Bonjour à tous
Surtout au niveau des visites des pages web ou ça devient parfois fastidieux.
J'utilise Malwarebyte, Wise registry pour nettoyer la base de registre, Antivir, sous Vista.
je vous joint mon rapport Lien CJoint.com ALpl6sQ6L6Y
Je vous remercie pour votre aide
(pour info, ce message fait suite à celui ci
http://forum.zebulon...99#entry1588599
[Résolu] PC plus lent depuis quelque temps
#2
Posté 15 décembre 2011 - 12:02
Bonjour,
Ne laisse qu'un seul antivirus.
Vista et Windows 7 détestent les nettoyeurs de registre; cela fait plus de mal que de bien.
Télécharge AdwCleaner par Xplode: Les Téléchargements - Outils de Xplode - AdwCleaner
Enregistre-le sur le bureau (et pas ailleurs).
Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.
Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.
Clique sur Suppression et laisse travailler l'outil.
Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.
Le rapport est en outre sauvegardé sous C:\AdwCleaner[S1]
-------------------------
++
Ne laisse qu'un seul antivirus.
Vista et Windows 7 détestent les nettoyeurs de registre; cela fait plus de mal que de bien.
Télécharge AdwCleaner par Xplode: Les Téléchargements - Outils de Xplode - AdwCleaner
Enregistre-le sur le bureau (et pas ailleurs).
Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.
Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.
Clique sur Suppression et laisse travailler l'outil.
Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.
Le rapport est en outre sauvegardé sous C:\AdwCleaner[S1]
-------------------------
++
- Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet".
- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
#3
Posté 15 décembre 2011 - 12:24
Voici le rapport adwcleaner
# AdwCleaner v1.402 - Rapport créé le 15/12/2011 à 12:18:03
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows Vista Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Pierre - PC-DE-PIERRE (Administrateur)
# Exécuté depuis : C:\Users\Pierre\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Pierre\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Pierre\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Pierre\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\ConduitEngine
***** [Registre] *****
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com/?SearchSource=10&ctid=CT2504091 --> hxxp://www.google.fr
-\\ Google Chrome v15.0.874.121
Fichier : C:\Users\Pierre\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "urls_to_restore_on_startup": [ "hxxp://search.conduit.com/?ctid=ct2504091&SearchSource=48" ]
*************************
AdwCleaner[S1].txt - [2186 octets] - [15/12/2011 12:18:03]
*************************
Dossier Temporaire : 58 dossier(s)et 702 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [2408 octets] ##########
# AdwCleaner v1.402 - Rapport créé le 15/12/2011 à 12:18:03
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows Vista Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Pierre - PC-DE-PIERRE (Administrateur)
# Exécuté depuis : C:\Users\Pierre\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Pierre\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Pierre\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Pierre\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\ConduitEngine
***** [Registre] *****
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com/?SearchSource=10&ctid=CT2504091 --> hxxp://www.google.fr
-\\ Google Chrome v15.0.874.121
Fichier : C:\Users\Pierre\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "urls_to_restore_on_startup": [ "hxxp://search.conduit.com/?ctid=ct2504091&SearchSource=48" ]
*************************
AdwCleaner[S1].txt - [2186 octets] - [15/12/2011 12:18:03]
*************************
Dossier Temporaire : 58 dossier(s)et 702 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [2408 octets] ##########
#4
Posté 15 décembre 2011 - 12:37
Re,
Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau.
Ad-Remover : Telechargement
Ferme toutes les applications ouvertes pour l'installer.
Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau.
Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler.
clique sur Nettoyer
Le bureau peut disparaître, c'est normal.
Le rapport à poster sera sur C:\Ad-Report Clean.
-------------
Fais un nouveau scan zhpdiag et héberge-le sur cjoint stp.
@++
Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau.
Ad-Remover : Telechargement
Ferme toutes les applications ouvertes pour l'installer.
Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau.
Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler.
clique sur Nettoyer
Le bureau peut disparaître, c'est normal.
Le rapport à poster sera sur C:\Ad-Report Clean.
-------------
Fais un nouveau scan zhpdiag et héberge-le sur cjoint stp.
@++
- Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet".
- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
#5
Posté 15 décembre 2011 - 12:53
rapport ad remove
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: TeamXscript : AD-Remover - FindyKill - UsbFix - SEAF
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 12:55:04 le 15/12/2011, Mode normal
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86)
Pierre@PC-DE-PIERRE (LENOVO INVALID)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Google Chrome Version [15.0.874.121] ****
Extension\ffdcfjdljhbehggjdkdioajnknjcpbjb (C:\Program Files\DAP\DAPChrome\DAPChrome6.crx) (?)
