PC lent
Mon PC est extrêmement lent a ouvrir les pages internet depuis que j'ai télécharger l'autre jour un logiciel pour enregistrer des films légalement et en fait il s'agissait d'un cheval de troie que AVG et malwarbytes me détecte et il revient a chaque fois malgré que je le supprime, comment faire pour m'en débarrasser et faire un peu le ménage dans le pc merci d'avance.
28 réponses
Un ralentissement marqué de l'ouverture des pages web survient après l'installation d'un logiciel supposé légitime mais identifié comme cheval de troie, détecté par AVG et Malwarebytes sur Windows XP et Firefox 5.0. Parmi les solutions proposées, un diagnostic approfondi avec des outils dédiés est recommandé pour identifier les fichiers malveillants et les processus associés, puis leur suppression et la remise à niveau des protections. En parallèle, des conseils visent à sécuriser le poste: mettre à jour les antivirus et le navigateur, supprimer les extensions suspectes, et vérifier les paramètres réseau. Des informations complémentaires indiquent que l'examen peut révéler des outils de diagnostic et des modules d'extension nécessitant désactivation ou réinstallation.
-
Contributeur sécuritéRe,
Si tu n'as pas pu télécharger en mode normal :
1) Démarre en Mode sans échec avec prise en charge réseau
fais ainsi
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
2/ Ensuite dans ce mode :
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
-
tu sais j'ai un mal fou à telecharger même les logicels de diagnostic que tu indiques alors je ne sais pas comment on va y arriver.
Le pc se bloque durant le diagnostic et je dois l'arrêter électriquement sauvagement sinon j'ai plus la main. Je ne sais si çà te dit qch pour m'aiguiller sur le remede.
J'attends qu'on m'aide... -
Contributeur sécuritéRe,
Non j'ai pas demandé un rapport ZHPDiag!
stp de suivre ce qui est indiqué ici en 1/ pas à pas :)
@+ -
Contributeur sécuritéSalut,
On a avancé :)
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=3] - (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\1.3.21.53\npGoogleUpdate3.dll (.not file.)
P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=9] - (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\1.3.21.53\npGoogleUpdate3.dll (.not file.)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Chilipoker.fr.lnk . (.Playtech.) -- C:\Poker\Chilipoker.fr\casino.exe
O51 - MPSK:{de94e20f-73a6-11df-a4c9-00188b870888}\AutoRun\command - Clé orpheline
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
Ou à partir ce lien : http://teamxscript.changelog.fr/too/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
3/
Pour bien vérifier que le fichiers ci-dessous est infecté rend toi sur ce site
Virus Total
Colle directement le chemin du fichier dans l'espace "Parcourir" :
C:\Documents and Settings\Administrateur\Bureau\CrazyClock.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation
actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand
nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser
la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine
réponse.
@+
-
-
Contributeur sécuritéRe
Le lien aboutit à un fichier vide, stp de refaire l'opération pas à pas
-
-
Contributeur sécuritéRe,
Tu prépares maintenant un nouveau rapport ZHPDiag exactement comme tu as fait ici
pour continuer
@+ -
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7435
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
11/08/2011 17:04:59
mbam-log-2011-08-11 (17-04-59).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 249968
Temps écoulé: 49 minute(s), 10 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Contributeur sécuritéRe,
De rien :)
A la fin de la désinfection je vais te donner des conseils pour protéger ton PC.
*Lance Malwarebytes pour une analyse complète après avoir effectué
la mise à jour
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
@+
-
Je sais pas comment te remercier, ça fonctionne comme si le pc était neuf, que doit-je faire a l'avenir pour prévenir d'éventuel problème (scan avec mes drivers, mises a jours, etc.........?).
