Aller au contenu


[Verrouillé] Pc infecté

Infection erezo rogue PC bug

  • Ce sujet est fermé
24 replies to this topic

#1 knidg

knidg

    Marsonaute

  • Zimien
  • 12 Messages :

Posté 27 juin 2012 - 21:31

Bonjour,

Ayant voulue télécharger ModLoader pour le jeux minecraft, je me suis rendue sur ce site
hxxp.://modloader-pour-minecraft.softonic.fr/
Lorsque j'ai lancé l'installation, il m'a installer un logiciel, PCBooster
je l'ai désinstaller et lancer un analyse Malwarebytes.
Voilà le résultat

Spoiler



Avec PCBooster, j'ai fait l'optimisation, mais maintenant Minecraft ne s'ouvre plus, deplus, je n'ai plus aucun son !
Je suis vraiment bloqué... je pense que c'est un faux logiciel.
Voilà, en espérant que vous trouverez une solution a mon problème.

Merci
@+

PS : Je ne suis pas très doué niveau désinfection, j'espère que vous m'aiderez :S
Cordialement, Knidg

Ce message a été modifié par loumax - 16 août 2012 - 09:33 .


#2 virtualobx

virtualobx

    Touriste Martien

  • Zimien
  • 205 Messages :
  • Gender:Male

Posté 27 juin 2012 - 21:36

Bonjour, et bienvenue sur infomars Knidg,
Je vois que tu as suivis mon conseille ^^
Je l'ai un peut aidée et fait grâce a TeamViewer la procédure de scan Mbam.
Je laisse les pros faire ce qu'ils ont a faire ;)

#3 loumax

loumax

    YodaMars

  • Helper
  • 3 061 Messages :
  • Gender:Male

Posté 28 juin 2012 - 03:33

Bonjour,


Bienvenue sur :im: !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

• Télécharge ZHPDiag (de Nicolas Coolman)
• Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
• Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________

Membre "Contributeur Sécurité" CCM /!\ Formateur HELPER-FORMATION


#4 knidg

knidg

    Marsonaute

  • Zimien
  • 12 Messages :

Posté 28 juin 2012 - 10:49

Voilà le rapport ZHPDiag : http://pjjoint.malek...628_v10y6j7v9o8
Maintenant, j'ai des bugs graphiques :
-sur YouTube les vidéo s'arrête a 11 sec
-quand je descend les pages des forum, sa met longtemps, sa bug, sa décent lentement...
-et aussi quand je fait défilé les fenêtres sur mon bureau
-ou encore quand je joue a des jeux ou ma souris doit rester au centre elle sort du cadre
Voilà, cordialement, Knidg

#5 loumax

loumax

    YodaMars

  • Helper
  • 3 061 Messages :
  • Gender:Male

Posté 28 juin 2012 - 12:29

Ton ordinateur est infecté par des logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
En savoir plus sur les barres d'outils



1) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

• Télécharge AdwCleaner (de Xplode) sur ton Bureau.
• Lance le, clique sur Suppression puis patiente le temps du scan exemple).
• Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
Pour t'aider


2) Utilise ce logiciel de désinfection généraliste :

• Lance Malwarebytes (présent sur ton PC) et fais les Mises à jour
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide puis "Rechercher"
• A la fin de l'analyse, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
• Poste dans ta prochaine réponse le rapport apparaissant après la suppression

3) Refais une analyse ZHPDiag pour contrôle


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________

Membre "Contributeur Sécurité" CCM /!\ Formateur HELPER-FORMATION


#6 knidg

knidg

    Marsonaute

  • Zimien
  • 12 Messages :

Posté 28 juin 2012 - 14:15

Bonjour j'ai fait tout se que tu ma dit télécharger,lancer,et puis j'ai Appuyer sur Suppression après j'attend et la barre de chargement se stop a a-peut près 20% et plus rien ne se passe j'ai attendu pendant 30 min et du-coup j'ai du fermer avec la croix rouge et sa me met un message d’erreur
[Envoyer le rapport d'erreur]----[Ne pas envoyer]
Voila cordialement Knidg

#7 loumax

loumax

    YodaMars

  • Helper
  • 3 061 Messages :
  • Gender:Male

Posté 28 juin 2012 - 16:37

Ok, trop d'adwares AdwCleaner doit bloquer, on va faire autrement ;)

Ce script va cibler certains éléments à supprimer :

Fichier joint  script zhp.txt   10,23 Ko   61 Nombre de téléchargements 

• Ouvre ce fichier ci-dessus, sélectionne le script en entier et copie le (Édition --> Copier)
• Lance ZHPFix à partir du raccourci sur ton Bureau
• Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
• Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
• Clique sur le bouton « GO » pour lancer le nettoyage,
• Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________

Membre "Contributeur Sécurité" CCM /!\ Formateur HELPER-FORMATION


#8 Visiteur_knidg_*

Visiteur_knidg_*
  • Invités

Posté 01 juillet 2012 - 20:39

Salut je suis désoler j'ai été absent pendant un petit moment
Voila le rapport :


Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-01-07-2012-21-34-02.txt
Run by Alban at 01/07/2012 21:34:02
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumor...ess/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
SUPPRIME IMinent Toolbar

