Virus ou pas?

Résolu
Bonjour,


voici mon probleme depuis queques temps je n'arrive plus à avoir ma messagerie orange à partir d'internet explorer , j'ai peur que mon pc soit infecté , est ce que quelqu'un pourrait m'aider à voir un peu plus clair? je signale que je suis débutante en informatique merci de votre aide .
béa

13 réponses

  1. Apprenez la désinfection avant de faire les dépannages.
    Cela fait presque 2 ans qu'il n'est plus à jour.

    Je suis entrée dans CCM, La cigarette dans une main,
    Les © Tongs © dans l'autre main
    Les ***** nus sous la chemise
    Salut Top ... Ne sois pas trop loin
    0
    1. Outil exécuté depuis C:\navilog1

      Mise à jour le 20.04.2011 à 09h00 par IL-MAFIOSO


      mettez vos fiches pratiques à jour dans ce cas
      0
    2. SI les fiches ne sont pas à jour, c'est qu'il y a une raison valable.

      Comme pour conduire une voiture .... Faut passer par un prof.

      @+
      0
  2. Bonjour

    Sert à rien Navilog, il n'est plus en course depuis longtemps.
    Il est obsolète.
    MBAM n'est pas une poudre magique dans la désinfection. Il lave en surface et n'enlève pas la crasse.

    @+
    1
    1. salut

      - dernière mise à jour de navilog : 20.04.2011 . Ce n'est pas si vieux

      - je n'ai fais que suivre cette procédure :http://www.commentcamarche.net/faq/3927-infection-navipromo-magic-control-instant-access-egdaccess

      comme le rapport zhp montre un reste de cette infection , j'ai voulu vérifier -)
      0
  3. Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
    Fichier d'export Registre :
    Run by béa at 12/08/2011 23:11:07
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Récapitulatif ==========

    End of the scan
    0
    1. tu n'as pas suivi suivi la procédure pour zhpfix

      recommence stp
      0
  4. voici le rapport de adwcleaner
    # AdwCleaner Beta 1.2 - Rapport créé le 12/08/2011 à 22:47
    # Mis à jour le 10/08/11 à 23h par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
    # Nom d'utilisateur : béa - PC-DE-BÉA (Administrateur)
    # Exécuté depuis : C:\Users\béa\Downloads\AdwCleaner (2).exe
    # Option [Suppression]

    ***** [KillNav] *****

    # chrome.exe [4656] -> Tué

    ***** [Processus] *****

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\béa\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\béa\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\béa\AppData\LocalLow\ConduitEngine
    Dossier Supprimé : C:\Users\béa\AppData\Roaming\Mozilla\Firefox\Profiles\vw8at1yx.default\conduit
    Dossier Supprimé : C:\Program Files\ConduitEngine
    Fichier Supprimé : C:\Users\béa\AppData\Roaming\Mozilla\Firefox\Profiles\vw8at1yx.default\searchplugins\conduit.xml
    Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\conduitEngine
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]

    ***** [Paramètres Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne comporte aucune entrée illégitime.

    -\\ Mozilla Firefox v5.0 (fr)

    Profil : vw8at1yx.default
    Fichier : C:\Users\béa\AppData\Roaming\Mozilla\Firefox\Profiles\vw8at1yx.default\Prefs.js

