-
Compteur de contenus
232 -
Inscription
-
Dernière visite
Tout ce qui a été posté par Blutoc
-
[Résolu] Problème d'installation de Java - Infection
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
Je viens donc de redémarrer le pc . a mon avis le résultat est satisfaisant, il m'a suffi de 3min. pour accéder au forum a partir du lancement du navigateur Google. auparavant je restais scotché une dizaine de minutes quelquefois. Les pages s'ouvrent + vite . Avant de désinstaller les outils une dernière question: je n'obtiens pas la mise à jour de FlashPlayer Plugin qui est indiqué out dans SXCU.exe ce plugin est sans doute indispensable. je regarde souvent des vidéos de sport elles sont d'assez mauvaise qualité y a t il un lien avec ce plugin ? Mais peut_être s'agit-il d'un autre sujet. Pardonne moi mon ignorance -
[Résolu] Problème d'installation de Java - Infection
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
voici le lien http://cjoint.com/?CJzsCiFPZAt je vais donc redémarrer le pc et dire comment il se comporte. ce pc a été acheté d'occase par mon fils avec le windows xp installé, j'en ai "hérité" -
[Résolu] Problème d'installation de Java - Infection
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
Bonjour Tomtom95 Le monde appartient à ceux qui se lèvent tôt. Je ne sais pas répondre au pourquoi relatif à la partition en fat 32 9a a tjrs été comme ça je pense Ci-dessous lien rapport http://cjoint.com/?CJzfGhwhfFK -
[Résolu] Problème d'installation de Java - Infection
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
Bonsoir Tomtom95. J'ai fait la 1ère partie. Ci-dessous le lien pour le rapport adwcleaner: http://cjoint.com/?CJyu2apFVKN Je ferai l'analyse ZHPDiag + tard je dois m'absenter. Bonne soirée -
[Résolu] Problème d'installation de Java - Infection
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
Mbam bloquait lors de la maj. Après désactivation de mon antivirus j'ai pu procéder à la maj et à l'analyse. Ce matin au démarrage ecran bleu message m'avertissant que Windows a été arreté fichier Viaagp1.sys en cause. les tentatives de redémarrage ayant échoué j'ai utilisé le mode sans echec et désinstallé MBAM. arrêt redémarrage, bien que long windows s'est ouvert normalement. Ci-dessous le rapport MBAM: Malwarebytes Anti-Malware (Essai) 1.75.0.1300 www.malwarebytes.org Version de la base de données: v2013.10.23.08 Windows XP Service Pack 3 x86 FAT32 Internet Explorer 8.0.6001.18702 gab :: XPSP2-A17930818 [administrateur] Protection: Activé 23/10/2013 20:25:18 mbam-log-2013-10-23 (20-25-18).txt Type d'examen: Examen complet (C:\|D:\|E:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 433265 Temps écoulé: 3 heure(s), 9 minute(s), 37 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 1 HKCR\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès. Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 2 HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 56 C:\AdwCleaner\Quarantine\C\Documents and Settings\All Users.WINDOWS\Application Data\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe.vir (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files\Betcat\WBDesktop.Updater.1.0.0.16.exe.vir (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files\Betcat\WebCakeIEClient.dll.vir (Adware.WebCake) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\41A70HAZ\wajam_update[1].004 (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\AdwCleaner.exe (PUP.Optional.Solimba) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\FLVPlayerSetup_MMM.exe (PUP.Adware.Installcore) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\wmp11-windowsxp-x86-FR-FR (1).exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\installer_msn_messenger_French.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\installer_msn_messenger_French (1).exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\installer_msn_messenger_French (2).exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\installer_msn_messenger_French (3).exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\windows live messenger setup.exe (PUP.Optional.AdBundle) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\EmailNotifierSetup.exe (PUP.Optional.Inbox) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\7ZipSetup.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\VuuPC_setup.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\uTorrent-3.3.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\Stephen-King--Salem-Epub-Smartorrent.exe (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\Windows Media Player 11.exe (PUP.Optional.Solimba.mr) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\mp-install.exe (PUP.Optional.Surf) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Téléchargements\RealPlayer_fr.exe (PUP.Optional.Net01.A) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Téléchargements\cbsidlm-tr1_15-Realtek_AC97_Driver_Windows_98Me2000XP2003-ORG-10238712.exe (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Téléchargements\01net_Revo_Uninstaller.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Téléchargements\iview436_setup.exe (PUP.Optional.Net01.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP678\A0864527.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP678\A0864528.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP678\A0864529.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP678\A0864530.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP678\A0864531.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP679\A0866634.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP679\A0866635.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP680\A0867665.exe (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP659\A0831689.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP659\A0831690.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP662\A0847215.