========== Clé(s) du Registre ==========
SUPPRIME Key*: CLSID BHO: {58124A0B-DC32-4180-9BFF-E0E21AE34026}
SUPPRIME Key*: Menu Contextuel: Download with &Media Finder
ABSENT Key: HKCU\Software\Datamngr
ABSENT Key: HKCU\Software\MediaFinder
ABSENT Key: HKCU\Software\Official-eMule
ABSENT Key: HKCU\Software\PriceGong
ABSENT Key: HKCU\Software\TBSB01620
SUPPRIME Key*: HKLM\Software\Babylon
SUPPRIME Key*: HKLM\Software\Official-eMule
SUPPRIME Key*: HKLM\Software\Classes\AppID\eoenginebho.dll
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1
SUPPRIME Key*: HKLM\Software\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
SUPPRIME Key*: HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
SUPPRIME Key*: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}
SUPPRIME Key*: HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
SUPPRIME Key*: HKLM\Software\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
ABSENT Key: HKLM\Software\Classes\CLSID\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
SUPPRIME Key*: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
SUPPRIME Key*: HKLM\Software\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
SUPPRIME Key*: HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
SUPPRIME Key*: HKLM\Software\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
SUPPRIME Key*: HKLM\Software\Classes\TypeLib\{EC4085F2-8DB3-45a6-AD0B-CA289F3C5D7E}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}

========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {977AE9CC-AF83-45E8-9E03-E2798216E2D5}
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\Bin\IncMail.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\Bin\ImApp.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\Bin\ImpCnt.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Java\jre6\bin\javaw.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Vuze\Azureus.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Alban\Mes documents\Downloads\SweetImSetup (1).exe
SUPPRIME FirewallRaz (SP) : C:\Nexon\NEXON_EU_Downloader\NEXON_EU_Downloader_Engine.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\All Users\Application Data\NexonEU\NGM\NGM.exe
SUPPRIME FirewallRaz (SP) : C:\Nexon\Combat Arms EU\CombatArms.exe
SUPPRIME FirewallRaz (SP) : C:\Nexon\Combat Arms EU\NMService.exe
SUPPRIME FirewallRaz (SP) : C:\Nexon\Combat Arms EU\Engine.exe
SUPPRIME FirewallRaz (SP) : E:\fscommand\CKSocketServer.exe
SUPPRIME FirewallRaz (SP) : c:\BrickForce\BfLauncher.exe
SUPPRIME FirewallRaz (SP) : c:\BrickForce\BrickForce.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Java\jre6\bin\java.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Alban\Bureau\Terraria\TerrariaServer.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Alban\Application Data\Spotify\spotify.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Xi\NetXfer\NetTransport.exe
SUPPRIME FirewallRaz (SP) : C:\UDK\PARANORMAL - BETA 4\Binaries\Win32\UDK.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (DP) : C:\Nexon\Combat Arms EU\CombatArms.exe
SUPPRIME FirewallRaz (DP) : C:\Nexon\Combat Arms EU\Engine.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant
SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.MiniIPageGadgetSize.http://pgcff.pricegong.com/agreement/agree.html#pg_ext_msg_key_25659047", "356x332[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.MiniIPageGadgetSize.http://pgcff.pricegong.com/agreement/agree.html#pg_ext_msg_key_c483b0b2", "356x332[...]
SUPPRIME Mozilla Pref: user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
SUPPRIME Mozilla Pref: user_pref("browser.search.order.1", "Search the web (Babylon)");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.aflt", "babclient");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.babTrack", "affID=55555");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.bbDpng", 13);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltLng", "en");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltSrch", true);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.hmpg", true);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.id", "f46a5af2000000000000001d923205d3");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlDay", "15233");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlRef", "std");
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar.keyWordUrl", "http://search.babylo...a5af20000000000[...]
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.lastDP", 13);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.35.1018:46:28");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "7.0");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.newTab", true);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.newTabUrl", "http://search.babylo...babsrc=NT_FFUP");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.propectorlck", 65045183);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.ptch_0717", true);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.smplGrp", "none");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrId", "base");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsn", "1.4.35.10");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsnTs", "1.4.35.1018:46:28");
SUPPRIME Mozilla Pref: user_pref("keyword.URL", "http://search.babylo...01d923205d3&q=");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.browser.startup.homepage", "http://search.babylo...2&mntrId=f46a5a[...]
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Search the web (Babylon)");