Extension\ojpijjmpahflnipadmlpgbjmagmjchkk (C:\Users\Pierre\AppData\Local\Temp\tbch.crx) (x)
-- C:\Users\Pierre\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (hxxp://www.google.fr/search?hl=fr&q={searchTerms}+&meta=)
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\Pierre\AppData\Local\Google\Chrome\Application\15.0.874.121\ppGoogleNaClPluginChrome.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
Plugin - "Chrome DAP extension" (Activé: true)
Plugin - "Panda ActiveScan 2.0" (Activé: true)
Preferences - urls_to_restore_on_startup: hxxp://www.sfr.fr/portail.html
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} (x)
HKLM_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} (x)
HKCU_SearchScopes\{FE28553B-6059-4b57-8FFA-D5FB04763B5A} - "SpeedBit Search" (hxxp://home.speedbit.com/search.aspx?aff=206&q={searchTerms})
HKCU_Toolbar\ShellBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (C:\Program Files\Lexmark Toolbar\toolband.dll)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\Windows Live Toolbar\msntb.dll)
HKCU_Toolbar\WebBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (C:\Program Files\Lexmark Toolbar\toolband.dll)
HKLM_Toolbar|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\Windows Live Toolbar\msntb.dll)
HKLM_Toolbar|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (C:\Program Files\Lexmark Toolbar\toolband.dll)
HKLM_Toolbar|{ba14329e-9550-4989-b3f2-9732e92d17cc} (x)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\Pierre\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\{02DAEBED-1504-4562-A498-4120120DEB8A} - C:\Program Files\Lexmark Toolbar\tbsched.exe (?)
HKLM_ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed6} - C:\Program Files\DAP\DAP.exe (SpeedBit Ltd.)
HKLM_ElevationPolicy\{6a0490af-eadc-416c-abda-d6146b8ea0ee} - C:\Program Files\DAP\DAPupd.exe (Speedbit Ltd.)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - "Password Administration Box" (C:\Program Files\Lenovo\VeriFace\PManage.exe,136)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (c:\Program Files\Lenovo\Bluetooth Software\bt_cold_icon.ico)
BHO\{1017A80C-6F09-4548-A84D-EDD6AC9525F0} - "Lexmark Barre d'outils" (C:\Program Files\Lexmark Toolbar\toolband.dll)
BHO\{ba14329e-9550-4989-b3f2-9732e92d17cc} (?)
BHO\{D2C5E510-BE6D-42CC-9F61-E4F939078474} - "Lexmark " (C:\Program Files\Lexmark Printable Web\bho.dll)
BHO\{FF6C3CF0-4B15-11D1-ABED-709549C10000} - "Download Accelerator Plus Integration" (C:\PROGRA~1\DAP\DAPIEL~1.DLL)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 15/12/2011 12:53:56 (463 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 15/12/2011 12:55:07 (4890 Octet(s))
Fin à: 12:56:17, 15/12/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: TeamXscript : AD-Remover - FindyKill - UsbFix - SEAF
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 12:55:04 le 15/12/2011, Mode normal
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86)
Pierre@PC-DE-PIERRE (LENOVO INVALID)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Google Chrome Version [15.0.874.121] ****
Extension\ffdcfjdljhbehggjdkdioajnknjcpbjb (C:\Program Files\DAP\DAPChrome\DAPChrome6.crx) (?)
Extension\ojpijjmpahflnipadmlpgbjmagmjchkk (C:\Users\Pierre\AppData\Local\Temp\tbch.crx) (x)
-- C:\Users\Pierre\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (hxxp://www.google.fr/search?hl=fr&q={searchTerms}+&meta=)
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\Pierre\AppData\Local\Google\Chrome\Application\15.0.874.121\ppGoogleNaClPluginChrome.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
Plugin - "Chrome DAP extension" (Activé: true)
Plugin - "Panda ActiveScan 2.0" (Activé: true)
Preferences - urls_to_restore_on_startup: hxxp://www.sfr.fr/portail.html
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} (x)
HKLM_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} (x)
HKCU_SearchScopes\{FE28553B-6059-4b57-8FFA-D5FB04763B5A} - "SpeedBit Search" (hxxp://home.speedbit.com/search.aspx?aff=206&q={searchTerms})
HKCU_Toolbar\ShellBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (C:\Program Files\Lexmark Toolbar\toolband.dll)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\Windows Live Toolbar\msntb.dll)
HKCU_Toolbar\WebBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (C:\Program Files\Lexmark Toolbar\toolband.dll)
HKLM_Toolbar|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\Windows Live Toolbar\msntb.dll)
HKLM_Toolbar|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (C:\Program Files\Lexmark Toolbar\toolband.dll)
HKLM_Toolbar|{ba14329e-9550-4989-b3f2-9732e92d17cc} (x)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\Pierre\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\{02DAEBED-1504-4562-A498-4120120DEB8A} - C:\Program Files\Lexmark Toolbar\tbsched.exe (?)
HKLM_ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed6} - C:\Program Files\DAP\DAP.exe (SpeedBit Ltd.)
