Virus trojan:win32comisproc
Résolumon pc depuis quelque temps me fait une alerte virus trojan:win32comisproc, quand je déconnecte internet l'alerte ne se déclanche pas et dès que je me connecte, toutes les heures il m'alerte de ce virus; pouvez vous m'aider? merci d'avance
mimi
54 réponses
Une alerte virus trojan:win32comisproc survient lorsque la connexion Internet est active et ne se déclenche pas hors ligne, indiquant une possible infection persistante et une nécessité de procédure de nettoyage. Plusieurs solutions préconisent de supprimer les logiciels susceptibles d'être à l'origine des barres d'outil et d'autres composants indésirables, notamment Babylon et Softonic_France, puis de lancer Ad-Remover, Malwarebytes et ZHPFix pour analyser et nettoyer le système. En cas de détection, il faut suivre les rapports générés par les outils et supprimer les éléments indésirables, puis redémarrer le système et sauvegarder les données sensibles sur un support séparé.
-
j'ai désinstallé le fichier trouvé et supprimé dans C est-ce suffisant?
-
Contributeur sécuritéBonjour,
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
-
je viens de faire une analyse complète de microsoft security et il l'a encore détecté que faire?
-
voici le lien pour le rapport ZHP diag:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_d12m7p8b5p1412g15b7j14r13n9k9k14b10k5j14z6v12w12h5
merci d'avance -
je me suis inscrite après ma demande sous mimilasouris le rapport zhp diag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_d12m7p8b5p1412g15b7j14r13n9k9k14b10k5j14z6v12w12h5
merci d'avance
mimi -
Contributeur sécuritéRe,
Ton PC est très infecté!
1/
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
2/ Ensuite
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
bonjour voici le rapport
# AdwCleaner v1.301 - Rapport créé le 01/09/2011 à 10:59:48
# Mis à jour le 28/08/11 à 21h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : mimi & robby - MIMI-ROBBY (Administrateur)
# Exécuté depuis : C:\Users\mimi & robby\Downloads\adwcleaner0.exe
# Option [Suppression]
***** [KillNav] *****
# chrome.exe [PID:5352] -> Tué
# chrome.exe [PID:5440] -> Tué
# iexplore.exe [PID:848] -> Tué
***** [Processus] *****
Tué : [PID:2080] SoftwareUpdateHP.exe
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\mimi & robby\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\mimi & robby\AppData\Roaming\EoRezo
Dossier Supprimé : C:\Users\mimi & robby\AppData\Local\EoRezo
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\ConduitEngine
Dossier Supprimé : C:\Users\mimi & robby\AppData\Roaming\Mozilla\Firefox\Profiles\nwffmxyp.default\extensions\engine@conduit.com
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp
***** [Registre] *****
Clé Supprimée : HKCU\Software\EoRezo
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\EoRezo
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKCU\..\Main - Start Page] = http://y.lo.st --> https://www.google.fr/?gws_rd=ssl
Remplacé : [HKCU\..\Main - First Home Page] = http://y.lo.st --> https://www.google.fr/?gws_rd=ssl
-\\ Mozilla Firefox v3.6 (fr)
Profil : nwffmxyp.default
Fichier : C:\Users\mimi & robby\AppData\Roaming\Mozilla\Firefox\Profiles\nwffmxyp.default\prefs.js
Supprimée : user_pref("browser.startup.homepage", "http://y.lo.st");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\mimi & robby\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [4363 octets] - [01/09/2011 10:59:48]
########## EOF - C:\AdwCleaner[S1].txt - [4491 octets] ##########
merci pour tout
mimi -
Contributeur sécuritéRe,
Il nous reste donc le rapport Ad-remover ...
-
pour ad remover ne veut pas s'ouvrir il me met une croix error: not administrator
mimi -
Contributeur sécuritéRe,
Clique avec le bouton droit de la souris et choisis "exécuter en tant q'administrateur"
-
merci j'ai mis en route, désolée je n'ai pas l'habitude de toutes ses manipulation!!! je suis plutot sur le pack office !!!