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP662\A0847216.dll (PUP.Optional.Protector) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP662\A0847217.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP668\A0859516.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP672\A0859670.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859679.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859680.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859681.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859682.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859774.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859777.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859778.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859779.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859781.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859783.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859808.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859809.dll (PUP.Optional.Protector) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859810.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP676\A0859897.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP657\A0829465.dll (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP657\A0829466.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP657\A0829467.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès. (fin) -
[Résolu] Problème d'installation de Java - Infection
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
Gros problème après téléchargement de http://www.malwarebytes.org/mbam/program/mbam-setup.exe puis lancement la fenêtre de mise à jour s'est ouverte et rien ne s'est passé. Depuis mon pc semble bloqué: 1/2 heure pour démarrer et lancer le navigateur; J'ai envie de désinstaller MBAM Auparavant j'attends ton avis. Il semble que je sois ok à condition de ne pas fermer. -
[Résolu] Problème d'installation de Java - Infection
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
lien sf.txt http://cjoint.com/?CJxkl7Tb3Ge -
[Résolu] Problème d'installation de Java - Infection
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
bonjour tomtom 95. tu dors j'espère à voir l'heure de ton dernier post ci-dessous le lien pour le rapport jrt http://cjoint.com/?CJxjbWiEAxc je reprendrai la suite + tard à+ bonne journée -
[Résolu] Problème d'installation de Java - Infection
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
3eme partie impossible de téléchargez message: Petit problème... Google Chrome n'est pas parvenu à trouver la page www.bleepingcomputer.com.Essayez de recharger : www.bleepingcomputer.com/download/junkware-removal-tool/ -
[Résolu] Problème d'installation de Java - Infection
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
deuxième partie adwcleaner http://cjoint.com/?CJwvDBUBirM -
[Résolu] Problème d'installation de Java - Infection
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
Première partie;ZHPFiX report j'espère avoir bien respecté tes instructions. Je vois pour la suite http://cjoint.com/?CJwvdKS2fVL -
[Résolu] Problème d'installation de Java - Infection
Blutoc a posté un sujet dans Analyses et éradication malwares
Merci notpa J'ouvre donc ce nouveau sujet. en attendant tomtom95 -édit- Sujet d'origine Problème d'installation Java -
voici l'adresse: https://www.virustotal.com/fr/file/f5148280a9b1e4f9e06ec955ead2fe5bcac75a142a2e3a6b24024b69d679b7ad/analysis/1382430694/ j'ai tenté l La mise à jour FlashPlayer Plugin avec l'outil SX Check&Update mais rien ne se passe antivirus et navigateurs désactivés par contre j'ai bien installé java Version 7 Update 45 qui fonctionne correctemnt bonne journée
-
Merci. grâce à la maj de windows j'ai pu procéder à celle du plugin et c'était le but initial. J'attends donc la suite car en effet mon pc est sûrement infesté à voir le temps qu'il met à ouvrir les pages du web, enfin je présume.
-
J'ai fait la maj de windows xp.. Par contre je ne sais pas comment procéder pour celle de FlashPlayer Plugin Ci-dessous l'adresse du lien concernant le rapport de ZHPDiag: http://cjoint.com/?CJvkuSEfTg4 J'espère que j'ai fait tout cela correctement ça me prend du temps Il est beau mon avatar hein? Merci pour ton assistance, j'avoue que je suis un peu paumé
-
Bonsoir tomtom95. Voici le rapport SX Check&Update Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/ --- Windows Version : Windows XP 32 bits Service Pack : 2 UserName : gab 20/10/2013 21:01:46 version = v0.3.5 --- Windows Update Information : AUOptions : 1 Disable --- Name : FlashPlayer ActiveX Version : 11.9.900.117 Flash Player ActiveX est à jour Name : FlashPlayer Plugin Version : 11.8.800.168 Flash Player Plugin n'est pas à jour! (11.9.900.117) Nom : Delta Chrome Toolbar Version : Nom : Adobe Reader XI (11.0.04) - Français Version : 11.0.04 Adobe Reader n'est pas à jour! (11.0.05) Name : Spelling Dictionaries Support For Adobe Reader 9 Version : 9.0.0 Adobe Reader n'est pas à jour! (9.5.5) Nom : Internet Explorer Version : 8.0.6001.18702
-
[Résolu] Programme indésirable
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
ok merci infiniment -
[Résolu] Programme indésirable
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