Puis-je remettre quelques ram suppl ? -
Bonjour fish66
Rapport de ZHPFix 1.12.3347 par Nicolas Coolman, Update du 09/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-08-2011-13-14-14.txt
Run by Administrateur at 11/08/2011 13:14:14
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: Mozilla Plugin: eorezo.com/AgenceChromeBHO
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser
SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2500339
SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2542115
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
SUPPRIME Key: HKCU\Software\FissaSearch
SUPPRIME Key: HKLM\Software\FissaSearch
SUPPRIME Key: HKCU\Software\PartyFrance
SUPPRIME Key: HKCU\Software\PartyGaming
SUPPRIME Key: HKCU\Software\poker 770
SUPPRIME Key: HKLM\Software\poker 770
SUPPRIME Key: HKCU\Software\Spointer
SUPPRIME Key: HKCU\Software\WideStream
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: EoWeather
ABSENT [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:EoWeather
SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\IncMail.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\ImApp.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\ImpCnt.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Magentic\Bin\MgImp.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Magentic\Bin\MgApp.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Magentic\Bin\Magentic.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\magentic_install.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\ma-config.com\maconfservice.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\ClubdeJeux\jre\jre\bin\javaw.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Holdem Indicator\HoldemIndicator.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Administrateur\Mes documents\Downloads\incredimail_install.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Administrateur\Mes documents\Downloads\incredimail_install(1).exe
SUPPRIME FirewallRaz (SP) : D:\fscommand\CKSocketServer.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Folder*: c:\documents and settings\administrateur\application data\fissasearch
SUPPRIME Folder*: c:\documents and settings\administrateur\application data\widestream
SUPPRIME Folder*: c:\documents and settings\administrateur\local settings\application data\widestream6 air
SUPPRIME Temporaires Windows: : 70
SUPPRIME Flash Cookies: 13
========== Fichier(s) ==========
ABSENT File: c:\program files\eorezo\npagencechromebho.dll
SUPPRIME Temporaires Windows: : 18
SUPPRIME Flash Cookies: 7
========== Récapitulatif ==========
20 : Clé(s) du Registre
16 : Valeur(s) du Registre
5 : Dossier(s)
3 : Fichier(s)
========== Chemin du fichier rapport ==========
C:\ZHP\ZHPFixReport.txt
End of the scan in 02mn 30s -
Contributeur sécuritéBonjour,
1/
Désinstalle spybot, il est inutile!
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
P2 - FPN: [HKCU] [eorezo.com/AgenceChromeBHO] - (...) -- C:\Program Files\EoRezo\npAgenceChromeBHO.dll (.not file.)
O4 - HKLM\..\Run: [EoWeather] Clé orpheline
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser]
[HKLM\Software\Classes\Toolbar.CT2500339]
[HKLM\Software\Classes\Toolbar.CT2542115]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[HKCU\Software\FissaSearch]
[HKLM\Software\FissaSearch]
[HKCU\Software\PartyFrance]
[HKCU\Software\PartyGaming]
[HKCU\Software\poker 770]
[HKLM\Software\poker 770]
[HKCU\Software\Spointer]
[HKCU\Software\WideStream]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:EoWeather
C:\Documents and Settings\Administrateur\Application Data\FissaSearch
C:\Documents and Settings\Administrateur\Application Data\Widestream
C:\Documents and Settings\Administrateur\Local Settings\Application Data\widestream6 Air
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
3/
Tu as installé plusieurs logiciels de jeux et ceci provoque le
ralentissement de ton PC
Parmi les logiciels ci-dessous, désinstalle ceux que tu n'as pas besoin :
O42 - Logiciel: BarrierePoker.fr - (.SOCIETE DE PRESTATIONS INTERNET SAS.)