    Supprimée : [Ligne n°13] - user_pref("CT2724431..clientLogServiceUrl", "http://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
    Supprimée : [Ligne n°14] - user_pref("CT2724431..uninstallLogServiceUrl", "http://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
    Supprimée : [Ligne n°15] - user_pref("CT2724431.AboutPrivacyUrl", "http://www.conduit.com");
    Supprimée : [Ligne n°27] - user_pref("CT2724431.GroupingServiceUrl", "http://grouping.services.conduit.com/");
    Supprimée : [Ligne n°32] - user_pref("CT2724431.InstallationId", "ConduitStubGeneric");
    Supprimée : [Ligne n°33] - user_pref("CT2724431.InstallationType", "ConduitStubIntegration");
    Supprimée : [Ligne n°43] - user_pref("CT2724431.LanguagePackServiceUrl", "http://translation.users.conduit.com/Translation.ashx");
    Supprimée : [Ligne n°62] - user_pref("CT2724431.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2724431&q=");
    Supprimée : [Ligne n°66] - user_pref("CT2724431.SearchInNewTabServiceUrl", "http://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
    Supprimée : [Ligne n°67] - user_pref("CT2724431.SearchInNewTabUsageUrl", "http://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
    Supprimée : [Ligne n°75] - user_pref("CT2724431.TrusteLinkUrl", "http://trust.conduit.com/CT2724431");
    Supprimée : [Ligne n°76] - user_pref("CT2724431.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCityToolbar.com,MyCollegeToolbar.com,MyFamilyToolbar.com,MyForumToolbar.com,MyLibraryToolbar.com,MyRadioToolbar.com,MyStoreToolbar.com,MyTownToolbar.com,MyUniversityToolbar.com,OurChurchToolbar.com,MyXangaToolbar.com,Media-Toolbar.com,LoyaltyToolbar.com,MyTeamToolbar.com,GreatToolbars.com,OurOrganizationToolbar.com,OurBusinessToolbar.com,Toolbar.fm");
    Supprimée : [Ligne n°101] - user_pref("CT2724431.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"http://appdownload.conduit.com/\"}");
    Supprimée : [Ligne n°109] - user_pref("CT2724431.myStuffSearchUrl", "http://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
    Supprimée : [Ligne n°111] - user_pref("CT2724431.myStuffServiceUrl", "http://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
    Supprimée : [Ligne n°121] - user_pref("CT752278..clientLogServiceUrl", "http://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
    Supprimée : [Ligne n°122] - user_pref("CT752278..uninstallLogServiceUrl", "http://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
    Supprimée : [Ligne n°123] - user_pref("CT752278.AboutPrivacyUrl", "http://www.conduit.com");
    Supprimée : [Ligne n°151] - user_pref("CT752278.GroupingServiceUrl", "http://grouping.services.conduit.com/");
    Supprimée : [Ligne n°166] - user_pref("CT752278.LanguagePackServiceUrl", "http://translation.users.conduit.com/Translation.ashx");
    Supprimée : [Ligne n°192] - user_pref("CT752278.SearchEngine", "Recherche||https://www.bing.com/search?q=UCM_SEARCH_TERM&pc=cosp&ptag=G6C999AD049DA6A8F&form=CONTLB&conlogo=CT3210127");
    Supprimée : [Ligne n°195] - user_pref("CT752278.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT752278&SearchSource=2&q=");
    Supprimée : [Ligne n°199] - user_pref("CT752278.SearchInNewTabServiceUrl", "http://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
    Supprimée : [Ligne n°200] - user_pref("CT752278.SearchInNewTabUsageUrl", "http://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
    Supprimée : [Ligne n°210] - user_pref("CT752278.TrusteLinkUrl", "http://trust.conduit.com/CT752278");
    Supprimée : [Ligne n°211] - user_pref("CT752278.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCityToolbar.com,MyCollegeToolbar.com,MyFamilyToolbar.com,MyForumToolbar.com,MyLibraryToolbar.com,MyRadioToolbar.com,MyStoreToolbar.com,MyTownToolbar.com,MyUniversityToolbar.com,OurChurchToolbar.com,MyXangaToolbar.com,Media-Toolbar.com,LoyaltyToolbar.com,MyTeamToolbar.com,GreatToolbars.com,OurOrganizationToolbar.com,OurBusinessToolbar.com,Toolbar.fm");
    Supprimée : [Ligne n°221] - user_pref("CT752278.clientLogServiceUrl", "http://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
    Supprimée : [Ligne n°224] - user_pref("CT752278.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"http://appdownload.conduit.com/\"}");
    Supprimée : [Ligne n°232] - user_pref("CT752278.myStuffSearchUrl", "http://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
    Supprimée : [Ligne n°234] - user_pref("CT752278.myStuffServiceUrl", "http://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
    Supprimée : [Ligne n°242] - user_pref("CT752278.uninstallLogServiceUrl", "http://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
    Supprimée : [Ligne n°244] - user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/1116697/1112401/FR", "\"0\"");
    Supprimée : [Ligne n°245] - user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/45174/44651/FR", "\"0\"");
    Supprimée : [Ligne n°246] - user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"");
