Program Files\Alwil Software
[11/04/2008|20:01] C:\Program Files\AskTBar
[22/01/2007|01:57] C:\Program Files\ASUS
[28/03/2008|18:06] C:\Program Files\ASUSTek
[22/01/2007|01:49] C:\Program Files\ATK Hotkey
[22/01/2007|01:49] C:\Program Files\ATKOSD2
[09/04/2008|13:45] C:\Program Files\CCleaner
[14/04/2008|11:59] C:\Program Files\Common Files
[28/03/2008|18:06] C:\Program Files\CyberLink
[14/04/2008|03:15] C:\Program Files\desktop.ini
[31/05/2008|18:30] C:\Program Files\eMule
[15/04/2008|13:08] C:\Program Files\Google
[14/04/2008|21:47] C:\Program Files\illiminable
[21/04/2008|15:16] C:\Program Files\InstallShield Installation Information
[22/01/2007|01:45] C:\Program Files\Intel
[10/04/2008|12:38] C:\Program Files\Internet Explorer
[31/03/2008|14:56] C:\Program Files\K-Lite Codec Pack
[28/03/2008|23:58] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[22/01/2007|01:38] C:\Program Files\Motorola
[10/01/2007|21:33] C:\Program Files\Movie Maker
[14/04/2008|21:47] C:\Program Files\Mozilla Firefox
[02/11/2006|14:37] C:\Program Files\MSBuild
[02/11/2006|14:37] C:\Program Files\MSN
[10/01/2007|21:56] C:\Program Files\MSXML 4.0
[14/04/2008|11:59] C:\Program Files\Nero
[21/04/2008|15:08] C:\Program Files\OFFICE One 7.0
[21/04/2008|15:16] C:\Program Files\OFFICE One v7
[22/01/2007|01:58] C:\Program Files\P4G
[22/01/2007|01:57] C:\Program Files\PowerForPhone
[22/01/2007|01:47] C:\Program Files\Realtek
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[21/04/2008|19:06] C:\Program Files\Spybot - Search & Destroy
[05/06/2008|19:37] C:\Program Files\Spyware Terminator
[22/01/2007|01:56] C:\Program Files\Synaptics
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[14/04/2008|21:48] C:\Program Files\VistaCodecPack
[14/04/2008|03:13] C:\Program Files\Windows Calendar
[10/01/2007|21:33] C:\Program Files\Windows Collaboration
[10/04/2008|12:39] C:\Program Files\Windows Defender
[10/01/2007|21:33] C:\Program Files\Windows Journal
[09/04/2008|18:32] C:\Program Files\Windows Live
[14/05/2008|20:41] C:\Program Files\Windows Mail
[10/04/2008|12:39] C:\Program Files\Windows Media Player
[02/11/2006|14:37] C:\Program Files\Windows NT
[10/01/2007|21:33] C:\Program Files\Windows Photo Gallery
[10/04/2008|12:38] C:\Program Files\Windows Sidebar
[22/01/2007|01:51] C:\Program Files\Wireless Console 2
------[ Listing des dossiers dans C:\Program Files\Common Files ]------
[22/01/2007|02:07] C:\Program Files\Common Files\Adobe
[14/04/2008|11:59] C:\Program Files\Common Files\Ahead
[22/01/2007|01:50] C:\Program Files\Common Files\InstallShield
[02/11/2006|14:42] C:\Program Files\Common Files\microsoft shared
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[09/04/2008|13:50] C:\Program Files\Common Files\snp2std
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[11/04/2008|12:20] C:\Program Files\Common Files\Symantec Shared
[10/04/2008|12:39] C:\Program Files\Common Files\System
[28/03/2008|18:22] C:\Program Files\Common Files\WindowsLiveInstaller
---------------------------[ Process ]--------------------------
... 69
iexplore.exe ~ [2472]
iexplore.exe ~ [2952]
----------------------[ Recherche avec S_Lop ]---------------------
C:\ProgramData\does surf army.e83yo2k
C:\ProgramData\hope long obj.rezbu
C:\ProgramData\Iso win win.0glimmx
C:\ProgramData\Iso win win.8t1ef
C:\ProgramData\Iso win win.a2kwyyd
C:\ProgramData\Iso win win.bop52cb
C:\ProgramData\Iso win win.tjnbt2
C:\ProgramData\Iso win win.uiz1y
C:\ProgramData\Iso win win.v26f7z
C:\ProgramData\Thunk Date Audio.9efrzpc
C:\ProgramData\does surf army.e83yo2k
C:\ProgramData\hope long obj.rezbu
C:\ProgramData\Iso win win.0glimmx
C:\ProgramData\Iso win win.bop52cb
C:\ProgramData\Iso win win.tjnbt2
C:\ProgramData\Iso win win.uiz1y
C:\ProgramData\Thunk Date Audio.9efrzpc
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\ProgramData\part dead amok eggs
C:\ProgramData\part dead amok eggs\BOOK SPAM.exe
C:\ProgramData\part dead amok eggs\Cast Wma.exe
C:\ProgramData\part dead amok eggs\Sixth 4.exe
C:\Users\user\AppData\Roaming\MICROS~1\Windows\Cookies\user@www.adserver5[1].txt
C:\Users\user\AppData\Roaming\MICROS~1\Windows\Cookies\user@www.adserver5[2].txt
C:\Users\user\AppData\Roaming\MICROS~1\Windows\Cookies\user@adopt.euroclick[2].txt
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-14 14:05:07
Windows 6.0.6000 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
C:\Windows\system32\nvs2.inf
[b]! EGDACCESS !/b
=> C:\Users\user\AppData\Roaming\Microsoft\Windows\Recent\ !!!! Crack Nero 7 Premium Multilanguage !!! (2).lnk
=> C:\Users\user\AppData\Roaming\Microsoft\Windows\Recent\ !!!! Crack Nero 7 Premium Multilanguage !!!.lnk
=> C:\Users\user\AppData\Roaming\Microsoft\Windows\Recent\ !Nero 7 Premium FR Crack.lnk
=> C:\Users\user\Downloads\EMULE INSTALLATION\eMule\Incoming\Nouveau dossier\!!!! Crack Nero 7 Premium Multilanguage !!!
=> C:\Users\user\Downloads\EMULE INSTALLATION\eMule\Incoming\Nouveau dossier\!!!! Crack Nero 7 Premium Multilanguage !!!\C¢pia de Nero 7 Keygen.zip
=> C:\Users\user\Downloads\EMULE INSTALLATION\eMule\Incoming\Nouveau dossier\!!!! Crack Nero 7 Premium Multilanguage !!!\vb2.dll
=> C:\Users\user\AppData\Roaming\Microsoft\Windows\Recent\C¢pia de Nero 7 Keygen.lnk
=> C:\Users\user\Downloads\EMULE INSTALLATION\eMule\Incoming\Nouveau dossier\!!!! Crack Nero 7 Premium Multilanguage !!!\C¢pia de Nero 7 Keygen.zip
[F:16][D:6]-> C:\Users\user\AppData\Local\Temp
[F:185][D:1]-> C:\Users\user\AppData\Roaming\MICROS~1\Windows\Cookies
[F:562][D:4]-> C:\Users\user\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:12][D:8]-> C:\$Recycle.Bin
[ UAC => 1 ]
--------------------[ Fin du rapport a 14:07:07,12 ]----------------------