========== Dossier(s) ==========
ABSENT C:\Program Files\IMinent Toolbar
ABSENT C:\Documents and Settings\Alban\Application Data\Babylon
ABSENT C:\Documents and Settings\Alban\Application Data\BabylonToolbar
ABSENT C:\Documents and Settings\Alban\Application Data\Media Finder
ABSENT C:\Documents and Settings\Alban\Application Data\OpenCandy
ABSENT C:\Documents and Settings\Alban\Application Data\PriceGong
ABSENT C:\Documents and Settings\Alban\Application Data\searchquband
ABSENT C:\Documents and Settings\Alban\Application Data\Toolbar4
ABSENT C:\Documents and Settings\Alban\Local Settings\Application Data\Babylon
ABSENT C:\Documents and Settings\Alban\Local Settings\Application Data\Ilivid Player
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
ABSENT File: c:\program files\mozilla firefox\searchplugins\babylon.xml
ABSENT File: c:\program files\iminent toolbar\tbcore3.dll
ABSENT File: c:\program files\media finder\hook.html
ABSENT Folder/File: c:\program files\iminent toolbar
ABSENT Folder/File: c:\documents and settings\alban\application data\babylon
ABSENT Folder/File: c:\documents and settings\alban\application data\babylontoolbar
ABSENT Folder/File: c:\documents and settings\alban\application data\media finder
ABSENT Folder/File: c:\documents and settings\alban\application data\opencandy
ABSENT Folder/File: c:\documents and settings\alban\application data\pricegong
ABSENT Folder/File: c:\documents and settings\alban\application data\searchquband
ABSENT Folder/File: c:\documents and settings\alban\application data\toolbar4
ABSENT Folder/File: c:\documents and settings\alban\local settings\application data\babylon
ABSENT Folder/File: c:\documents and settings\alban\application data\mozilla\firefox\profiles\jqhn5y61.default\extensions\ffxtlbr@babylon.com
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
54 : Clé(s) du Registre
25 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
12 : Dossier(s)
15 : Fichier(s)
1 : Logiciel(s)
31 : Préférences navigateur
1 : Restauration Système


End of clean in 00mn 32s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 01/07/2012 21:34:02 [12383]


Donc voila merci quand pour l'aide cordialement Knidg .

#9 knidg

knidg

    Marsonaute

  • Zimien
  • 12 Messages :

Posté 01 juillet 2012 - 20:41

Visiteur_knidg_* c'est moi désolé j'ai oublier de me connecté ...

#10 loumax

loumax

    YodaMars

  • Helper
  • 3 061 Messages :
  • Gender:Male

Posté 01 juillet 2012 - 20:47

Bonjour

Maintenant essaies de relancer AdwCleaner comme indiqué plus haut, s'il ne veut toujours pas fonctionner passe directement à Malwarebytes (sans oublier les mises à jour).


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________

Membre "Contributeur Sécurité" CCM /!\ Formateur HELPER-FORMATION


#11 knidg

knidg

    Marsonaute

  • Zimien
  • 12 Messages :

Posté 03 juillet 2012 - 11:19

Salut donc j'ai fait la recherche de Malwarebytes et voila le résultat :


Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.07.03.03

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
Alban :: BANBAN [administrateur]

03/07/2012 12:10:02
mbam-log-2012-07-03 (12-10-02).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 231083
Temps écoulé: 6 minute(s), 13 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

#12 loumax

loumax

    YodaMars

  • Helper
  • 3 061 Messages :
  • Gender:Male

Posté 03 juillet 2012 - 13:19

Bonjour

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

• Télécharge AD-Remover (de C_XX) sur ton Bureau (autre lien).
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
• Double-clique sur l'icône AD-Remover
• Au menu principal, clique sur "Scanner"
• Confirme le lancement de l'analyse et laisse l'outil travailler
• Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )
Pour t'aider


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________

Membre "Contributeur Sécurité" CCM /!\ Formateur HELPER-FORMATION


#13 knidg

knidg

    Marsonaute

  • Zimien
  • 12 Messages :

Posté 05 juillet 2012 - 14:31

Voila le rapport :


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:29:03 le 05/07/2012, Mode normal

Microsoft Windows XP Professionnel Service Pack 2 (X86)
Alban@BANBAN ( )

============== RECHERCHE ==============



-- Fichier ouvert: C:\Documents and Settings\Alban\Application Data\Mozilla\FireFox\Profiles\jqhn5y61.default\Prefs.js --
Ligne trouvée: user_pref("CT2504091.HomepageBeforeUnload", "hxxp://search.conduit.com/?ctid=CT2504091&SearchSource=...
Ligne trouvée: user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250...
Ligne trouvée: user_pref("CT2504091.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2504091&SearchSource=13");
Ligne trouvée: user_pref("CT2724386.HomepageBeforeUnload", "hxxp://search.conduit.com/?ctid=CT2504091&SearchSource=...
Ligne trouvée: user_pref("CT2724386.SearchEngineBeforeUnload", "Ask.com");
Ligne trouvée: user_pref("CT2724386.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT272...
Ligne trouvée: user_pref("CT2724386.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2724386&SearchSource=13");
Ligne trouvée: user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2504091&Search...
Ligne trouvée: user_pref("CommunityToolbar.ConduitSearchList", "Web Search");
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2504091/CT2504091...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2724386/CT2724386...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1116652/1112356/FR", "\"0\"...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/897164/892962/FR", "\"0\"")...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2504091", ...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2724386", ...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7....
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8....
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8....
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2504091",...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2724386",...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2504091&octid=...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2724386&octid=...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"dbf...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"...
Ligne trouvée: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Documents and Settings\\Alban\\Application...
Ligne trouvée: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.8.1.0");
Ligne trouvée: /*user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://pgcff.pricegong.com/agreement/agree.html#pg...
Ligne trouvée: /*user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://pgcff.pricegong.com/agreement/agree.html#pg...
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2504091,CT2724386");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2504091,CT2724386");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList4", "CT2504091,CT2724386");
Ligne trouvée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Fri Jan 13 2012 21:06:23 GMT+0100");
Ligne trouvée: user_pref("CommunityToolbar.globalUserId", "d5eb1695-fe95-4125-a44c-c317a078d5d4");
Ligne trouvée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Ligne trouvée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne trouvée: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Fri Jan 06 2012 21:19:3...
Ligne trouvée: user_pref("CommunityToolbar.notifications.alertEnabled", true);
Ligne trouvée: user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Ligne trouvée: user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Fri Jan 13 2012 21:06:27 GMT+010...
Ligne trouvée: user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne trouvée: user_pref("CommunityToolbar.notifications.firstTimeAlertShown", true);
Ligne trouvée: user_pref("CommunityToolbar.notifications.locale", "en");
Ligne trouvée: user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Ligne trouvée: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Fri Jan 13 2012 21:06:19 GMT+0100");
Ligne trouvée: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Ligne trouvée: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Ligne trouvée: user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne trouvée: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Ligne trouvée: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Ligne trouvée: user_pref("CommunityToolbar.notifications.userId", "b58c09b3-f3d0-48ee-a150-55123aee2699");
Ligne trouvée: user_pref("CommunityToolbar.originalHomepage", "hxxp://mystart.incredimail.com/mb68?u=92822942001935...
Ligne trouvée: user_pref("CommunityToolbar.originalSearchEngine", "Ask.com");
Ligne trouvée: user_pref("extensions.enabledAddons", "ffxtlbr@babylon.com:1.1.9,{ba14329e-9550-4989-b3f2-9732e92d17...
Ligne trouvée: user_pref("extensions.installCache", "[{\"name\":\"winreg-app-global\",\"addons\":{\"wrc@avast.com\"...
Ligne trouvée: user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://search.conduit.com/ResultsEx...
Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
-- Fichier Fermé --