    Supprimée : [Ligne n°247] - user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2724431", "\"0\"");
    Supprimée : [Ligne n°248] - user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT752278", "\"0\"");
    Supprimée : [Ligne n°249] - user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=ct2724431", "\"0\"");
    Supprimée : [Ligne n°250] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=fr", "xYQbfiyILJlwdgfyUaYSOw==");
    Supprimée : [Ligne n°251] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=fr-fr", "xYQbfiyILJlwdgfyUaYSOw==");
    Supprimée : [Ligne n°252] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=fr", "rGzHjFU+YM5Lv74r5NOnMA==");
    Supprimée : [Ligne n°253] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=fr-fr", "rGzHjFU+YM5Lv74r5NOnMA==");
    Supprimée : [Ligne n°254] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=fr", "EvHKMLQbCv6s3VbbzJnJ+Q==");
    Supprimée : [Ligne n°255] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=fr-fr", "EvHKMLQbCv6s3VbbzJnJ+Q==");
    Supprimée : [Ligne n°256] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=fr", "FvLcNm096R6J6zPIjtn70Q==");
    Supprimée : [Ligne n°257] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=fr-fr", "FvLcNm096R6J6zPIjtn70Q==");
    Supprimée : [Ligne n°258] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"07879643d3acc1:0\"");
    Supprimée : [Ligne n°259] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.2.1", "\"0652eeacc6cb1:0\"");
    Supprimée : [Ligne n°260] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"8028f138140cc1:0\"");
    Supprimée : [Ligne n°261] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.2.1", "\"0652eeacc6cb1:0\"");
    Supprimée : [Ligne n°262] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"0c2e55e22f5cb1:0\"");
    Supprimée : [Ligne n°263] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.0.12", "\"8028f138140cc1:0\"");
    Supprimée : [Ligne n°264] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.6.0.10", "\"8028f138140cc1:0\"");
    Supprimée : [Ligne n°265] - user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/Toolbar/?ownerId=CT2724431", "\"634471230107830000\"");
    Supprimée : [Ligne n°266] - user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/Toolbar/?ownerId=CT752278", "\"634471230107830000\"");
    Supprimée : [Ligne n°267] - user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0", "634339976460000000");
    Supprimée : [Ligne n°268] - user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=2/22/2011 6:54:06 PM", "634356118310000000");
    Supprimée : [Ligne n°269] - user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
    Supprimée : [Ligne n°270] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.conduit-services.com/?ctid=CT2724431&octid=CT2724431", "\"1312118218\"");
    Supprimée : [Ligne n°271] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.conduit-services.com/?ctid=CT752278&octid=CT752278", "\"1310989086\"");
    Supprimée : [Ligne n°272] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.conduit-services.com/?ctid=CT2724431&octid=CT2724431", "\"1312118218\"");
    Supprimée : [Ligne n°273] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT752278/CT752278", "\"1310989086\"");
    Supprimée : [Ligne n°274] - user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=fr", "\"634485059431430000\"");
    Supprimée : [Ligne n°275] - user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"634485059431430000\"");
    Supprimée : [Ligne n°281] - user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\béa\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\vw8at1yx.default\\conduitCommon\\modules\\3.6.0.10");
    Supprimée : [Ligne n°293] - user_pref("CommunityToolbar.alert.clientsServerUrl", "http://alert.client.conduit.com");
    Supprimée : [Ligne n°299] - user_pref("CommunityToolbar.alert.servicesServerUrl", "http://alert.services.conduit.com");
    Supprimée : [Ligne n°311] - user_pref("CommunityToolbar.notifications.clientsServerUrl", "http://alert.client.conduit.com");
    Supprimée : [Ligne n°317] - user_pref("CommunityToolbar.notifications.servicesServerUrl", "http://alert.services.conduit.com");
    Supprimée : [Ligne n°358] - user_pref("extensions.enabledItems", "{E6768F2A-D4C3-457D-A1A8-3472BF16267D}:Build 315,{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15,{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}:6.0.19,{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20,{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21,{58b525f4-b7d7-4600-86f4-46d30a9cc183}:3.3.3.2,{991A772A-BA13-4c1d-A9EF-F897F31DEC7D}:3.1,menu_contextuel_orange@orange.fr:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.2.1,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:2.1.1.20091029021655,{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22,{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23,{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24,engine@conduit.com:3.3.3.2,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.17");