Rapport de ZHPFix 2013.5.24.2 par Nicolas Coolman, Update du 24/05/2013 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-31-05-2013-14-48-24.txt Run by gab at 31/05/2013 14:48:22 High Elevated Privileges : OK Windows XP Professional Service Pack 2 (Build 2600) Corbeille vidée ========== Logiciel(s) ========== ABSENT Software Key: {A0C9DF2B-89B5-4483-8983-18A68200F1B4} ABSENT Software Key: {0C43FE6B-E881-4AFC-B384-4AEBC90047E8} ABSENT Software Key: {EA8FA6BE-29BE-4AF2-9352-841F83215EB0} ABSENT Software Key: Wajam ========== Processus mémoire ========== SUPPRIME Reboot Memory Process: C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\15.2.0\ToolbarUpdater.exe SUPPRIME Memory Process: C:\Program Files\AVG Secure Search\vprot.exe ========== Clé(s) du Registre ========== ABSENT Key: Service: Software_update (Software_update ABSENT Key: Service: Updater Service for AMZN ABSENT Key: HKCU\Software\BI ABSENT Key: HKCU\Software\BabSolution ABSENT Key: HKCU\Software\DataMngr_Toolbar ABSENT Key: HKCU\Software\InstallCore ABSENT Key: HKCU\Software\LdShih ABSENT Key: HKCU\Software\SpeedMaxPc ABSENT Key: HKCU\Software\mysearchdial ABSENT Key: HKLM\Software\InstallCore ABSENT Key: HKLM\Software\SpeedMaxPc ABSENT Key: StartupReg: SweetIM ABSENT Key: StartupReg: Sweetpacks Communicator ERREUR Key: Service Legacy: LEGACY_SOFTWARE_UPDATE ERREUR Key: Service Legacy: LEGACY_UPDATER_SERVICE_FOR_AMZN ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0C43FE6B-E881-4AFC-B384-4AEBC90047E8} ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A0C9DF2B-89B5-4483-8983-18A68200F1B4} ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} ABSENT Key: HKLM\Software\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} ABSENT Key: HKLM\Software\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar ABSENT Key: HKLM\Software\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj ABSENT Key: HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B ABSENT Key: HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0} ABSENT Key: HKLM\Software\Classes\Installer\Features\B2FD9C0A5B9838449838816A28001F4B ABSENT Key: HKLM\Software\Classes\Installer\Products\B2FD9C0A5B9838449838816A28001F4B ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E ABSENT Key: HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff ABSENT Key: HKLM\Software\Classes\esrv.mysearchdialESrvc ABSENT Key: HKLM\Software\Classes\esrv.mysearchdialESrvc.1 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\ShoppingReport2 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836 ABSENT Key: Service: Software_update ABSENT Key: Service: Software_update_m ABSENT Key: Mozilla Plugin: @tools.Software.com/Software Update;version=3 ABSENT Key: Mozilla Plugin: @tools.Software.com/Software Update;version=9 ABSENT Key: HKCU\Software\IncrediMail SUPPRIME Key: Mozilla Plugin: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin SUPPRIME Key: CLSID BHO: {95B7759C-8C7F-4BF1-B163-73684A933233} SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}] SUPPRIME Key: Service: vToolbarUpdater15.2.0 SUPPRIME Key: HKCU\Software\delta LTD SUPPRIME Key: HKLM\Software\AskTBar ERREUR Key: Service Legacy: LEGACY_VTOOLBARUPDATER15.2.0 SUPPRIME Key: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A} SUPPRIME Key: SearchScopes :{95B7759C-8C7F-4BF1-B163-73684A933233} SUPPRIME Key: HKLM\Software\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} SUPPRIME Key: HKLM\Software\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} ABSENT Key: HKCU\Software\delta LTD SUPPRIME Key: HKLM\Software\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2} SUPPRIME Key: HKLM\Software\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} SUPPRIME Key: HKLM\Software\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} SUPPRIME Key: HKLM\Software\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5} SUPPRIME Key: HKLM\Software\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93} SUPPRIME Key: HKLM\Software\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} SUPPRIME Key: HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} SUPPRIME Key: HKLM\Software\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB} SUPPRIME Key: HKLM\Software\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC} SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30} SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706} SUPPRIME Key: HKLM\Software\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706} SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706} SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c} SUPPRIME Key: HKLM\Software\Classes\AppID\ScriptHelper.EXE SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search SUPPRIME Key: HKLM\Software\Classes\AVG Secure Search.BrowserWndAPI SUPPRIME Key: HKLM\Software\Classes\AVG Secure Search.PugiObj SUPPRIME Key: HKLM\Software\Classes\AVG Secure Search.PugiObj.1 SUPPRIME Key: HKLM\Software\Classes\S SUPPRIME Key: HKLM\Software\Classes\ScriptHelper.ScriptHelperApi SUPPRIME Key: HKLM\Software\Classes\ScriptHelper.ScriptHelperApi.1 SUPPRIME Key: HKLM\Software\Classes\ViProtocol.ViProtocolOLE SUPPRIME Key: HKLM\Software\Classes\ViProtocol.ViProtocolOLE.1 SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670} SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} SUPPRIME Key: HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\Wajam ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Wajam ABSENT Key: Service: vToolbarUpdater15.2.0 ========== Valeur(s) du Registre ========== ABSENT AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe SUPPRIME AAKE KeyValue: C:\Program Files\IncrediMail\bin\IncMail.exe SUPPRIME AAKE KeyValue: E:\Téléchargements\incredimail_install.exe SUPPRIME AAKE KeyValue: C:\WINDOWS\System32\rundll32.exe SUPPRIME Toolbar: {95B7759C-8C7F-4BF1-B163-73684A933233} SUPPRIME RunValue: vProt SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe SUPPRIME FirewallRaz (SP) : D:\Program Files\eMule\emule.