Clé trouvée: HKLM\Software\Classes\CLSID\{B57C8C14-9F71-4446-9777-FA55997C4185}
Clé trouvée: HKLM\Software\Classes\CLSID\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé trouvée: HKLM\Software\Classes\CLSID\{E7DCABB9-71F2-46F4-A742-343A90DA1CE8}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E7DCABB9-71F2-46F4-A742-343A90DA1CE8}
Clé trouvée: HKLM\Software\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
Clé trouvée: HKLM\Software\Classes\Conduit.Engine
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [7.0.1 (fr)] ****

HKLM_MozillaPlugins\@ngm.nexoneu.com/NxGame (x)
HKCU_MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin (x)
HKCU_MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype Click to Call)
HKLM_Extensions|{E6768F2A-D4C3-457D-A1A8-3472BF16267D} - C:\Program Files\Orange\ToolbarFR\FirefoxContainer\
HKCU_Extensions|{b64982b1-d112-42b5-b1e4-d3867c4533f8} - C:\Documents and Settings\All Users\Application Data\bProtectorForWindows\2.2.463.83\FirefoxExtension

-- C:\Documents and Settings\Alban\Application Data\Mozilla\FireFox\Profiles\jqhn5y61.default --
Extensions\ChoiceGuard@Microsoft (Microsoft Choice Guard)
Extensions\crossriderapp3491@crossrider.com (Vid-Saver)
Extensions\{6352b5df-51f7-4ddc-8f17-90f7c05ca915} (AOL France Toolbar)
Extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc} (Vuze Remote Community Toolbar)
Extensions\{cdf97ee2-ded0-4369-835e-99dd08225fa5} (appbario2 Community Toolbar)
Searchplugins\bProtect.xml (hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&SearchSource=3&q={searchTerms} /)
Searchplugins\Search.xml (?)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Alban\\Mes documents\\Téléchargements
Prefs.js - browser.search.defaulturl,
Prefs.js - browser.search.selectedEngine, Search
Prefs.js - browser.startup.homepage, hxxp://start.funmoods.com/?f=1&a=bndlr&chnl=bndlr&cd=2XzutAtN2Y1L1QzuyB0AyBzytDyDtC0FyE0E0C0By...
Prefs.js - browser.startup.homepage_override.buildID, 20110928134238
Prefs.js - browser.startup.homepage_override.mstone, rv:7.0.1
Prefs.js - /*user_pref(keyword.URL, hxxp://search.babylon.com/?babsrc=adbartrp&affID=110482&mntrId=f46a5af2000000000000001d923205d3...
Prefs.js - /*user_pref(sweetim.toolbar.previous.browser.startup.homepage, hxxp://search.babylon.com/?babsrc=HP_ss&affID=110482&mntr...
Prefs.js - /*user_pref(sweetim.toolbar.previous.browser.search.selectedEngine, Search the web (Babylon)*/
Prefs.js - sweetim.toolbar.previous.browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&SearchSourc...
Prefs.js - backup.old.browser.startup.homepage, hxxp://home.sweetim.com/?crg=3.1010000.10005’
Prefs.js - backup.old.browser.search.selectedEngine, SweetIM Search
Prefs.js - backup.old.browser.search.defaultenginename, SweetIM Search