-
voici le rapport
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:13:30 le 01/09/2011, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
mimi & robby@MIMI-ROBBY (SAMSUNG ELECTRONICS CO., LTD. R610)
============== RECHERCHE ==============
Fichier trouvé: C:\Users\mimi & robby\AppData\Local\cldka.bat
Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Poker
Dossier trouvé: C:\Program Files\Everest Poker
Dossier trouvé: C:\Users\mimi & robby\AppData\LocalLow\Conduit
Dossier trouvé: C:\Users\mimi & robby\AppData\LocalLow\ConduitEngine
Dossier trouvé: C:\Users\LES LOULOUS\AppData\Roaming\CrazyLoader
Dossier trouvé: C:\Program Files\CrazyLoader
Dossier trouvé: C:\Users\mimi & robby\AppData\LocalLow\PriceGong
Dossier trouvé: C:\Users\Invité\AppData\Roaming\OfferBox
Dossier trouvé: C:\Users\LES LOULOUS\AppData\Roaming\OfferBox
Fichier trouvé: C:\Users\mimi & robby\AppData\Local\acuoq_nav.dat
Fichier trouvé: C:\Users\mimi & robby\AppData\Local\acuoq.dat
Fichier trouvé: C:\Users\mimi & robby\AppData\Local\acuoq_navps.dat
Fichier trouvé: C:\Users\mimi & robby\AppData\Local\apdqe_nav.dat
Fichier trouvé: C:\Users\mimi & robby\AppData\Local\apdqe.dat
Fichier trouvé: C:\Users\mimi & robby\AppData\Local\apdqe_navps.dat
Clé trouvée: HKLM\Software\Classes\CLSID\{6A8D113D-1317-48BA-9530-5F4B6AE3F8F8}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6A8D113D-1317-48BA-9530-5F4B6AE3F8F8}
Clé trouvée: HKLM\Software\Classes\CLSID\{6E502F71-F86D-4B60-9280-34947B4ABB95}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E502F71-F86D-4B60-9280-34947B4ABB95}
Clé trouvée: HKLM\Software\Classes\Interface\{7B9A715E-9D87-4C21-BF9E-F914F2FA953F}
Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\owpxa
Clé trouvée: HKLM\Software\Classes\Pugi.IMedixProtocol
Clé trouvée: HKLM\Software\Classes\Pugi.IMedixProtocol.1
Clé trouvée: HKLM\Software\Classes\Pugi.PugiObj
Clé trouvée: HKLM\Software\Classes\Pugi.PugiObj.1
Clé trouvée: HKLM\Software\Classes\Pugi.ScriptHelpers
Clé trouvée: HKLM\Software\Classes\Pugi.ScriptHelpers.1
Clé trouvée: HKLM\Software\Classes\Toolbar.CT1460988
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
Clé trouvée: HKLM\Software\ASKInstaller
Clé trouvée: HKCU\Software\fcn
Clé trouvée: HKCU\Software\Grand Virtual
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BB190342-E8F7-4D7B-8594-EE7C8245CC96}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Everest Poker
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
============== SCAN ADDITIONNEL ==============
-- C:\Users\mimi & robby\AppData\Roaming\Mozilla\FireFox\Profiles\nwffmxyp.default --
Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Community Toolbar)
Extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB} (?)
