Encore un rappoer hijackthis !!!
Fermé
chinou
-
1 nov. 2008 à 21:30
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 21 nov. 2008 à 23:04
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 21 nov. 2008 à 23:04
A voir également:
- Encore un rappoer hijackthis !!!
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Demande d'aide pour un Log Hijackthis - Forum Virus
- Interprêté mon hijackthis svp - Forum Virus
- Analyse logs hijackthis - Forum Virus
- [HiJackThis Log] WISPTIS.EXE - Forum Virus
30 réponses
et voici le rapport OAD :
11/11/2008 ---- 14:03:15,54
----------------------------------
§§§§§§ [ask.com] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MAPI/IPM.Task]
"PreviewDetails"="prop:*System.DueDate;*System.Task.CompletionStatus;*System.Task.Owner;*System.Keywords"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\MAPI/IPM.Task]
"PreviewDetails"="prop:*System.DueDate;*System.Task.CompletionStatus;*System.Task.Owner;*System.Keywords"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com\www]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com\www]
[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]
[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]
[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]
[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t2"="https://fr.ask.com/web?q=clubic&o=101442&l=dis|clubic - Recherche web sur Ask.com"
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t4"="https://fr.ask.com/web?q=nana&o=101442&l=dis|nana - Recherche web sur Ask.com"
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t7"="https://fr.ask.com/web?q=nana&o=101442&l=dis|nana - Recherche web sur Ask.com"
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t9"="https://fr.ask.com/web?q=caca&o=101442&l=dis|caca - Recherche web sur Ask.com"
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com]
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com\www]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com\www]
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
11/11/2008 ---- 14:03:15,54
----------------------------------
§§§§§§ [ask.com] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MAPI/IPM.Task]
"PreviewDetails"="prop:*System.DueDate;*System.Task.CompletionStatus;*System.Task.Owner;*System.Keywords"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\MAPI/IPM.Task]
"PreviewDetails"="prop:*System.DueDate;*System.Task.CompletionStatus;*System.Task.Owner;*System.Keywords"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com\www]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com\www]
[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]
[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]
[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]
[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t2"="https://fr.ask.com/web?q=clubic&o=101442&l=dis|clubic - Recherche web sur Ask.com"
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t4"="https://fr.ask.com/web?q=nana&o=101442&l=dis|nana - Recherche web sur Ask.com"
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t7"="https://fr.ask.com/web?q=nana&o=101442&l=dis|nana - Recherche web sur Ask.com"
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t9"="https://fr.ask.com/web?q=caca&o=101442&l=dis|caca - Recherche web sur Ask.com"
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com]
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com\www]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com\www]
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
11 nov. 2008 à 14:19
11 nov. 2008 à 14:19
Re,
Ouvre le registre et navigue avec les + et les - jusqu'à la clé
HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs
Clique successivement sur Fichier puis sur Exporter et choisis un nom (XXXXXX par exemple). Tu retiens le nom du répertoire (Mes documents par défaut).
Ferme le registre et ouvre l'explorateur Windows.
Clique droit sur le fichier et choisis Modifier.
Le bloc-notes s'ouvre avec le contenu de la clé.
Copie le dans ta réponse.
Ouvre le registre et navigue avec les + et les - jusqu'à la clé
HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs
Clique successivement sur Fichier puis sur Exporter et choisis un nom (XXXXXX par exemple). Tu retiens le nom du répertoire (Mes documents par défaut).
Ferme le registre et ouvre l'explorateur Windows.
Clique droit sur le fichier et choisis Modifier.
Le bloc-notes s'ouvre avec le contenu de la clé.
Copie le dans ta réponse.
voici le contenu de la clé :
Windows Registry Editor Version 5.00
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t0"="http://archlordgame.com/news.php|Codemasters : Archlord : News"
"t1"="https://www.google.fr|iGoogle"
"t2"="https://fr.ask.com/web?q=clubic&o=101442&l=dis|clubic - Recherche web sur Ask.com"
"t3"="https://lepetitmilitantsolidaire.wordpress.com/!E2C3B45AFEA4DF8F!137/|Photos"
"t4"="https://fr.ask.com/web?q=nana&o=101442&l=dis|nana - Recherche web sur Ask.com"
"t5"="http://www.commentcamarche.net/forum/affich 4471325 supprimer un module complementaire|supprimer un module complémentaire"
"t6"="https://www.google.fr/search?hl=fr&rlz=1T4DAFR_frFR222FR225&q=internet+explorer+supprimer+module+compl%C3%A9mentaire+vista&start=10&sa=N&gws_rd=ssl|internet explorer supprimer module complémentaire vista ..."