    *************************

    C:\AdwCleaner[S1].txt - [529 bytes] - [12/08/2011 22:58:34]
    C:\AdwCleaner[S2].txt - [14551 bytes] - [12/08/2011 22:58:34]

    ########## EOF - "C:\AdwCleaner[S2].txt" - [14727 octets] ##########
    0
    1. ok

      1) relances adwcleaner et clique sur 2 ( suppression) : poste le rapport

      2) Utilisation de ZHPfix

      *fais un copié des lignes suivantes : http://dl.dropbox.com/u/30024374/zhpbea.txt

      /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

      * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
      - Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
      - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
      - Clique sur le bouton « GO » pour lancer le nettoyage,
      - Copie/colle la totalité du rapport dans ta prochaine réponse

      ==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)

      * Copie/colle la totalité du rapport dans ta prochaine réponse

      3) ★ ★ ★ Télécharge CCleaner ★ ★ ★

      ▶ Installe le puis lance le.
      ▶ va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
      ▶ Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
      Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.


      4) refais un nouveau scan zhpdiag

      clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.

      ● Rends toi sur http://www.cijoint.fr/

      ● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

      ● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

      ● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
      0
      1. ===================================== Informations ======================================

        Rapport de recherche de ToolbarShooter

        Outil développé par 2011N2
        Contact : lot12@hotmail.fr
        Site : [http:*************]
        Mis à jour le : 09/08/2011 par 2011N2

        Début du scan de recherche : 11:25:21
        Nom du PC : PC-DE-B A

        Système d'exploitation : Windows Vista (TM) Home Premium
        Mémoire RAM : 3ÿ071
        Internet Explorer : 9.0.8112.16421
        Mozilla Firefox : 5.0 (fr)
        Mozilla Firefox : version 5
        Mozilla Firefox : version 6

        ############################# Toolbars néfastes #############################

        Présent : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
        Présent : HKLM\Software\Conduit
        Présent : HKLM\Software\Classes\Conduit.Engine

        Présent : HKCU\Software\AppDataLow\Toolbar
        Présent : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        Présent : HKCU\Software\Conduit
        Présent : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}
        Présent : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}
        Présent : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
        Présent : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
        Présent : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
        Présent : HKCU\Software\AppDataLow\Software\conduitEngine

        Présent : C:\Users\b'a\AppData\Local\Conduit
        Présent : C:\Users\b'a\AppData\LocalLow\ConduitEngine
        Présent : C:\Users\b'a\AppData\Local\Conduit
        Présent : C:\Users\b'a\AppData\LocalLow\Conduit
        Présent : C:\Users\b'a\AppData\LocalLow\ConduitEngine
        Présent : C:\Program Files\ConduitEngine
        Présent : C:\Windows\system32\ConduitEngine.tmp

        ================================================================================================

        Fin du scan de recherche : 11:26:26

        Copyright © 2011. Tous droits réservés.
        ############### EOF ###############
        0
        1. bonjour voici le rapport de navilog:

          Fix Navipromo version 4.1.0 commencé le 12/08/2011 10:56:03,49

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!