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\AVG\AVG10\avgmfapx.exe SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ProxyFix : Configuration proxy supprimée avec succès SUPPRIME ProxyServer Value SUPPRIME ProxyEnable Value SUPPRIME EnableHttp1_1 Value SUPPRIME ProxyHttp1.1 Value SUPPRIME ProxyOverride Value ========== Elément(s) de donnée du Registre ========== SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page SUPPRIME R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page ========== Préférences navigateur ========== ABSENT \prefs.js ABSENT \prefs.js ABSENT \prefs.js ABSENT \prefs.js ========== Dossier(s) ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichier(s) ========== ABSENT File: c:\documents and settings\gab.xpsp2-a17930818\application data\mozilla\firefox\profiles\wsmkfuli.default\searchplugins\mysearchdial.xml ABSENT File: c:\program files\software\update\softwareupdate.exe ABSENT File: c:\program files\amazon browser bar\toolbarupdaterservice.exe ABSENT File: c:\windows\tasks\epupdater.job ABSENT File: c:\windows\tasks\dealplyupdate.job ABSENT File: c:\windows\tasks\softwareupdatetaskmachinecore.job ABSENT File: c:\windows\tasks\softwareupdatetaskmachineua.job ABSENT File: c:\program files\sweetim\messenger\sweetim.exe ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe ABSENT Folder/File: c:\windows\tasks\epupdater.job ABSENT File: c:\program files\software\update\1.3.25.0\npsoftwareupdate3.dll ABSENT File: c:\documents and settings\gab.xpsp2-a17930818\menu démarrer\programmes\incredimail.lnk ABSENT File: c:\program files\incredimail\bin\incmail.exe SUPPRIME File: c:\windows\directx.log SUPPRIME File: e:\téléchargements\incredimail_install.exe SUPPRIME File***: c:\program files\avg secure search\vprot.exe SUPPRIME File: c:\program files\mozilla firefox\searchplugins\avg-secure-search.xml SUPPRIME File: c:\program files\fichiers communs\avg secure search\sitesafetyinstaller\15.2.0\npsitesafety.dll SUPPRIME File: c:\program files\avg secure search\15.2.0.5\avg secure search_toolbar.dll ABSENT File: c:\program files\avg secure search\15.2.0.5\avg secure search_toolbar.dll ABSENT File: c:\program files\avg secure search\vprot.exe SUPPRIME Reboot c:\program files\fichiers communs\avg secure search\vtoolbarupdater\15.2.0\toolbarupdater.exe ABSENT Folder/File: c:\program files\amazon browser bar ABSENT Folder/File: c:\documents and settings\gab.xpsp2-a17930818\local settings\application data\amazon browser bar ABSENT File: c:\program files\fichiers communs\avg secure search\vtoolbarupdater\15.2.0\toolbarupdater.exe SUPPRIME Flash Cookies SUPPRIME Temporaires Windows ========== Tache planifiée ========== ABSENT Task: DealPlyUpdate ABSENT Task: SoftwareUpdateTaskMachineCore ABSENT Task: SoftwareUpdateTaskMachineUA ABSENT Task: EPUpdater ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 2 : Processus mémoire 148 : Clé(s) du Registre 19 : Valeur(s) du Registre 2 : Elément(s) de donnée du Registre 1 : Dossier(s) 27 : Fichier(s) 4 : Logiciel(s) 4 : Préférences navigateur 4 : Tache planifiée 1 : Restauration Système End of clean in 02mn 23s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 30/05/2013 09:12:12 [471] C:\ZHP\ZHPFix[R2].txt - 31/05/2013 14:48:24 [19478] -
[Résolu] Programme indésirable
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
3eme rapport ZHPDiag : http://cjoint.com/?CEFrSeT8RsK ___________________ EDIT ______________________ Ce genre de rapport, par sa longueur, est susceptible de bloquer le sujet et de le rendre ainsi inaccessible pour toi, comme pour le Helper qui t'a pris en charge. Il convient d'héberger les documents volumineux, par exemple chez . C'est que je viens de faire ici. Merci - Tonton. -
[Résolu] Programme indésirable
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
2eme rapportMBAM Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Version de la base de données: v2013.05.29.06 Windows XP Service Pack 2 x86 FAT32 Internet Explorer 8.0.6001.18702 gab :: XPSP2-A17930818 [administrateur] 30/05/2013 20:07:34 mbam-log-2013-05-30 (20-07-34).txt Type d'examen: Examen complet (A:\|C:\|D:\|E:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 456941 Temps écoulé: 2 heure(s), 34 minute(s), 31 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 2 HKCR\AppID\{186E19A3-B909-4F48-B687-BB81EB8BC7CE} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès. Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 12 C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\FLVPlayerSetup_MMM.exe (PUP.Adware.Installcore) -> Aucune action effectuée. C:\Documents and Settings\gab.XPSP2-A17930818\Local Settings\Application Data\IM\Identities\{92AC229B-FFF6-46BF-8635-C57F17082177}\Message Store\Attachments\MS8Patch2.exe (Trojan.Bancos) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\métastock\MS8Patch2.exe (Trojan.Bancos) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\VLCSetup.exe (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\sauvcléusb\crack Métastock\MS8Patch2.exe (Trojan.Bancos) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP587\A0704928.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP587\A0704929.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP569\A0700927.exe (Adware.ShoppingReports2) -> Mis en quarantaine et supprimé avec succès. D:\Program Files\MetaStock\MS8Patch2.exe (Trojan.Bancos) -> Mis en quarantaine et supprimé avec succès. E:\Téléchargements\MS8Patch2.exe(crack métastok) (Trojan.Bancos) -> Mis en quarantaine et supprimé avec succès. E:\Sauvegarde Métastock\METASTOC\METASTO4.ZIP (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès. E:\Sauvegarde Métastock\METASTOC\Crack\MS8Patch2.exe (Trojan.Bancos) -> Mis en quarantaine et supprimé avec succès. (fin) -
[Résolu] Programme indésirable
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