========================================

**** Internet Explorer Version [6.0.2900.2180] ****

HKCU_Main|Search bar - hxxp://search.live.com/sphome.aspx
HKCU_Main|Search Page - hxxp://search.live.com
HKCU_Main|Start Page - hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultPage
HKLM_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://start.funmoods.com/?f=1&a=bndlr&chnl=bndlr&cd=2XzutAtN2Y1L1QzuyB0AyBzytDyDtC0FyE0E0C0ByD0A0FtBtN0D0TzutBtDtCtBtDy...
HKCU_URLSearchHooks|{AEEC3B59-CA98-4EBA-A140-57B94E283583} (x)
HKCU_URLSearchHooks|{0e0efc5e-6c53-4c57-a122-7a5617b9a216} - "AOL France Toolbar Search Class" (C:\Program Files\AOL France Toolbar\aolfrtb.dll)
HKCU_URLSearchHooks|{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - "IncrediMail MediaBar 2 Toolbar" (C:\Program Files\IncrediMail_MediaBar_2\prxtbInc2.dll) (x)
HKCU_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll) (x)
HKCU_URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847} - "SweetIM ToolbarURLSearchHook Class" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll) (x)
HKLM_URLSearchHooks|{0e0efc5e-6c53-4c57-a122-7a5617b9a216} - "AOL France Toolbar Search Class" (C:\Program Files\AOL France Toolbar\aolfrtb.dll)
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=ATU3&o=1716&src=crm&q={searchTerm...)
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "appbario2 Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKCU_SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B} - "Funmoods" (hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=bndlr&chnl=bndlr&cd=...)
HKCU_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10005’)
HKLM_SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B} - "Funmoods" (hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=bndlr&chnl=bndlr&cd=...)
HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10005’)
HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
HKCU_Toolbar\WebBrowser|{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} (C:\Program Files\IncrediMail_MediaBar_2\prxtbInc2.dll) (x)
HKCU_Toolbar\WebBrowser|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (x)
HKCU_Toolbar\WebBrowser|{DB89E9A0-FA7F-48D6-89BB-2B8B53A26E87} (C:\Program Files\AOL France Toolbar\aolfrtb.dll)
HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll)
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll) (x)
HKCU_Toolbar\WebBrowser|{872B5B88-9DB5-4310-BDD0-AC189557E5F5} (C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll) (x)
HKLM_Toolbar|{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} (C:\Program Files\IncrediMail_MediaBar_2\prxtbInc2.dll) (x)
HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll)
HKLM_Toolbar|{db89e9a0-fa7f-48d6-89bb-2b8b53a26e87} (C:\Program Files\AOL France Toolbar\aolfrtb.dll)
HKLM_Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll) (x)
HKLM_Toolbar|{872b5b88-9db5-4310-bdd0-ac189557e5f5} (C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll) (x)
HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Documents and Settings\Alban\Local Settings\Application Data\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\{5852F5ED-8BF4-11D4-A245-0080C6F74284} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\javaws.exe (Oracle Corporation)
HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
HKLM_Extensions\{58ECB495-38F0-49cb-A538-10282ABF65E7} - "Livre de reliures HP" (C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll,207)
HKLM_Extensions\{700259D7-1666-479a-93B1-3250410481E8} - "Sélection intelligente HP" (C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll,209)
BHO\{053F9267-DC04-4294-A72C-58F732D338C0} - "HP Print Clips" (C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll)
BHO\{434dd048-c41d-43fc-b41d-d6f124af9434} - "AOL France Toolbar Loader" (C:\Program Files\AOL France Toolbar\aolfrtb.dll)
BHO\{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll) (x)
BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)
BHO\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - "IncrediMail MediaBar 2 Toolbar" (C:\Program Files\IncrediMail_MediaBar_2\prxtbInc2.dll) (x)
BHO\{EEE6C35C-6118-11DC-9C72-001320C79847} - "SweetPacks Browser Helper" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll) (x)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 05/07/2012 15:29:09 (15486 Octet(s))

Fin à: 15:29:42, 05/07/2012

============== E.O.F ==============

Cordialement Knidg .

#14 loumax

loumax

    YodaMars

  • Helper
  • 3 061 Messages :
  • Gender:Male

Posté 05 juillet 2012 - 17:47

Bonjour :)

__________________________ 1 ___________________________

/!\ Déconnecte toi et ferme toutes les applications en cours /!\
• Double-clique sur l'icône AD-Remover
• Au menu principal, clique sur "Nettoyer"
• Confirme le lancement de l'analyse et laisse l'outil travailler
• Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )
Pour t'aider

__________________________ 2 ___________________________

*Relance ZHPDiag pour une analyse de contrôle (héberge le rapport)


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________

Membre "Contributeur Sécurité" CCM /!\ Formateur HELPER-FORMATION


#15 knidg

knidg

    Marsonaute

  • Zimien
  • 12 Messages :

Posté 06 juillet 2012 - 17:07

Voila le rappord AD-R :


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:00:58 le 06/07/2012, Mode normal