          Outil exécuté depuis C:\navilog1

          Mise à jour le 20.04.2011 à 09h00 par IL-MAFIOSO

          Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
          BIOS : BIOS Date: 12/05/07 11:10:18 Ver: 5.11
          USER : béa ( Not Administrator ! )
          BOOT : Normal boot

          C:\ (Local Disk) - NTFS - Total:455 Go (Free:344 Go)
          D:\ (Local Disk) - NTFS - Total:10 Go (Free:1 Go)
          E:\ (CD or DVD)
          F:\ (USB)
          G:\ (USB)
          H:\ (USB)
          I:\ (USB)

          Recherche executée en mode normal

          [b]Aucune Infection Navipromo/Egdaccess trouvée/b

          *** Scan terminé 12/08/2011 10:56:13,80 ***

          voici le rapport malwarbytes :

          Malwarebytes' Anti-Malware 1.51.1.1800
          www.malwarebytes.org

          Version de la base de données: 7424

          Windows 6.0.6002 Service Pack 2
          Internet Explorer 9.0.8112.16421

          10/08/2011 09:36:53
          mbam-log-2011-08-10 (09-36-53).txt

          Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
          Elément(s) analysé(s): 360666
          Temps écoulé: 1 heure(s), 26 minute(s), 36 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)

          pour toolbarshooter windows defender me dit que j'ai un risque de virus si je l'utilise, je fais quoi?

          merci et bonne journée
          0
          1. pas de danger -)

            ce tool a été créer par un helper
            0
        2. 1) Téléchargez Navilog1.http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm

          ==> prendre navilog.exe

          * Si votre antivirus détecte Navilog1, ne prenez pas en compte cette alèrte.
          * Lancez le programme (Clique-droit => lancer en tant qu'administrateur sous Vista & Seven).
          * Choisissez la langue que vous souhaitez, tapez "1" pour le Français.
          * Appuyez sur une touche jusqu'au moment où vous arrivez sur les options.
          * Choisissez "Recherche/Désinfection automatique", pour se faire, tapez "1".
          * Un rapport est créé, il se trouve dans le répertoire suivant: C:\fixnavi.txt. Postez-le dans votre prochaine réponse sur le forum.

          2) ● Télécharges Malwarebytes

          (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
          https://www.malekal.com/tutorial-aboutbuster/

          ● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

          ● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

          ● Lance une analyse complète en cliquant sur "Exécuter un examen rapide"

          ● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

          L'analyse peut durer un bon moment.....

          ● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

          ● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

          ● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

          ● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

          3) Télécharge ToolbarShooter (de 2011N2) sur ton bureau.
          Double-clique sur l'icône présente sur ton bureau.
          Appuye sur 1 (Recherche) puis ==> Entrée.
          Patiente lors du scan.
          À la fin, un rapport s'ouvre, héberge le ici : https://www.cjoint.com/
          Le rapport est également sauvegardé sous C:\
          0
          1. ok merci voici le lien :
            http://www.cijoint.fr/cjlink.php?file=cj201108/cijAfBA5ic.txt

            j'espère que c'est le bon
            0
            1. bonjour

              suis ce tutoriel : http://www.forum-fec.net/t194-tuto-diagnostic-zhpdiag
              0
              1. je suis desolé je n es pas le fichier zhpdiag.txt . je n es que ce fichier :\Program Files\ZHPDiag\mbrcheck.exe merci a toi .
                0
                1. merci a toi master@altair j ai suivi ton conseil et voici le lien C:\Program Files\ZHPDiag\ZHPDiag.exe merci beaucoup de ton aide en esperant que j ai bien fais car je suis une debutante
                  0
                  1. c'est pas bon -)

                    rends toi sur too-files
                    clique sur parcourir
                    mets le zhpdiag.txt qui est sur ton bureau
                    clique sur envoyer les fichiers
                    poste le lien qui sera généré
                    0
                2. bonjour

                  On va déjà contrôler la présence de virus. Fais ce scan de diagnostique

                  ● Télécharges ZHPDiag ( de Nicolas coolman ).

                  ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page

                  /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\

                  ● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

                  ● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

                  ● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

                  ● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

                  ● Rends toi sur too-files

                  ● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

                  ● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

                  ● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
                  0