Une 1ère étape. Suis pas sûr d'être à la hauteur pour les suivantes vais essayer tout de même ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Microsoft Windows XP x86 Ran by gab on 29/05/2013 at 14:21:31,41 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Failed to delete: [Registry Key] HKEY_CURRENT_USER\Software\datamngr_toolbar Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\appid\priam_bho.dll Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\appid\scripthelper.exe Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\appid\viprotocol.dll Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mediaplayer.graphicsutils.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mgmediaplayer.gifanimator.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\prod.cap Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\protocols\handler\viprotocol Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\scripthelper.scripthelperapi Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\scripthelper.scripthelperapi.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\viprotocol.viprotocolole Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\viprotocol.viprotocolole.1 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{7E82143F-59F6-5E44-19AB-3A359C8D386A} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{7E82143F-59F6-5E44-19AB-3A359C8D386A} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Documents and Settings\All Users.WINDOWS\application data\speedmaxpc" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\babsolution" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\babylon" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\dealply" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\drivercure" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\shoppingreport2" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\speedmaxpc" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Local Settings\Application Data\conduit" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Local Settings\Application Data\lollipop" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Local Settings\Application Data\software" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Local Settings\Application Data\wajam" Successfully deleted: [Folder] "C:\Program Files\openapp" Successfully deleted: [Folder] "C:\Program Files\smartdl" Successfully deleted: [Folder] "C:\Program Files\software" Successfully deleted: [Folder] "C:\Program Files\tsearch" Successfully deleted: [Folder] "C:\Program Files\yontoo" ~~~ FireFox Successfully deleted: [File] "C:\Program Files\Mozilla Firefox\searchplugins\conduit.xml" Successfully deleted: [File] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\user.js Successfully deleted: [File] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\searchplugins\babylon.xml Successfully deleted: [File] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\searchplugins\delta.xml Successfully deleted: [File] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\searchplugins\sweetim.xml Successfully deleted: [Folder] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\extensions\ffxtlbr@babylon.com Successfully deleted: [Folder] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\extensions\plugin@yontoo.com Successfully deleted: [Folder] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\extensions\staged Successfully deleted: [Folder] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} Successfully deleted the following from C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\prefs.js user_pref("CT1677792.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); user_pref("CT1677792.AllowNonPrivacy", false); user_pref("CT1677792.CTID", "CT1677792"); user_pref("CT1677792.CTPBaseServerUrl", "hxxp://services.conduit.com/"); user_pref("CT1677792.CommunityChanged", false); user_pref("CT1677792.DialogsAlignMode", "LTR"); user_pref("CT1677792.EMailNotifierPollDate", "Thu Dec 11 2008 16:35:41 GMT+0100"); user_pref("CT1677792.EnableUsage", false); user_pref("CT1677792.FirstTime", true); user_pref("CT1677792.FirstTimeFF3", true); user_pref("CT1677792.FixPageNotFoundErrors", false); user_pref("CT1677792.Initialize", true); user_pref("CT1677792.IsGrouping", false); user_pref("CT1677792.IsMulticommunity", false); user_pref("CT1677792.LanguagePackLastCheckTime", "Thu Dec 11 2008 14:38:39 GMT+0100"); user_pref("CT1677792.LanguagePackReloadInterval", "24"); user_pref("CT1677792.LastLogin", "Thu Dec 11 2008 14:38:36 GMT+0100"); user_pref("CT1677792.Locale", "en-us"); user_pref("CT1677792.LoginCache", "3"); user_pref("CT1677792.MCDetectTooltipHeight", "83"); user_pref("CT1677792.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); user_pref("CT1677792.MCDetectTooltipWidth", "295"); user_pref("CT1677792.RadioIsPodcast", false); user_pref("CT1677792.RadioLastCheckTime", "Thu Dec 11 2008 14:38:46 GMT+0100"); user_pref("CT1677792.RadioLastUpdateIPServer", "3"); user_pref("CT1677792.RadioLastUpdateServer", "128654388174670000"); user_pref("CT1677792.RadioMediaID", "7560559"); user_pref("CT1677792.RadioMediaType", "Media Player"); user_pref("CT1677792.RadioMenuSelectedID", "EBRadioMenu_CT16777927560559"); user_pref("CT1677792.RadioStationName", "National%20Public%20Radio"); user_pref("CT1677792.RadioStationURL", "hxxp://www.npr.org/dmg/dmg.php?getNewsCast=true&NPRMediaPref=WM"); user_pref("CT1677792.SHRINK_TOOLBAR", 1); user_pref("CT1677792.Server", "hxxp://users.conduit.com"); user_pref("CT1677792.SettingsLastUpdate", "1228893224"); user_pref("CT1677792.ThirdPartyComponentsInterval", "24"); user_pref("CT1677792.ThirdPartyComponentsLastCheck", "Thu Dec 11 2008 14:38:36 GMT+0100"); user_pref("CT1677792.ThirdPartyComponentsLastUpdate", "1220958017"); user_pref("CT1677792.ToolbarAlignMode", "SYSTEM"); user_pref("CT1677792.ToolbarName", "RadarSyncBar"); user_pref("CT1677792.UserID", "UN20081211143835825"); user_pref("CT1677792.VusualLastUpdateTime", "1220958017"); user_pref("CT1677792.WeatherNetwork", ""); user_pref("CT1677792.WeatherPollDate", "Thu Dec 11 2008 16:30:41 