O42 - Logiciel: BetClic Poker.fr (Remove Only)
O42 - Logiciel: Eurosport Poker
O42 - Logiciel: Everest Poker.fr (Remove Only)
O42 - Logiciel: PMU Poker - (.PMU.) [HKLM] -- PMUPoker
O42 - Logiciel: PokerStars.fr - (.PokerStars.fr.) [HKLM] -- PokerStars.fr
O42 - Logiciel: SAjOO - (.SAjOO.) [HKLM] -- SAjOO_is1
O42 - Logiciel: Winga Poker - (.winga.fr.) [HKLM] -- Winga Poker_is1
@+
-
-
Contributeur sécuritéRe,
Préparation nouveau rapport ZHPDiag
Lance ZHPDiag depuis le bureau de ton PC puis Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur : http://pjjoint.malekal.com/ comme suit :
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse
-
Désolé fish66 mais mais j'ai un peu de mal
# AdwCleaner Beta 1.1 - Rapport créé le 10/08/2011 à 20:16
# Mis à jour le 07/08/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Administrateur - ORDI-AD3E347703 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\AdwCleaner.exe
# Option [Suppression]
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\conduit
Dossier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit
Fichier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\searchplugins\conduit.xml
Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp
***** [Registre] *****
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Offerbox
***** [Paramètres Navigateurs] *****
-> Navigateur par défaut : Firefox
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne comporte aucune entrée illégitime.
-\\ Mozilla Firefox v5.0 (fr)
Profil : 6y2zwa6m.default
Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\Prefs.js
Supprimée : [Ligne n°109] - user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/893458/889256/FR", "\"0\"");
Supprimée : [Ligne n°110] - user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"");
Supprimée : [Ligne n°111] - user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2500339", "\"1308848876\"");
Supprimée : [Ligne n°112] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=fr", "xYQbfiyILJlwdgfyUaYSOw==");
Supprimée : [Ligne n°113] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=fr", "rGzHjFU+YM5Lv74r5NOnMA==");
Supprimée : [Ligne n°114] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=fr", "EvHKMLQbCv6s3VbbzJnJ+Q==");
Supprimée : [Ligne n°115] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=fr", "FvLcNm096R6J6zPIjtn70Q==");
Supprimée : [Ligne n°116] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"07879643d3acc1:0\"");
Supprimée : [Ligne n°117] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"807dc126dd28cc1:0\"");
Supprimée : [Ligne n°118] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"07b2625f8cb1:0\"");
Supprimée : [Ligne n°119] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.0.12", "\"8028f138140cc1:0\"");
Supprimée : [Ligne n°120] - user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/Toolbar/?ownerId=CT2500339", "\"634485749189530000\"");
Supprimée : [Ligne n°121] - user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/toolbar/", "\"634434930587600000\"");
Supprimée : [Ligne n°122] - user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
Supprimée : [Ligne n°123] - user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Supprimée : [Ligne n°124] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.conduit-services.com/?ctid=CT2500339&octid=CT2500339", "\"1312870655\"");
Supprimée : [Ligne n°125] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2500339/CT2500339", "\"1311168835\"");
Supprimée : [Ligne n°126] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer_dead.gif", "\"03e383867bc91:0\"");
Supprimée : [Ligne n°127] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/maxi.gif", "\"04949f137bc91:0\"");
Supprimée : [Ligne n°128] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize.gif", "\"0e685fa27bc91:0\"");
Supprimée : [Ligne n°129] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif", "\"02faea337c7c91:0\"");
Supprimée : [Ligne n°130] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play_mini.gif", "\"01834cf3dc7c91:0\"");
Supprimée : [Ligne n°131] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif", "\"03a54d7f47ac91:0\"");
Supprimée : [Ligne n°132] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif", "\"049b47644c7c91:0\"");
Supprimée : [Ligne n°133] - user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=EB_LOCALE", "\"634432176643630000\"");
Supprimée : [Ligne n°134] - user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=fr", "\"634485059431430000\"");
Supprimée : [Ligne n°135] - user_pref("CommunityToolbar.EngineOwner", "");