Microsoft Windows XP Professionnel Service Pack 2 (X86)
Alban@BANBAN ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Documents and Settings\Alban\Application Data\Mozilla\FireFox\Profiles\jqhn5y61.default\Prefs.js --
Ligne supprimée: user_pref("CT2504091.HomepageBeforeUnload", "hxxp://search.conduit.com/?ctid=CT2504091&SearchSource=...
Ligne supprimée: user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250...
Ligne supprimée: user_pref("CT2504091.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2504091&SearchSource=13");
Ligne supprimée: user_pref("CT2724386.HomepageBeforeUnload", "hxxp://search.conduit.com/?ctid=CT2504091&SearchSource=...
Ligne supprimée: user_pref("CT2724386.SearchEngineBeforeUnload", "Ask.com");
Ligne supprimée: user_pref("CT2724386.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT272...
Ligne supprimée: user_pref("CT2724386.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2724386&SearchSource=13");
Ligne supprimée: user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2504091&Search...
Ligne supprimée: user_pref("CommunityToolbar.ConduitSearchList", "Web Search");
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2504091/CT2504091...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2724386/CT2724386...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1116652/1112356/FR", "\"0\"...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/897164/892962/FR", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2504091", ...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2724386", ...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7....
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8....
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8....
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2504091",...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2724386",...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2504091&octid=...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2724386&octid=...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"dbf...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"...
Ligne supprimée: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Documents and Settings\\Alban\\Application...
Ligne supprimée: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.8.1.0");
Ligne supprimée: /*user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://pgcff.pricegong.com/agreement/agree.html#pg...
Ligne supprimée: /*user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://pgcff.pricegong.com/agreement/agree.html#pg...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2504091,CT2724386");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2504091,CT2724386");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList4", "CT2504091,CT2724386");
Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Fri Jan 13 2012 21:06:23 GMT+0100");
Ligne supprimée: user_pref("CommunityToolbar.globalUserId", "d5eb1695-fe95-4125-a44c-c317a078d5d4");
Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Fri Jan 06 2012 21:19:3...
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertEnabled", true);
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Fri Jan 13 2012 21:06:27 GMT+010...
Ligne supprimée: user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.notifications.firstTimeAlertShown", true);
Ligne supprimée: user_pref("CommunityToolbar.notifications.locale", "en");
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Fri Jan 13 2012 21:06:19 GMT+0100");
Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Ligne supprimée: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Ligne supprimée: user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Ligne supprimée: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Ligne supprimée: user_pref("CommunityToolbar.notifications.userId", "b58c09b3-f3d0-48ee-a150-55123aee2699");
Ligne supprimée: user_pref("CommunityToolbar.originalHomepage", "hxxp://mystart.incredimail.com/mb68?u=92822942001935...
Ligne supprimée: user_pref("CommunityToolbar.originalSearchEngine", "Ask.com");
Ligne supprimée: user_pref("extensions.enabledAddons", "ffxtlbr@babylon.com:1.1.9,{ba14329e-9550-4989-b3f2-9732e92d17...
Ligne supprimée: user_pref("extensions.installCache", "[{\"name\":\"winreg-app-global\",\"addons\":{\"wrc@avast.com\"...
Ligne supprimée: user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://search.conduit.com/ResultsEx...
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{B57C8C14-9F71-4446-9777-FA55997C4185}
Clé supprimée: HKLM\Software\Classes\CLSID\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé supprimée: HKLM\Software\Classes\CLSID\{E7DCABB9-71F2-46F4-A742-343A90DA1CE8}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E7DCABB9-71F2-46F4-A742-343A90DA1CE8}
Clé supprimée: HKLM\Software\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [7.0.1 (fr)] ****

HKLM_MozillaPlugins\@ngm.nexoneu.com/NxGame (x)
HKCU_MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin (x)
HKCU_MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype Click to Call)
HKLM_Extensions|{E6768F2A-D4C3-457D-A1A8-3472BF16267D} - C:\Program Files\Orange\ToolbarFR\FirefoxContainer\
HKCU_Extensions|{b64982b1-d112-42b5-b1e4-d3867c4533f8} - C:\Documents and Settings\All Users\Application Data\bProtectorForWindows\2.2.463.83\FirefoxExtension

-- C:\Documents and Settings\Alban\Application Data\Mozilla\FireFox\Profiles\jqhn5y61.default --
Extensions\ChoiceGuard@Microsoft (Microsoft Choice Guard)
Extensions\crossriderapp3491@crossrider.com (Vid-Saver)
Extensions\{6352b5df-51f7-4ddc-8f17-90f7c05ca915} (AOL France Toolbar)
Extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc} (Vuze Remote Community Toolbar)
Extensions\{cdf97ee2-ded0-4369-835e-99dd08225fa5} (appbario2 Community Toolbar)
Searchplugins\bProtect.xml (hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&SearchSource=3&q={searchTerms} /)
Searchplugins\Search.xml (?)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Alban\\Mes documents\\Téléchargements
Prefs.js - browser.search.defaulturl,
Prefs.js - browser.search.selectedEngine, Search
Prefs.js - browser.startup.homepage, hxxp://start.funmoods.com/?f=1&a=bndlr&chnl=bndlr&cd=2XzutAtN2Y1L1QzuyB0AyBzytDyDtC0FyE0E0C0By...
Prefs.js - browser.startup.homepage_override.buildID, 20110928134238
Prefs.js - browser.startup.homepage_override.mstone, rv:7.0.1
Prefs.js - /*user_pref(keyword.URL, hxxp://search.babylon.com/?babsrc=adbartrp&affID=110482&mntrId=f46a5af2000000000000001d923205d3...
Prefs.js - /*user_pref(sweetim.toolbar.previous.browser.startup.homepage, hxxp://search.babylon.com/?babsrc=HP_ss&affID=110482&mntr...
Prefs.js - /*user_pref(sweetim.toolbar.previous.browser.search.selectedEngine, Search the web (Babylon)*/
Prefs.js - backup.old.browser.startup.homepage, hxxp://home.sweetim.com/?crg=3.1010000.10005’
Prefs.js - backup.old.browser.search.selectedEngine, SweetIM Search
Prefs.js - backup.old.browser.search.defaultenginename, SweetIM Search