Prefs.js - browser.download.dir, C:\\Users\\mimi & robby\\Downloads
Prefs.js - browser.search.defaultenginename, Live Search
Prefs.js - browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
Prefs.js - browser.search.selectedEngine, Live Search
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2
Prefs.js - keyword.URL, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp:\\www.samsungcomputer.com
HKCU_Main|First Home Page - hxxp://www.google.fr
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://www.google.fr
HKLM_Main|Default_Page_URL - hxxp:\\www.samsungcomputer.com
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_URLSearchHooks|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyBa.dll)
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_URLSearchHooks|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyBa.dll)
HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKCU_SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - "Search the web (Babylon)" (hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch)
HKCU_Toolbar\WebBrowser|{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7} (C:\Program Files\myBabylon_English\tbmyBa.dll)
HKCU_Toolbar\WebBrowser|{5B291E6C-9A74-4034-971B-A4B007A0B315} (C:\Program Files\RadioBar\toolbar.ni.dll)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_Toolbar|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} (C:\Program Files\myBabylon_English\tbmyBa.dll)
HKLM_Toolbar|{5B291E6C-9A74-4034-971B-A4B007A0B315} (C:\Program Files\RadioBar\toolbar.ni.dll)
HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_ElevationPolicy\b6b7e359-ff52-4e49-9f9e-ee0a6ec63429 - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
HKLM_ElevationPolicy\{4FAE2710-1B4B-41F8-9E8B-B8AD141B5427} - C:\Users\LES LOULOUS\AppData\Local\Conduit\CT2542115\Softonic_FranceAutoUpdaterHelper.exe (?)
HKLM_ElevationPolicy\{5B291E6C-9A74-4034-971B-A4B007A0B315} - C:\Program Files\RadioBar\lip.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B66E365A-0598-48d9-A773-905384F4A2F8} - C:\Program Files\PicLensIE\PicLensHelper.exe (x)
HKLM_ElevationPolicy\{BB190342-E8F7-4D7B-8594-EE7C8245CC96} - C:\Program Files\ConduitEngine\ConduitEngineHelper.exe (x)
HKLM_Extensions\{3437D640-C91A-458f-89F5-B9095EA4C28B} - "Launch Cooliris" (C:\Program Files\PicLensIE\cooliris.dll,2000)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
HKLM_Extensions\{D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - "BitComet" (C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll,203)
HKLM_Extensions\{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - "Translate this web page with Babylon" (C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll,202)
BHO\{1C3B806C-C5DA-4F6E-BA43-B1FF982F0A02} - "idwbhoCl Class" () (x)
BHO\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - "BitComet Helper" (C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll)
BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
BHO\{5B291E6C-9A74-4034-971B-A4B007A0B315} - "RadioBar Toolbar" (C:\Program Files\RadioBar\toolbar.ni.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - "Babylon IE plugin" () (x)
BHO\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyBa.dll)
BHO\{EAEE5C74-6D0D-4aca-9232-0DA4A7B866BA} - "?" (C:\Program Files\PicLensIE\cooliris.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 01/09/2011 11:13:39 (8266 Octet(s))
Fin à: 11:15:22, 01/09/2011
============== E.O.F ============== -
je voulais te demander, sans trop abuser, je n'ai plus accès à mon disque dur extérieur, il me dit de le formater et j'annule à chaque fois, il y a tout mon travail dedans et bien sur les photos !!!
tu peux m'aider à ce niveau
merci -
Contributeur sécuritéRe,
1/
Pour le disque dure externe on va analyser ce que se trouve dedans...
As tu un Flash disque ?
2/
Tu relances Ad-remover et tu choisis "Nettoyer" puis poste le rapport stp
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
ModérateurJuste pour donner une indication au cas où.
Trojan.win32.Comisproc = Eorezo.
=> https://www.malekal.com/trojanwin32comisproc-pctutoeorezo/
-
pour le dernier rapport envoyé comment cela se présente est-ce c'est suffisant ce que tu m'as conseillé
-
Contributeur sécuritéTu relances maintenant Ad-remover en mode nettoyage, c'est à dire :
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
-
ad remove ne répond pas, il m'a demandé précedemment pour finaliser le nettoyage de relancer l'ordi j'ai fait et ça bloque maintenant
-
bon j'ai essayé à plusieurs reprises le nettoyage bloque à 35% j'ai donc éteint le disque dur et là il s'est débloqué à 90 % il me demande un redémarrage pour finaliser le nettoyage; je refais donc un redémarrage
-
l'analyse est complète voici le rapport cependant pour mon disque dur G j'ai répertoire ou fichier endommagé utiliser DHKDSk
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [6]) -> Lancé à 12:17:16 le 01/09/2011, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
mimi & robby@MIMI-ROBBY (SAMSUNG ELECTRONICS CO., LTD. R610)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
-- C:\Users\mimi & robby\AppData\Roaming\Mozilla\FireFox\Profiles\nwffmxyp.default --
Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Community Toolbar)
Extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB} (?)