Supprimée : [Ligne n°136] - user_pref("CommunityToolbar.EngineOwnerGuid", "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}");
Supprimée : [Ligne n°137] - user_pref("CommunityToolbar.EngineOwnerToolbarId", "avanquest_fr");
Supprimée : [Ligne n°138] - user_pref("CommunityToolbar.IsEngineShown", true);
Supprimée : [Ligne n°139] - user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : [Ligne n°140] - user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Documents and Settings\\Administrateur\\Application Data\\Mozilla\\Firefox\\Profiles\\6y2zwa6m.default\\conduitCommon\\modules\\3.5.0.12");
Supprimée : [Ligne n°141] - user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
Supprimée : [Ligne n°142] - user_pref("CommunityToolbar.MiniIPageGadgetPosition.http://funny4myspace.com/flash-games/index3.php", "83x-1");
Supprimée : [Ligne n°143] - user_pref("CommunityToolbar.OriginalEngineOwner", "CT2500339");
Supprimée : [Ligne n°144] - user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}");
Supprimée : [Ligne n°145] - user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "avanquest_fr");
Supprimée : [Ligne n°146] - user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "http://search.babylon.com/?babsrc=SP_ss&mntrId=4cd0dc0300000000000000188b870888&tlver=1.4.19.19&instlRef=sst&ss=1&affID=18026&q=");
Supprimée : [Ligne n°147] - user_pref("CommunityToolbar.ToolbarsList", "CT2500339");
Supprimée : [Ligne n°148] - user_pref("CommunityToolbar.ToolbarsList2", "CT2500339");
Supprimée : [Ligne n°149] - user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Jun 17 2011 22:02:46 GMT+0200");
Supprimée : [Ligne n°150] - user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Supprimée : [Ligne n°151] - user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sun Jul 10 2011 11:41:49 GMT+0200");
Supprimée : [Ligne n°152] - user_pref("CommunityToolbar.alert.clientsServerUrl", "http://alert.client.conduit.com");
Supprimée : [Ligne n°153] - user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : [Ligne n°154] - user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : [Ligne n°155] - user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sun Jul 10 2011 11:41:42 GMT+0200");
Supprimée : [Ligne n°156] - user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Supprimée : [Ligne n°157] - user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : [Ligne n°158] - user_pref("CommunityToolbar.alert.servicesServerUrl", "http://alert.services.conduit.com");
Supprimée : [Ligne n°159] - user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : [Ligne n°160] - user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : [Ligne n°161] - user_pref("CommunityToolbar.alert.userId", "f48c54fa-5aa6-4548-bacb-c452ab6db765");
Supprimée : [Ligne n°162] - user_pref("CommunityToolbar.globalUserId", "a35df615-d2df-4566-944e-ff641ebdaab3");
Supprimée : [Ligne n°163] - user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : [Ligne n°164] - user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : [Ligne n°165] - user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2500339");
Supprimée : [Ligne n°166] - user_pref("CommunityToolbar.killedEngine", true);
Supprimée : [Ligne n°167] - user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Mon Aug 08 2011 08:46:03 GMT+0200");
Supprimée : [Ligne n°168] - user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Supprimée : [Ligne n°169] - user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Wed Aug 10 2011 14:45:05 GMT+0200");
Supprimée : [Ligne n°170] - user_pref("CommunityToolbar.notifications.clientsServerUrl", "http://alert.client.conduit.com");
Supprimée : [Ligne n°171] - user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : [Ligne n°172] - user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : [Ligne n°173] - user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed Aug 10 2011 14:44:57 GMT+0200");
Supprimée : [Ligne n°174] - user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
Supprimée : [Ligne n°175] - user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : [Ligne n°176] - user_pref("CommunityToolbar.notifications.servicesServerUrl", "http://alert.services.conduit.com");
Supprimée : [Ligne n°177] - user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : [Ligne n°178] - user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : [Ligne n°179] - user_pref("CommunityToolbar.notifications.userId", "455cdf3c-a28b-4ad0-a2db-bc27ef406cc8");
Supprimée : [Ligne n°180] - user_pref("CommunityToolbar.undefined", "");
-\\ Google Chrome v11.0.696.60
Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne comporte aucune entrée illégitime.