========================================

**** Internet Explorer Version [6.0.2900.2180] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{AEEC3B59-CA98-4EBA-A140-57B94E283583} (x)
HKCU_URLSearchHooks|{0e0efc5e-6c53-4c57-a122-7a5617b9a216} - "AOL France Toolbar Search Class" (C:\Program Files\AOL France Toolbar\aolfrtb.dll)
HKCU_URLSearchHooks|{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} (x)
HKCU_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll) (x)
HKCU_URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847} - "SweetIM ToolbarURLSearchHook Class" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll) (x)
HKLM_URLSearchHooks|{0e0efc5e-6c53-4c57-a122-7a5617b9a216} - "AOL France Toolbar Search Class" (C:\Program Files\AOL France Toolbar\aolfrtb.dll)
HKCU_SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B} - "Funmoods" (hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=bndlr&chnl=bndlr&cd=...)
HKCU_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10005’)
HKLM_SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B} - "Funmoods" (hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=bndlr&chnl=bndlr&cd=...)
HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10005’)
HKCU_Toolbar\WebBrowser|{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} (x)
HKCU_Toolbar\WebBrowser|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (x)
HKCU_Toolbar\WebBrowser|{DB89E9A0-FA7F-48D6-89BB-2B8B53A26E87} (C:\Program Files\AOL France Toolbar\aolfrtb.dll)
HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll)
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll) (x)
HKCU_Toolbar\WebBrowser|{872B5B88-9DB5-4310-BDD0-AC189557E5F5} (C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll) (x)
HKLM_Toolbar|{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} (x)
HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll)
HKLM_Toolbar|{db89e9a0-fa7f-48d6-89bb-2b8b53a26e87} (C:\Program Files\AOL France Toolbar\aolfrtb.dll)
HKLM_Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll) (x)
HKLM_Toolbar|{872b5b88-9db5-4310-bdd0-ac189557e5f5} (C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll) (x)
HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Documents and Settings\Alban\Local Settings\Application Data\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\{5852F5ED-8BF4-11D4-A245-0080C6F74284} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\javaws.exe (Oracle Corporation)
HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
HKLM_Extensions\{58ECB495-38F0-49cb-A538-10282ABF65E7} - "Livre de reliures HP" (C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll,207)
HKLM_Extensions\{700259D7-1666-479a-93B1-3250410481E8} - "Sélection intelligente HP" (C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll,209)
BHO\{053F9267-DC04-4294-A72C-58F732D338C0} - "HP Print Clips" (C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll)
BHO\{434dd048-c41d-43fc-b41d-d6f124af9434} - "AOL France Toolbar Loader" (C:\Program Files\AOL France Toolbar\aolfrtb.dll)
BHO\{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll) (x)
BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)
BHO\{EEE6C35C-6118-11DC-9C72-001320C79847} - "SweetPacks Browser Helper" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll) (x)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/07/2012 18:01:02 (14903 Octet(s))
C:\Ad-Report-SCAN[1].txt - 05/07/2012 15:29:09 (17270 Octet(s))

Fin à: 18:02:06, 06/07/2012

============== E.O.F ==============

#16 loumax

loumax

    YodaMars

  • Helper
  • 3 061 Messages :
  • Gender:Male

Posté 06 juillet 2012 - 20:12

Bonjour

Comment va le PC ?

*Refais une analyse ZHPDiag pour contrôle (pense à héberger le rapport)


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________

Membre "Contributeur Sécurité" CCM /!\ Formateur HELPER-FORMATION


#17 knidg

knidg

    Marsonaute

  • Zimien
  • 12 Messages :

Posté 06 juillet 2012 - 21:25

Merci beaucoup mon PC peut maintenant ouvrir les jeux mais le problème c'est les graphisme ... Il bug
regarde cette vidéo que j'ai fait pour plus d'info :

si elle ne marche pas c'est que l'uplodage na pas marcher mais bref ... et aussi voila le rapport de Minecraft quand il plante au démarrage :


Mods loaded: 1
ModLoader 1.2.5

      Bad video card drivers!      
      -----------------------      

Minecraft was unable to start because it failed to find an accelerated OpenGL mode.
This can usually be fixed by updating the video card drivers.



--- BEGIN ERROR REPORT 274cdf2f --------
Generated 06/07/12 22:24

Minecraft: Minecraft 1.2.5
OS: Windows XP (x86) version 5.1
Java: 1.7.0_05, Oracle Corporation
VM: Java HotSpot™ Client VM (mixed mode), Oracle Corporation
LWJGL: 2.4.2
[failed to get system properties (java.lang.NullPointerException)]

org.lwjgl.LWJGLException: Pixel format not accelerated
at org.lwjgl.opengl.WindowsPeerInfo.nChoosePixelFormat(Native Method)
at org.lwjgl.opengl.WindowsPeerInfo.choosePixelFormat(WindowsPeerInfo.java:52)
at org.lwjgl.opengl.WindowsDisplay.createWindow(WindowsDisplay.java:185)
at org.lwjgl.opengl.Display.createWindow(Display.java:311)
at org.lwjgl.opengl.Display.create(Display.java:856)
at org.lwjgl.opengl.Display.create(Display.java:784)
at org.lwjgl.opengl.Display.create(Display.java:765)
at net.minecraft.client.Minecraft.a(Minecraft.java:372)
at net.minecraft.client.Minecraft.run(Minecraft.java:735)
at java.lang.Thread.run(Unknown Source)
--- END ERROR REPORT 2ac48cef ----------