GMT+0100"); user_pref("CT1677792.WeatherUnit", "C"); user_pref("extensions.BabylonToolbar.admin", false); user_pref("extensions.BabylonToolbar.aflt", "babsst"); user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}"); user_pref("extensions.BabylonToolbar.autoRvrt", "false"); user_pref("extensions.BabylonToolbar.babext", "babExt"); user_pref("extensions.BabylonToolbar.babtrack", "babTrack"); user_pref("extensions.BabylonToolbar.bbDpng", "1"); user_pref("extensions.BabylonToolbar.cntry", "FR"); user_pref("extensions.BabylonToolbar.dfltlng", "fr"); user_pref("extensions.BabylonToolbar.dfltsrch", "false"); user_pref("extensions.BabylonToolbar.dpkLst", ""); user_pref("extensions.BabylonToolbar.envrmnt", "production"); user_pref("extensions.BabylonToolbar.excTlbr", false); user_pref("extensions.BabylonToolbar.firstrun", false); user_pref("extensions.BabylonToolbar.hdrMd5", "32735F6FCDAB1540097AF1272D6D77DF"); user_pref("extensions.BabylonToolbar.hmpg", true); user_pref("extensions.BabylonToolbar.hrdid", "395f13db000000000000000cc33a084d"); user_pref("extensions.BabylonToolbar.id", "395f13db000000000000000cc33a084d"); user_pref("extensions.BabylonToolbar.instlday", "15647"); user_pref("extensions.BabylonToolbar.instlref", "na"); user_pref("extensions.BabylonToolbar.isdcmntcmplt", "false"); user_pref("extensions.BabylonToolbar.keywordurl", ""); user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.8.3.89:30:26"); user_pref("extensions.BabylonToolbar.lastdp", 4); user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1"); user_pref("extensions.BabylonToolbar.newtab", "false"); user_pref("extensions.BabylonToolbar.newtaburl", ""); user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"58\",\"lastVrsn\":\"58\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"true\",\"msgTs\":0,\"lstMsgTs user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); user_pref("extensions.BabylonToolbar.prtnrid", "babylon"); user_pref("extensions.BabylonToolbar.savedVrsnTs", "1"); user_pref("extensions.BabylonToolbar.sg", "azb"); user_pref("extensions.BabylonToolbar.smplgrp", "azb"); user_pref("extensions.BabylonToolbar.srcext", "def"); user_pref("extensions.BabylonToolbar.srch", ""); user_pref("extensions.BabylonToolbar.srchprvdr", ""); user_pref("extensions.BabylonToolbar.tlbrid", "base"); user_pref("extensions.BabylonToolbar.tlbrsrchurl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=395f13db000000000000000cc33a084d&q="); user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8"); user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8"); user_pref("extensions.BabylonToolbar.vrsnts", "1.8.3.89:30:26"); user_pref("extensions.BabylonToolbar_i.babExt", ""); user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110645&tt=311012_niche_4412_7"); user_pref("extensions.BabylonToolbar_i.newTab", false); user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); user_pref("extensions.BabylonToolbar_i.srcExt", "def"); user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.89:30:26"); user_pref("extensions.delta.admin", false); user_pref("extensions.delta.aflt", "babsst"); user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); user_pref("extensions.delta.autoRvrt", "false"); user_pref("extensions.delta.dfltLng", "en"); user_pref("extensions.delta.excTlbr", false); user_pref("extensions.delta.ffxUnstlRst", true); user_pref("extensions.delta.id", "395f13db000000000000000cc33a084d"); user_pref("extensions.delta.instlDay", "15843"); user_pref("extensions.delta.instlRef", "sst"); user_pref("extensions.delta.lastVrsnTs", "1.8.21.017:49:16"); user_pref("extensions.delta.newTab", false); user_pref("extensions.delta.prdct", "delta"); user_pref("extensions.delta.prtnrId", "delta"); user_pref("extensions.delta.rvrt", "false"); user_pref("extensions.delta.smplGrp", "none"); user_pref("extensions.delta.tlbrId", "base"); user_pref("extensions.delta.tlbrSrchUrl", ""); user_pref("extensions.delta.vrsn", "1.8.21.0"); user_pref("extensions.delta.vrsnTs", "1.8.21.017:49:16"); user_pref("extensions.delta.vrsni", "1.8.21.0"); user_pref("extensions.delta_i.babExt", ""); user_pref("extensions.delta_i.babTrack", "119816&tt=gc_"); user_pref("extensions.delta_i.srcExt", "ss"); user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0"); user_pref("sweetim.toolbar.Visibility.enable", "true"); user_pref("sweetim.toolbar.Visibility.intervaldays", "7"); user_pref("sweetim.toolbar.cargo", "3.1010000.10025"); user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true"); user_pref("sweetim.toolbar.cda.HideOveride.enable", "true"); user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true"); user_pref("sweetim.toolbar.dialogs.0.enable", "true"); user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-handler.js"); user_pref("sweetim.toolbar.dialogs.0.height", "335"); user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog"); user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;"); user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff_1_6.html"); user_pref("sweetim.toolbar.dialogs.0.width", "761"); user_pref("sweetim.toolbar.dialogs.1.enable", "true"); user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-handler.js"); user_pref("sweetim.toolbar.dialogs.1.height", "300"); user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog"); user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog"); user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"); user_pref("sweetim.toolbar.dialogs.1.width", "500"); user_pref("sweetim.toolbar.dialogs.2.enable", "true"); user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handler.js"); user_pref("sweetim.toolbar.dialogs.2.height", "150"); user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove"); user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog"); user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp"); user_pref("sweetim.toolbar.dialogs.2.width", "530"); user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.*.google.com.br/.*|.*.google.es/.*|.