*************************
C:\AdwCleaner[R1].txt - [10630 bytes] - [10/08/2011 20:17:00]
C:\AdwCleaner[R2].txt - [10670 bytes] - [10/08/2011 20:17:00]
C:\AdwCleaner[S1].txt - [380 bytes] - [10/08/2011 20:17:00]
C:\AdwCleaner[S2].txt - [11427 bytes] - [10/08/2011 20:17:00]
########## EOF - "C:\AdwCleaner[S2].txt" - [11727 octets] ########## -
Contributeur sécuritéRe,
Lance- AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
-
je suis déjà arriver a faire ça
# AdwCleaner Beta 1.1 - Rapport créé le 10/08/2011 à 19:40
# Mis à jour le 07/08/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Administrateur - ORDI-AD3E347703 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\AdwCleaner.exe
# Option [Recherche]
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier présent : C:\Documents and Settings\Administrateur\Application Data\OfferBox
Dossier présent : C:\Documents and Settings\Administrateur\Application Data\PriceGong
Dossier présent : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\conduit
Dossier présent : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit
Fichier Présent : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\searchplugins\conduit.xml
Fichier Présent : C:\WINDOWS\system32\conduitEngine.tmp
***** [Registre] *****
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\PriceGong
Clé Présente : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\Offerbox
***** [Navigateurs] *****
-> Navigateur par défaut : Firefox
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne comporte aucune entrée illégitime.
-\\ Mozilla Firefox v5.0 (fr)
Profil : 6y2zwa6m.default
Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\prefs.js
[Ligne n°109] - user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/893458/889256/FR", "\"0\"");
[Ligne n°110] - user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"");
[Ligne n°111] - user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2500339", "\"1308848876\"");
[Ligne n°112] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=fr", "xYQbfiyILJlwdgfyUaYSOw==");
[Ligne n°113] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=fr", "rGzHjFU+YM5Lv74r5NOnMA==");
[Ligne n°114] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=fr", "EvHKMLQbCv6s3VbbzJnJ+Q==");
[Ligne n°115] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=fr", "FvLcNm096R6J6zPIjtn70Q==");
[Ligne n°116] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"07879643d3acc1:0\"");
[Ligne n°117] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"807dc126dd28cc1:0\"");
[Ligne n°118] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"07b2625f8cb1:0\"");
[Ligne n°119] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.0.12", "\"8028f138140cc1:0\"");
[Ligne n°120] - user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/Toolbar/?ownerId=CT2500339", "\"634485749189530000\"");
[Ligne n°121] - user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/toolbar/", "\"634434930587600000\"");
[Ligne n°122] - user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
[Ligne n°123] - user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
[Ligne n°124] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.conduit-services.com/?ctid=CT2500339&octid=CT2500339", "\"1312870655\"");
[Ligne n°125] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2500339/CT2500339", "\"1311168835\"");
[Ligne n°126] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer_dead.gif", "\"03e383867bc91:0\"");
[Ligne n°127] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/maxi.gif", "\"04949f137bc91:0\"");
[Ligne n°128] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize.gif", "\"0e685fa27bc91:0\"");
[Ligne n°129] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif", "\"02faea337c7c91:0\"");
[Ligne n°130] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play_mini.gif", "\"01834cf3dc7c91:0\"");
[Ligne n°131] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif", "\"03a54d7f47ac91:0\"");
[Ligne n°132] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif", "\"049b47644c7c91:0\"");
[Ligne n°133] - user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=EB_LOCALE", "\"634432176643630000\"");
[Ligne n°134] - user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=fr", "\"634485059431430000\"");
[Ligne n°135] - user_pref("CommunityToolbar.EngineOwner", "");
[Ligne n°136] - user_pref("CommunityToolbar.EngineOwnerGuid", "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}");
[Ligne n°137] - user_pref("CommunityToolbar.EngineOwnerToolbarId", "avanquest_fr");
[Ligne n°138] - user_pref("CommunityToolbar.IsEngineShown", true);