HKLM_ElevationPolicy\{6a0490af-eadc-416c-abda-d6146b8ea0ee} - C:\Program Files\DAP\DAPupd.exe (Speedbit Ltd.)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - "Password Administration Box" (C:\Program Files\Lenovo\VeriFace\PManage.exe,136)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (c:\Program Files\Lenovo\Bluetooth Software\bt_cold_icon.ico)
BHO\{1017A80C-6F09-4548-A84D-EDD6AC9525F0} - "Lexmark Barre d'outils" (C:\Program Files\Lexmark Toolbar\toolband.dll)
BHO\{ba14329e-9550-4989-b3f2-9732e92d17cc} (?)
BHO\{D2C5E510-BE6D-42CC-9F61-E4F939078474} - "Lexmark " (C:\Program Files\Lexmark Printable Web\bho.dll)
BHO\{FF6C3CF0-4B15-11D1-ABED-709549C10000} - "Download Accelerator Plus Integration" (C:\PROGRA~1\DAP\DAPIEL~1.DLL)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 15/12/2011 12:53:56 (463 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 15/12/2011 12:55:07 (4890 Octet(s))
Fin à: 12:56:17, 15/12/2011
============== E.O.F ==============
#6
Posté 15 décembre 2011 - 12:55
Citation
Fais un nouveau scan zhpdiag et héberge-le sur cjoint stp.
++
- Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet".
- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
#8
Posté 15 décembre 2011 - 01:38
Re,
Lorsque tu utilises MBAM, est-il à jour et fais-tu l'analyse complète?
Si tu ne fais qu'un examen rapide, fais-en un complet maintenant après avoir branché les supports de stockage usb.
ZHPFix :
Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide.
@++
Lorsque tu utilises MBAM, est-il à jour et fais-tu l'analyse complète?
Si tu ne fais qu'un examen rapide, fais-en un complet maintenant après avoir branché les supports de stockage usb.
ZHPFix :
- Ferme toutes les applications ouvertes
- Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau
Important:
Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
- Clique sur H
.
- Copie-colle les lignes ci-dessous dans la fenêtre
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
[MD5.00000000000000000000000000000000] [APT] [{AF1E6806-C120-43F4-95CF-B161EE389375}] (...) -- C:\Users\Pierre\Desktop\VirtualDub-1.9.8\auxsetup.exe (.not file.)
O43 - CFD: 13/08/2010 - 15:49:40 - [0] ----D- C:\Users\Pierre\AppData\Local\Picture Ripper
O44 - LFC:[MD5.223EBF3C865A59FEAD60CDCA47770C4A] - 15/12/2011 - 12:56:18 ---A- . (...) -- C:\Ad-Report-CLEAN[2].txt [5029]
O44 - LFC:[MD5.0082B4A998033806B8CC4F166893FE57] - 15/12/2011 - 12:54:48 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [463]
O52 - TDSD: \Drivers32\"msacm.l3codecp"="" . (...) -- (.not file.)
O52 - TDSD: \drivers.desc\"l3codecp.acm"="" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Audio Layer-3 Codec for MSACM.) -- C:\Windows\system32\l3codecp.acm
O87 - FAEL: "TCP Query User{E3A50ED8-A960-4C44-A00F-39C4437D509F}C:\users\pierre\appdata\local\temp\lmi6a09.tmp\lmi_rescue.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\pierre\appdata\local\temp\lmi6a09.tmp\lmi_rescue.exe (.not file.)
O87 - FAEL: "UDP Query User{C7798A81-174A-4211-AC3A-C8C56D1F8572}C:\users\pierre\appdata\local\temp\lmi6a09.tmp\lmi_rescue.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\pierre\appdata\local\temp\lmi6a09.tmp\lmi_rescue.exe (.not file.)
R3 - URLSearchHook: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (...) (No version) -- (.not file.)
O2 - BHO: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} Clé orpheline
O3 - Toolbar: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (...) -- (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
C:\Users\Pierre\AppData\LocalLow\Vuze_Remote
emptytemp
emptyflash
firewallraz
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le.
Clique sur le bouton GO pour lancer le nettoyage
- Valide par Oui la désinstallation des programmes si demandé
- Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC
- Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt
Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide.
@++
- Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet".
- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
#9
Posté 15 décembre 2011 - 04:04
Rapport de MBAM complet
Lien CJoint.com ALpqiMNAJIG
habituellement j'utilise la rapide avec mise à jour.
Rapport ZHPFIX
Lien CJoint.com ALpqlOEGDbD
Lien CJoint.com ALpqiMNAJIG
habituellement j'utilise la rapide avec mise à jour.
Rapport ZHPFIX
Lien CJoint.com ALpqlOEGDbD
#10
Posté 15 décembre 2011 - 04:08
Comment va l'ordi?
Fais ces vérifications de sécurité stp:
Apollo Et Compagnie :: A vérifier de temps en temps, important!
Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications.
++
Fais ces vérifications de sécurité stp:

Apollo Et Compagnie :: A vérifier de temps en temps, important!
Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications.
++
- Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet".
- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!

Aide