*.youtube user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0"); user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7"); user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log"); user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000"); user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7"); user_pref("sweetim.toolbar.mode.debug", "false"); user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://search.live.com/results.aspx?FORM=IEFM1&q="); user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://www.boursorama.com/"); user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true"); user_pref("sweetim.toolbar.scripts.0.callback", "simVerification"); user_pref("sweetim.toolbar.scripts.0.domain-blacklist", ""); user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*"); user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb"); user_pref("sweetim.toolbar.scripts.0.enable", "false"); user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb"); user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js"); user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true"); user_pref("sweetim.toolbar.scripts.1.callback", "simVerification"); user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*"); user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb"); user_pref("sweetim.toolbar.scripts.1.enable", "false"); user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS"); user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js"); user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false"); user_pref("sweetim.toolbar.scripts.2.callback", ""); user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..*|.*.yahoo..*|.*.youtube.com.*|.*ask.com.*|.*.sweetim.com.*"); user_pref("sweetim.toolbar.scripts.2.domain-whitelist", ""); user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script"); user_pref("sweetim.toolbar.scripts.2.enable", "false"); user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad"); user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?si=3104&tid=chff1"); user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://sear user_pref("sweetim.toolbar.search.history.capacity", "10"); user_pref("sweetim.toolbar.searchguard.enable", "false"); user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true"); user_pref("sweetim.toolbar.simapp_id", "{424262E9-52B3-11E2-8319-000CC33A084D}"); user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10025&barid={424262E9-52B3-11E2-8319-000CC33A084D}"); user_pref("sweetim.toolbar.version", "1.6.0.3"); Emptied folder: C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\minidumps [2 files] ~~~ Chrome Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 29/05/2013 at 14:37:01,75 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ -
[Résolu] Programme indésirable
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
Pear Merci de m'apporter votre aide. Je dois m'absenter pour une douzaine de jours, je pars aujourd'hui. A mon retour je reprendrais tout ceci. -
[Résolu] Programme indésirable
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
En utilisant mozilla j'ai réussi . Voici le rapport de suppression, en dessous je mets le rapport de recherche que j'ai effectué à nouveau # AdwCleaner v1.606 - Rapport créé le 18/05/2013 à 22:57:34 # Mis à jour le 10/05/2012 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits) # Nom d'utilisateur : gab - XPSP2-A17930818 # Exécuté depuis : C:\Documents and Settings\gab.XPSP2-A17930818\Bureau\AdwCleaner_1.606_En.exe # Option [suppression] ***** [services] ***** ***** [Fichiers / Dossiers] ***** Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS\Application Data\~0 Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS\Application Data\Babylon Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS\Application Data\QuestScan Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS\Application Data\Tarma Installer Dossier Supprimé : C:\Program Files\Conduit Dossier Supprimé : C:\Program Files\DealPly Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096} Dossier Supprimé : C:\Program Files\QuestScan Dossier Supprimé : C:\Program Files\ShoppingReport2 Dossier Supprimé : C:\Program Files\SweetIM Dossier Supprimé : C:\Program Files\Wajam Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml ***** [Registre] ***** Clé Supprimée : HKCU\Software\Conduit Clé Supprimée : HKCU\Software\DataMngr Clé Supprimée : HKCU\Software\DealPly Clé Supprimée : HKCU\Software\Official-eMule Clé Supprimée : HKCU\Software\ShoppingReport2 Clé Supprimée : HKCU\Software\Smartbar Clé Supprimée : HKCU\Software\SweetIm Clé Supprimée : HKCU\Software\Wajam Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit Clé Supprimée : HKLM\SOFTWARE\Babylon Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar Clé Supprimée : HKLM\SOFTWARE\Conduit Clé Supprimée : HKLM\SOFTWARE\DataMngr Clé Supprimée : HKLM\SOFTWARE\DealPly Clé Supprimée : HKLM\SOFTWARE\Official-eMule Clé Supprimée : HKLM\SOFTWARE\ShoppingReport2 Clé Supprimée : HKLM\SOFTWARE\Software Clé Supprimée : HKLM\SOFTWARE\SweetIM Clé Supprimée : HKLM\SOFTWARE\Tarma Installer Clé Supprimée : HKLM\SOFTWARE\Wajam Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils Clé Supprimée : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE.1 Clé Supprimée : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1 Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1 Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1 Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1 Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\MenuButtonIE.