#18 loumax

loumax

    YodaMars

  • Helper
  • 3 061 Messages :
  • Gender:Male

Posté 07 juillet 2012 - 04:49

Bonjour

Rends toi sur ce site pour mettre à jour tes drivers :
http://www.touslesdr...x.php?v_page=29


N'oublies pas l'analyse ZHPDiag, qu'on puisse terminer la désinfection :)


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________

Membre "Contributeur Sécurité" CCM /!\ Formateur HELPER-FORMATION


#19 knidg

knidg

    Marsonaute

  • Zimien
  • 12 Messages :

Posté 07 juillet 2012 - 09:59

l'analyse ZHPDiag :

Spoiler


#20 knidg

knidg

    Marsonaute

  • Zimien
  • 12 Messages :

Posté 07 juillet 2012 - 10:11

Et pour les drivers je n'ai pas bien compri le site désoler ... :-/

#21 loumax

loumax

    YodaMars

  • Helper
  • 3 061 Messages :
  • Gender:Male

Posté 07 juillet 2012 - 19:16

Bonjour

Et pour les drivers je n'ai pas bien compri le site désoler ... :-/

En bas de la page tu clique sur "lancer la détection"
Si des pilotes/drivers ne sont pas à jour laisse toi guider pour télécharger les mises à jour.
____________________________________________________________________________________________

1) Ce script va cibler certains éléments à supprimer :

Fichier joint  script zhp.txt   38,93 Ko   113 Nombre de téléchargements 

• Ouvre le fichier ci-dessus, sélectionne le script en entier et copie le (Édition --> Copier)
• Lance ZHPFix à partir du raccourci sur ton Bureau
• Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
• Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
• Clique sur le bouton « GO » pour lancer le nettoyage,
• Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider

Lire ceci : les toobars c'est pas obligatoire

2) Mises à jour :
Impératif, il faut télécharger et installer le service pack 3 sur ton Windows XP !!
Suis cette procédure :

Utilisez le menu Démarrer pour rechercher les mises à jour

Windows Update figure dans le Panneau de configuration. À l'avenir, pour rechercher les mises à jour (ou si cette page Web n'ouvre pas automatiquement Windows Update) :

Image IPB Cliquez sur le bouton Démarrer, sur Tous les programmes, puis sur Windows Update.

Image IPB Image IPB

-Internet Explorer n'est pas à jour, ta version est la v6 =>> télécharge la versinon Internet Explorer 8

-Firefox v7.0.1 =>> télécharge Firefox 13.0.1

-Adobe Reader nouvelle version 10.1.3 ici (pense à décocher McAfee Security Scan)
Désinstaller ancienne version avant d'installer la nouvelle : menu démarrer > panneau de configuration > ajout/suppression programmes.

- Vérifies ta version de Java ici, suivre les indications.
Désinstaller toutes les anciennes versions avant installation.

*Lire ceci : L'importance de maintenir à jour son PC


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________

Membre "Contributeur Sécurité" CCM /!\ Formateur HELPER-FORMATION


#22 knidg

knidg

    Marsonaute

  • Zimien
  • 12 Messages :

Posté 07 juillet 2012 - 22:07

Salut le script se bloque sur ZHPFix a a peut prêt 15% et la mise a jours internet explorer ne marche pas voila cordialement knidg

#23 loumax

loumax

    YodaMars

  • Helper
  • 3 061 Messages :
  • Gender:Male

Posté 08 juillet 2012 - 04:05

Bonjour

Fais ceci > menu démarrer > panneau de configuration > ajout/suppression programmes

Désinstalle :

-IncrediMail MediaBar 2 Toolbar
-IncrediMail
-SweetPacks Toolbar for Internet Explorer 4.4


Une fois fait, relance ZHPFix


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________

Membre "Contributeur Sécurité" CCM /!\ Formateur HELPER-FORMATION


#24 knidg

knidg

    Marsonaute

  • Zimien
  • 12 Messages :

Posté 10 juillet 2012 - 18:21

Bonjours je ne peut pas d'ésinstaller incrediMail car il n'y a pas le boutons suprimer et je ne trouve pas sweetpacks toolbar et incredimail mediabar 2

#25 loumax

loumax

    YodaMars

  • Helper
  • 3 061 Messages :
  • Gender:Male

Posté 10 juillet 2012 - 20:11

Bonjour

Avant d’aller plus loin, une petite vérification à faire :
  • Télécharge WinChk (d'Xplode) sur ton bureau, puis exécute-le.
  • Clique sur le bouton [Exécuter].
  • Patiente durant la création du rapport.
  • Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de ton disque dur : C:\WinChk.txt


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________

Membre "Contributeur Sécurité" CCM /!\ Formateur HELPER-FORMATION




0 utilisateur(s) en train de lire ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)

Partenaires :