"t7"="https://fr.ask.com/web?q=nana&o=101442&l=dis|nana - Recherche web sur Ask.com"
"t8"="https://www.linformaticien.com/actualites/newsid496/4875/google-reste-le-moteur-de-recherche-par-defaut-sous-firefox/default.aspx|Google reste le moteur de recherche par défaut sous Fir ..."
"t9"="https://fr.ask.com/web?q=caca&o=101442&l=dis|caca - Recherche web sur Ask.com"
"t10"="http://co110w.col110.mail.live.com/mail/InboxLight.aspx?n=488442725|Windows Live Hotmail"
"t11"="http://archlordgame.com/splash2/index.php?return=index.php|Archlord - Now FREE to play!"
"t12"="http://cid-59080c32bf080c68.spaces.live.com/friends/|Espace perso Windows Live"
"t13"="https://www.msn.com/en-us/Video/?mkt=fr-fr&vid=04a217fa-a289-4a00-8105-d99501bdfbc9&fg=rss&from=carousel_fr_0_25|Tomer G - \"I Like it\" - MSN Vidéo"
"t14"="https://www.clubic.com/actualite-169134-dailymotion-haute-definition.html|Dailymotion passe progressivement au H.264"
"t15"="https://get.adobe.com/flashplayer/|Adobe France - Flash Player"
"t16"="http://by102w.bay102.mail.live.com/mail/InboxLight.aspx?n=847360666|Windows Live Hotmail"
"t17"="https://www.koreus.com/video/scrat-no-time-for-nuts.html|Scrat - No Time For Nuts"
"t18"="https://www.koreus.com/video/now-look-what-you-did-ordure.html|Now look what you did (Ordure)"
"t19"="https://www.koreus.com/video/now-look-what-you-did-cigarette.html|Now look what you did (Cigarette)"
Windows Registry Editor Version 5.00
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t0"="http://archlordgame.com/news.php|Codemasters : Archlord : News"
"t1"="https://www.google.fr|iGoogle"
"t2"="https://fr.ask.com/web?q=clubic&o=101442&l=dis|clubic - Recherche web sur Ask.com"
"t3"="https://lepetitmilitantsolidaire.wordpress.com/!E2C3B45AFEA4DF8F!137/|Photos"
"t4"="https://fr.ask.com/web?q=nana&o=101442&l=dis|nana - Recherche web sur Ask.com"
"t5"="http://www.commentcamarche.net/forum/affich 4471325 supprimer un module complementaire|supprimer un module complémentaire"
"t6"="https://www.google.fr/search?hl=fr&rlz=1T4DAFR_frFR222FR225&q=internet+explorer+supprimer+module+compl%C3%A9mentaire+vista&start=10&sa=N&gws_rd=ssl|internet explorer supprimer module complémentaire vista ..."
"t7"="https://fr.ask.com/web?q=nana&o=101442&l=dis|nana - Recherche web sur Ask.com"
"t8"="https://www.linformaticien.com/actualites/newsid496/4875/google-reste-le-moteur-de-recherche-par-defaut-sous-firefox/default.aspx|Google reste le moteur de recherche par défaut sous Fir ..."
"t9"="https://fr.ask.com/web?q=caca&o=101442&l=dis|caca - Recherche web sur Ask.com"
"t10"="http://co110w.col110.mail.live.com/mail/InboxLight.aspx?n=488442725|Windows Live Hotmail"
"t11"="http://archlordgame.com/splash2/index.php?return=index.php|Archlord - Now FREE to play!"
"t12"="http://cid-59080c32bf080c68.spaces.live.com/friends/|Espace perso Windows Live"
"t13"="https://www.msn.com/en-us/Video/?mkt=fr-fr&vid=04a217fa-a289-4a00-8105-d99501bdfbc9&fg=rss&from=carousel_fr_0_25|Tomer G - \"I Like it\" - MSN Vidéo"
"t14"="https://www.clubic.com/actualite-169134-dailymotion-haute-definition.html|Dailymotion passe progressivement au H.264"
"t15"="https://get.adobe.com/flashplayer/|Adobe France - Flash Player"
"t16"="http://by102w.bay102.mail.live.com/mail/InboxLight.aspx?n=847360666|Windows Live Hotmail"
"t17"="https://www.koreus.com/video/scrat-no-time-for-nuts.html|Scrat - No Time For Nuts"
"t18"="https://www.koreus.com/video/now-look-what-you-did-ordure.html|Now look what you did (Ordure)"
"t19"="https://www.koreus.com/video/now-look-what-you-did-cigarette.html|Now look what you did (Cigarette)"
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
15 nov. 2008 à 13:47
15 nov. 2008 à 13:47
Bonjour,
tu as cet Add-on installé
https://addons.mozilla.org/en-US/firefox/addon/3082 ?