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43 Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Clé Supprimée : HKLM\SOFTWARE\Google\chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\DealPly Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2 Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{DB38E21A-0133-419d-92AD-ECDFD5244D6D}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{EB620C54-E229-4942-87CE-E717109FC8C6}] ***** [Registre - GUID] ***** Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D2083641-E57F-4EAB-BB85-0582424F4A29} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184A2BD754} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CB65201-89C4-402C-BA80-02D8C59F9B1D} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403E-8DD8-394C54984B2C} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB9-4EC0-403E-8DD8-394C54984B2C} Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}] ***** [Navigateurs] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v3.6.6 (fr) -\\ Google Chrome v26.0.1410.64 ************************* AdwCleaner[R1].txt - [49116 octets] - [18/05/2013 21:24:50] AdwCleaner[R2].txt - [13134 octets] - [18/05/2013 22:56:04] AdwCleaner[s1].txt - [13166 octets] - [18/05/2013 22:57:34] ########## EOF - C:\AdwCleaner[s1].txt - [13295 octets] ########## Rapport de recherche # AdwCleaner v1.606 - Rapport créé le 18/05/2013 à 22:56:04 # Mis à jour le 10/05/2012 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits) # Nom d'utilisateur : gab - XPSP2-A17930818 # Exécuté depuis : C:\Documents and Settings\gab.XPSP2-A17930818\Bureau\AdwCleaner_1.606_En.exe # Option [Recherche] ***** [services] ***** ***** [Fichiers / Dossiers] ***** Dossier Présent : C:\Documents and Settings\All Users.WINDOWS\Application Data\~0 Dossier Présent : C:\Documents and Settings\All Users.WINDOWS\Application Data\Babylon Dossier Présent : C:\Documents and Settings\All Users.WINDOWS\Application Data\QuestScan Dossier Présent : C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM Dossier Présent : C:\Documents and Settings\All Users.WINDOWS\Application Data\Tarma Installer Dossier Présent : C:\Program Files\Conduit Dossier Présent : C:\Program Files\DealPly Dossier Présent : C:\Program Files\Mozilla Firefox\Extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096} Dossier Présent : C:\Program Files\QuestScan Dossier Présent : C:\Program Files\ShoppingReport2 Dossier Présent : C:\Program Files\SweetIM Dossier Présent : C:\Program Files\Wajam Fichier Présent : C:\Program Files\Mozilla Firefox\.autoreg Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml ***** [Registre] ***** Clé Présente : HKCU\Software\Conduit Clé Présente : HKCU\Software\DataMngr Clé Présente : HKCU\Software\DataMngr_Toolbar Clé Présente : HKCU\Software\DealPly Clé Présente : HKCU\Software\Official-eMule Clé Présente : HKCU\Software\ShoppingReport2 Clé Présente : HKCU\Software\Smartbar Clé Présente : HKCU\Software\SweetIm Clé Présente : HKCU\Software\Wajam Clé Présente : HKCU\Software\AppDataLow\Software\Conduit Clé Présente : HKLM\SOFTWARE\Babylon Clé Présente : HKLM\SOFTWARE\BabylonToolbar Clé Présente : HKLM\SOFTWARE\Conduit Clé Présente : HKLM\SOFTWARE\DataMngr Clé Présente : HKLM\SOFTWARE\DealPly Clé Présente : HKLM\SOFTWARE\Official-eMule Clé Présente : HKLM\SOFTWARE\ShoppingReport2 Clé Présente : HKLM\SOFTWARE\Software Clé Présente : HKLM\SOFTWARE\SweetIM Clé Présente : HKLM\SOFTWARE\Tarma Installer Clé Présente : HKLM\SOFTWARE\Wajam Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils Clé Présente : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE.1 Clé Présente : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator Clé Présente : HKLM\SOFTWARE\Classes\sim-packages Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1 Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0 Clé Présente : HKLM\SOFTWARE\Classes\wajam.WajamBHO Clé Présente : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1 Clé Présente : HKLM\SOFTWARE\Classes\wajam.WajamDownloader Clé Présente : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1 Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1 Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1 Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Clé Présente : HKLM\SOFTWARE\Classes\AppID\MenuButtonIE.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43 Clé Présente : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A Clé Présente : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F Clé Présente : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A Clé Présente : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Clé Présente : HKLM\SOFTWARE\Google\chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\DealPly Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2 Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{DB38E21A-0133-419d-92AD-ECDFD5244D6D}] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{EB620C54-E229-4942-87CE-E717109FC8C6}] ***** [Registre - GUID] ***** Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D2083641-E57F-4EAB-BB85-0582424F4A29} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6} Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184A2BD754} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CB65201-89C4-402C-BA80-02D8C59F9B1D} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403E-8DD8-394C54984B2C} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB9-4EC0-403E-8DD8-394C54984B2C} Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}] ***** [Navigateurs] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v3.6.6 (fr) -\\ Google Chrome v26.0.1410.64 ************************* AdwCleaner[R1].txt - [49116 octets] - [18/05/2013 21:24:50] AdwCleaner[R2].txt - [13003 octets] - [18/05/2013 22:56:04] ########## EOF - C:\AdwCleaner[R2].txt - [13132 octets] ########## -
[Résolu] Programme indésirable
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
Impossible de recharger adwcleaner.J'ai désactivé l'antivirus mais le problème viendrait de google chrome. -
[Résolu] Programme indésirable
Blutoc a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
2eme rapport concernant la suppression. Je crois que j'ai fait une c...rie Un message d'alerte d'AVG et tout a été mis en l'air.Le problème est que je ne peux pas recharger adwcleaner refus de l'antivirus sans doute . il faut que je trouve comment relancer tout ça.