Prefs.js - browser.download.dir, C:\\Users\\mimi & robby\\Downloads
Prefs.js - browser.search.defaultenginename, Live Search
Prefs.js - browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
Prefs.js - browser.search.selectedEngine, Live Search
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2
Prefs.js - keyword.URL, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyBa.dll)
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_URLSearchHooks|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyBa.dll)
HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKCU_Toolbar\WebBrowser|{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7} (C:\Program Files\myBabylon_English\tbmyBa.dll)
HKCU_Toolbar\WebBrowser|{5B291E6C-9A74-4034-971B-A4B007A0B315} (C:\Program Files\RadioBar\toolbar.ni.dll)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_Toolbar|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} (C:\Program Files\myBabylon_English\tbmyBa.dll)
HKLM_Toolbar|{5B291E6C-9A74-4034-971B-A4B007A0B315} (C:\Program Files\RadioBar\toolbar.ni.dll)
HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_ElevationPolicy\b6b7e359-ff52-4e49-9f9e-ee0a6ec63429 - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
HKLM_ElevationPolicy\{4FAE2710-1B4B-41F8-9E8B-B8AD141B5427} - C:\Users\LES LOULOUS\AppData\Local\Conduit\CT2542115\Softonic_FranceAutoUpdaterHelper.exe (?)
HKLM_ElevationPolicy\{5B291E6C-9A74-4034-971B-A4B007A0B315} - C:\Program Files\RadioBar\lip.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B66E365A-0598-48d9-A773-905384F4A2F8} - C:\Program Files\PicLensIE\PicLensHelper.exe (x)
HKLM_Extensions\{3437D640-C91A-458f-89F5-B9095EA4C28B} - "Launch Cooliris" (C:\Program Files\PicLensIE\cooliris.dll,2000)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
HKLM_Extensions\{D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - "BitComet" (C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll,203)
HKLM_Extensions\{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - "Translate this web page with Babylon" (C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll,202)
BHO\{1C3B806C-C5DA-4F6E-BA43-B1FF982F0A02} - "idwbhoCl Class" () (x)
BHO\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - "BitComet Helper" (C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll)
BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
BHO\{5B291E6C-9A74-4034-971B-A4B007A0B315} - "RadioBar Toolbar" (C:\Program Files\RadioBar\toolbar.ni.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - "Babylon IE plugin" () (x)
BHO\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyBa.dll)
BHO\{EAEE5C74-6D0D-4aca-9232-0DA4A7B866BA} - "?" (C:\Program Files\PicLensIE\cooliris.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 232 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 21 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 01/09/2011 11:28:38 (8472 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 01/09/2011 11:45:47 (556 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 01/09/2011 11:52:31 (487 Octet(s))
C:\Ad-Report-CLEAN[4].txt - 01/09/2011 12:06:28 (556 Octet(s))
C:\Ad-Report-CLEAN[5].txt - 01/09/2011 12:09:21 (5879 Octet(s))
C:\Ad-Report-CLEAN[6].txt - 01/09/2011 12:17:26 (5676 Octet(s))
C:\Ad-Report-SCAN[1].txt - 01/09/2011 11:13:39 (8404 Octet(s))
C:\Ad-Report-SCAN[2].txt - 01/09/2011 12:05:15 (5768 Octet(s))
Fin à: 12:19:55, 01/09/2011
============== E.O.F ==============
merci pour tout
mimi
- 1
- 2
- 3