[Ligne n°139] - user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
[Ligne n°140] - user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Documents and Settings\\Administrateur\\Application Data\\Mozilla\\Firefox\\Profiles\\6y2zwa6m.default\\conduitCommon\\modules\\3.5.0.12");
[Ligne n°141] - user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
[Ligne n°142] - user_pref("CommunityToolbar.MiniIPageGadgetPosition.http://funny4myspace.com/flash-games/index3.php", "83x-1");
[Ligne n°143] - user_pref("CommunityToolbar.OriginalEngineOwner", "CT2500339");
[Ligne n°144] - user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}");
[Ligne n°145] - user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "avanquest_fr");
[Ligne n°146] - user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "http://search.babylon.com/?babsrc=SP_ss&mntrId=4cd0dc0300000000000000188b870888&tlver=1.4.19.19&instlRef=sst&ss=1&affID=18026&q=");
[Ligne n°147] - user_pref("CommunityToolbar.ToolbarsList", "CT2500339");
[Ligne n°148] - user_pref("CommunityToolbar.ToolbarsList2", "CT2500339");
[Ligne n°149] - user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Jun 17 2011 22:02:46 GMT+0200");
[Ligne n°150] - user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
[Ligne n°151] - user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sun Jul 10 2011 11:41:49 GMT+0200");
[Ligne n°152] - user_pref("CommunityToolbar.alert.clientsServerUrl", "http://alert.client.conduit.com");
[Ligne n°153] - user_pref("CommunityToolbar.alert.locale", "en");
[Ligne n°154] - user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
[Ligne n°155] - user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sun Jul 10 2011 11:41:42 GMT+0200");
[Ligne n°156] - user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
[Ligne n°157] - user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
[Ligne n°158] - user_pref("CommunityToolbar.alert.servicesServerUrl", "http://alert.services.conduit.com");
[Ligne n°159] - user_pref("CommunityToolbar.alert.showTrayIcon", false);
[Ligne n°160] - user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
[Ligne n°161] - user_pref("CommunityToolbar.alert.userId", "f48c54fa-5aa6-4548-bacb-c452ab6db765");
[Ligne n°162] - user_pref("CommunityToolbar.globalUserId", "a35df615-d2df-4566-944e-ff641ebdaab3");
[Ligne n°163] - user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
[Ligne n°164] - user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
[Ligne n°165] - user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2500339");
[Ligne n°166] - user_pref("CommunityToolbar.killedEngine", true);
[Ligne n°167] - user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Mon Aug 08 2011 08:46:03 GMT+0200");
[Ligne n°168] - user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
[Ligne n°169] - user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Wed Aug 10 2011 14:45:05 GMT+0200");
[Ligne n°170] - user_pref("CommunityToolbar.notifications.clientsServerUrl", "http://alert.client.conduit.com");
[Ligne n°171] - user_pref("CommunityToolbar.notifications.locale", "en");
[Ligne n°172] - user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
[Ligne n°173] - user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed Aug 10 2011 14:44:57 GMT+0200");
[Ligne n°174] - user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
[Ligne n°175] - user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
[Ligne n°176] - user_pref("CommunityToolbar.notifications.servicesServerUrl", "http://alert.services.conduit.com");
[Ligne n°177] - user_pref("CommunityToolbar.notifications.showTrayIcon", false);
[Ligne n°178] - user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
[Ligne n°179] - user_pref("CommunityToolbar.notifications.userId", "455cdf3c-a28b-4ad0-a2db-bc27ef406cc8");
[Ligne n°180] - user_pref("CommunityToolbar.undefined", "");
-\\ Google Chrome v11.0.696.60
Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne comporte aucune entrée illégitime.
*************************
C:\AdwCleaner[R1].txt - [10497 bytes] - [10/08/2011 19:42:45]
########## EOF - "C:\AdwCleaner[R1].txt" - [10673 octets] ########## -
c'est bien compliqué !!!!!!!!!! quand je clic sur parcourir après avoir choisi l'hébergeur il ne se passe rien et tout est blanc en plus je ne voit pas ce que je peut t'envoyer de plus car il faudrait que que je scan quelque chose ??
-
Contributeur sécuritéRe,
1/
Le rapport est incomplet, héberge le comme suit :
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
2/
Télécharge AdwCleaner (merci à Xplode)
Lance-le
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
@+
- 1
- 2