tu as cet Add-on installé
https://addons.mozilla.org/en-US/firefox/addon/3082 ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
16 nov. 2008 à 17:58
16 nov. 2008 à 17:58
Re,
Clic droit sur OAD et exécuter en tant qu'administrateur pour le lancer
- nom de fichier à rechercher tape ou fais un copier coller de :
- Type de recherche : sélectionne l'option 6 puis valide [entree]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain post.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)
Clique droit sur le fichier OAD.exe et sur Propriétés, dans l'onglet Compatibilité, Cadre "Niveau de privilège" il faut cocher "Exécuter ce programme en tant qu'administrateur".
Clic droit sur OAD et exécuter en tant qu'administrateur pour le lancer
- nom de fichier à rechercher tape ou fais un copier coller de :
askbardis
- Type de recherche : sélectionne l'option 6 puis valide [entree]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain post.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)
Clique droit sur le fichier OAD.exe et sur Propriétés, dans l'onglet Compatibilité, Cadre "Niveau de privilège" il faut cocher "Exécuter ce programme en tant qu'administrateur".
voici le rapport :
17/11/2008 ---- 19:11:14,11
----------------------------------
§§§§§§ [askbardis] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
17/11/2008 ---- 19:11:14,11
----------------------------------
§§§§§§ [askbardis] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
17 nov. 2008 à 21:20
17 nov. 2008 à 21:20
Re,
Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien :
http://oldtimer.geekstogo.com/OTMoveIt3.exe
Double-clique sur OTMoveIt3.exe pour le lancer.
Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".
(n'oublie pas le : avant processes, ils sont essentiels)
:processes
explorer.exe
iexplore.exe
:reg
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t0"=-
"t1"=-
"t2"=-
"t3"=-
"t4"=-
"t5"=-
"t6"=-
"t7"=-
"t8"=-
"t9"=-
"t10"=-
"t11"=-
"t12"=-
"t13"=-
"t14"=-
"t15"=-
"t16"=-
"t17"=-
"t18"=-
"t19"=-
:commands
[reboot]
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur "Exit" pour fermer.
Poste le rapport de OTMoveIt .
Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien :
http://oldtimer.geekstogo.com/OTMoveIt3.exe
Double-clique sur OTMoveIt3.exe pour le lancer.
Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".
(n'oublie pas le : avant processes, ils sont essentiels)
:processes
explorer.exe
iexplore.exe
:reg
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t0"=-
"t1"=-
"t2"=-
"t3"=-
"t4"=-
"t5"=-
"t6"=-
"t7"=-
"t8"=-
"t9"=-
"t10"=-
"t11"=-
"t12"=-
"t13"=-
"t14"=-
"t15"=-
"t16"=-
"t17"=-
"t18"=-
"t19"=-
:commands
[reboot]
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur "Exit" pour fermer.
Poste le rapport de OTMoveIt .
Bonsoir,
voici le rapport moveit :
========== PROCESSES ==========
Process explorer.exe killed successfully.
Unable to kill process: iexplore.exe
========== REGISTRY ==========
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t0 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t1 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t2 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t3 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t4 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t5 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t6 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t7 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t8 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t9 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t10 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t11 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t12 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t13 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t14 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t15 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t16 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t17 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t18 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t19 not found.
========== COMMANDS ==========
OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 11182008_191915
voici le rapport moveit :
========== PROCESSES ==========
Process explorer.exe killed successfully.
Unable to kill process: iexplore.exe
========== REGISTRY ==========
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t0 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t1 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t2 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t3 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t4 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t5 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t6 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t7 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t8 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t9 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t10 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t11 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t12 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t13 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t14 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t15 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t16 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t17 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t18 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs\\t19 not found.
========== COMMANDS ==========
OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 11182008_191915
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
21 nov. 2008 à 23:04
21 nov. 2008 à 23:04
Bonsoir,
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
supprime (si il existe Combofix.exe sur ton Bureau ainsi que le répertoire Qoobox à la racine du disque, en général C:\Qoobox).
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le Bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
en particulier installe la Console de récupération.
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
supprime (si il existe Combofix.exe sur ton Bureau ainsi que le répertoire Qoobox à la racine du disque, en général C:\Qoobox).
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le Bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
en particulier installe la Console de récupération.
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix