Aller au contenu

lolo3428

Membres
  • Compteur de contenus

    22
  • Inscription

  • Dernière visite

Tout ce qui a été posté par lolo3428

  1. pour aujourd'hui pas de pub!j'espère que ça ira maintenant merci pour votre aide précieuse pour le moment! j'attends quelques jours encore avant de crier victoire...
  2. bonsoir, voici le rapport © CJoint.com, 2010
  3. voici le rapport © CJoint.com, 2010 par contre j'ai dû réparer avec le cd de windows a la suite de la manip.ma barre des taches était grise comme les anciennes versions de windows, plus d'internet meme en reinstallant ma box, plus possible de faire des mises a jour ou de restaurer lez système.j'ai réparer donc avec le cd de windows et j'ai toujours la pub.
  4. bonjour voici les rapports © CJoint.com, 2010 © CJoint.com, 2010 bonne année!
  5. rebonjour à tous, j'espère que les fêtes ont étés bonnes. N'arrivant pas à me debarrasser de mon problème de publicité intempestives, j'ai effectués quelques recherches: En voyant que la publicité revenait toujours "directcpv" je les ai directement contacté et ils m'ont répondu:" Bonjour, Je m'excuse pour la gêne occasionnée, il ya une possibilité que vous avez téléchargé le logiciel de www.loudmo.com. s'il vous plaît aller à ce site et allez à l'endroit où il est écrit Loudmo Info, puis cliquez sur désinstaller. Pour supprimer notre plugin, s'il vous plaît suivez ces instructions: Utilisez Ajout / Suppression de programmes dans votre panneau de contrôle. Pour Windows Vista: Droit de la souris Cliquez sur le LoudMo contextuelles Annonce Uninstaller adjoint et cochez la case "Exécuter en tant qu'administrateur". Pour supprimer LoudMo contextuelles annonce Assistant, suivez les instructions ci-dessous: • Cliquez sur le bouton du menu Démarrer • Cliquez sur l'option Panneau de configuration • Cliquez sur "Désinstaller un programme"dans la section Programmes S'il vous plaît laissez-nous savoir si vous avez besoin d'aide supplémentaire. Je vous remercie. Nous espérons que cette réponse a suffisamment répondu à vos questions. Si non, s'il vous plaît ne pas envoyer un autre e-mail. Au lieu de cela, répondez à ce message ou vous connecter à votre compte pour une archive complète de toutes vos demande d'assistance et des réponses. le problème, je n'ai rien de tel dans ma liste de programme pour désinstaller et je suis jamais allé sur le site loudmo. par contre durant mes recherches j'ai trouvé une personne ayant le même problème que moi, mais lui avait le programme intitulé loudmo Loudmo : des publicités spontanées dans vos pages web - Blanche de Peuterey.com, l'internet au service de la communauté quand ce fameux cadre apparait a la place d'avoir marqué "terminé" quand la page web a fini de charger il y a marqué " ovhlogo9090.publiflow.org" un truc dans ce genre... Je n'arrive toujours pas à me débarrasser de ce fichu cadre "advertise here skip this ad" bonne fin d'année à tous!
  6. même en restaurant le système, cela ne fait rien.je ne vais pas formater pour ça quand même?
  7. oui toujours la même chose..ce matin j'ai supprimé des programmes car j ai vu dans ma liste des programmes que je n'ai pas rentré moi même.pour le moment ça va mais je sais qu'au bout d'un jour ou deux ça va revenir. je tente la restauration demain si ça apparait.
  8. au secours!!! ça revient!si je fais une restauration du système ça peut marcher?
  9. bon je vous ai écouté et j'ai lancé kaspersky.pour le moment pas de pub!
  10. oui, c'est sur le lien de kapersky que vous avez posté."Activez le démarrage depuis le CD/DVD ROM ou depuis un périphérique mobile dans les paramètres du BIOS (pour des détails supplémentaires, consultez la documentation de la carte mère installée sur votre ordinateur)". comme je ne suis pas un expert j'ai pas envie de faire une boulette.
  11. comme c'est l'ordi de mon amie et et que je me sens pas de rentrer dans le bios, il faut que je trouve autre chose.j'ai refais une analyse avec malwarebyte, il m'a supprimé deux trojans.j'ai redémarré et ça ne revient plus, mais aujourd'hui a nouveau c'est revenu..
  12. dans Qoobox je n'arrive pas à supprimer le fichier BackEnv "accès refusé vérifier que le disque n'est pas plein ou protégé en écriture" j'ai remis java, j'ai redemarré mais ça revient toujours très souvent.
  13. j'ai utilisé combofix le rapport est la © CJoint.com, 2010
  14. malheureusement, ça recommence au bout d'un moment, j'ai fait une copie d écran de ce cadre © CJoint.com, 2010
  15. bonjour, comme j'avais pas l'icone zhpfix, j'ai prit la deuxième option. voici le rapport Rapport de ZHPFix v1.12.3147 par Nicolas Coolman, Update du 07/09/2010 Fichier d'export Registre : C:\ZHPExportRegistry-15-12-2010-09-34-06.txt Run by poupou at 15/12/2010 09:35:03 Web site : ZHPFix Fix de rapport Contact : nicolascoolman@yahoo.fr ========== Processus mémoire ========== C:\WINDOWS\RTHDCPL.EXE [16208384] => Supprimé et mis en quarantaine ========== Clé(s) du Registre ========== HKCU\Software\AppDataLow\Software\PHPNukeFR => Clé absente HKCU\Software\PHPNukeFR => Clé absente ========== Valeur(s) du Registre ========== O47 - AAKE:Key Export SP - "C:\Program Files\MotoGP2\motogp2.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- => Valeur absente ========== Dossier(s) ========== C:\Documents and Settings\poupou\Application Data\Mozilla\Firefox\Profiles\3yeacgl9.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b} => Supprimé et mis en quarantaine ========== Fichier(s) ========== c:\ad-report-clean[1].txt => Fichier supprimé au reboot c:\ad-report-scan[1].txt => Fichier supprimé au reboot ========== Récapitulatif ========== 1 : Processus mémoire 2 : Clé(s) du Registre 1 : Valeur(s) du Registre 1 : Dossier(s) 2 : Fichier(s) End of the scan je vous tiens au courant, je vais naviguer un peu cet après midi et voir ce qui se passe.
  16. alors j ai effectué les scans, ce qui donne: ====== RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 08/12/10 à 10:40 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: TeamXscript : AD-Remover - FindyKill - UsbFix C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 13:24:03 le 14/12/2010, Mode normal Microsoft Windows XP Édition familiale Service Pack 3 (X86) poupou@ADMIN-46526A977 ( ) ============== RECHERCHE ============== Fichier trouvé: C:\WINDOWS\system32\ec5ef3de.exe Fichier trouvé: C:\WINDOWS\system32\ngcrsaefyw.exe Fichier trouvé: C:\Program Files\Mozilla FireFox\searchplugins\crawlersrch.xml Fichier trouvé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job Dossier trouvé: C:\Documents and Settings\poupou\Application Data\Mozilla\FireFox\Profiles\3yeacgl9.default\conduit Fichier trouvé: C:\Documents and Settings\poupou\Application Data\Mozilla\FireFox\Profiles\3yeacgl9.default\searchplugins\conduit.xml Dossier trouvé: C:\Documents and Settings\Admin\Application Data\Mozilla\FireFox\Profiles\l8n5sdbv.default\extensions\toolbar@ask.com Fichier trouvé: C:\Documents and Settings\Admin\Application Data\Mozilla\FireFox\Profiles\l8n5sdbv.default\searchplugins\askcom.xml Fichier trouvé: C:\Documents and Settings\Admin\Application Data\Mozilla\FireFox\Profiles\l8n5sdbv.default\searchplugins\fissa.xml Dossier trouvé: C:\Program Files\Ask.com Dossier trouvé: C:\Documents and Settings\Admin\Application Data\AskToolbar Dossier trouvé: C:\Documents and Settings\poupou\Local Settings\Application Data\AskToolbar Dossier trouvé: C:\Documents and Settings\poupou\Local Settings\Application Data\Conduit Dossier trouvé: C:\Program Files\Conduit Dossier trouvé: C:\Documents and Settings\Admin\Application Data\FissaSearch Dossier trouvé: C:\Documents and Settings\Admin\Application Data\freeTVRadio Dossier trouvé: C:\Documents and Settings\Admin\Application Data\OfferBox -- Fichier ouvert: C:\Documents and Settings\poupou\Application Data\Mozilla\FireFox\Profiles\3yeacgl9.default\Prefs.js -- Ligne trouvée: user_pref("CT2102473.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_... Ligne trouvée: user_pref("CT2102473.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT210... Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2102473&Sea... -- Fichier Fermé -- -- Fichier ouvert: C:\Documents and Settings\Admin\Application Data\Mozilla\FireFox\Profiles\l8n5sdbv.default\Prefs.js -- Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com"); Ligne trouvée: user_pref("browser.search.defaultenginename", "Ask.com"); Ligne trouvée: user_pref("browser.search.order.1", "Ask.com"); Ligne trouvée: user_pref("extensions.asktb.cbid", "OF"); Ligne trouvée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&o={o}&l={l}&... Ligne trouvée: user_pref("extensions.asktb.fresh-install", false); Ligne trouvée: user_pref("extensions.asktb.l", "dis"); Ligne trouvée: user_pref("extensions.asktb.last-config-req", "1292235643501"); Ligne trouvée: user_pref("extensions.asktb.locale", "fr_FR"); Ligne trouvée: user_pref("extensions.asktb.o", "16050"); Ligne trouvée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true); Ligne trouvée: user_pref("extensions.asktb.qsrc", "2871"); Ligne trouvée: user_pref("extensions.asktb.r", "3"); Ligne trouvée: user_pref("extensions.asktb.to", "16105"); Ligne trouvée: user_pref("extensions.enabledItems", "{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15,{CAFEEFAC-0016-0... Ligne trouvée: user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=LMW2&o=16050&locale=... -- Fichier Fermé -- Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ec5ef3de Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ngcrsaefyw Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1 Clé trouvée: HKLM\Software\Classes\Toolbar.CT2102473 Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Clé trouvée: HKLM\Software\OfferBox Clé trouvée: HKLM\Software\FissaSearch Clé trouvée: HKLM\Software\Conduit Clé trouvée: HKCU\Software\AskToolbar Clé trouvée: HKCU\Software\Conduit Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Barre d'outils Crawler Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4} Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440} Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} ============== SCAN ADDITIONNEL ============== ** Mozilla Firefox Version [3.6.13 (fr)] ** -- C:\Documents and Settings\poupou\Application Data\Mozilla\FireFox\Profiles\3yeacgl9.default\User.js -- keyword.URL, hxxp://redirecterror.sfr.fr/?q= -- C:\Documents and Settings\poupou\Application Data\Mozilla\FireFox\Profiles\3yeacgl9.default\Prefs.js -- browser.download.lastDir, C:\\Documents and Settings\\poupou\\Bureau browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2102473&SearchSource=3&q={searchTerms} browser.search.selectedEngine, PHPNukeFR Customized Web Search browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official browser.startup.homepage_override.mstone, rv:1.9.2.13 keyword.URL, hxxp://redirecterror.sfr.fr/?q= -- C:\Documents and Settings\Admin\Application Data\Mozilla\FireFox\Profiles\l8n5sdbv.default\Prefs.js -- browser.download.lastDir, C:\\Documents and Settings\\Admin\\Bureau browser.search.defaultenginename, Ask.com browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q= browser.search.selectedEngine, Google browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official browser.startup.homepage_override.mstone, rv:1.9.2.13 keyword.URL, hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=LMW2&o=16050&locale=fr_FR&q= ======================================== ** Internet Explorer Version [8.0.6001.18702] ** [HKCU\Software\Microsoft\Internet Explorer\Main] Do404Search: 0x01000000 Enable Browser Extensions: yes Local Page: C:\WINDOWS\system32\blank.htm Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS02 Search Page: hxxp://home.microsoft.com/access/allinone.asp Show_ToolBar: yes Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2102473 Use Search Asst: no [HKLM\Software\Microsoft\Internet Explorer\Main] Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157 Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Delete_Temp_Files_On_Exit: yes Local Page: C:\WINDOWS\system32\blank.htm Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157 [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS] Tabs: res://ieframe.dll/tabswelcome.htm Blank: res://mshtml.dll/blank.htm ======================================== C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files\Ad-Remover\Backup: 1 Fichier(s) C:\Ad-Report-SCAN[1].txt - 14/12/2010 (3814 Octet(s)) Fin à: 13:24:43, 14/12/2010 ============== E.O.F ============== ====== RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 08/12/10 à 10:40 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: TeamXscript : AD-Remover - FindyKill - UsbFix C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:28:17 le 14/12/2010, Mode normal Microsoft Windows XP Édition familiale Service Pack 3 (X86) poupou@ADMIN-46526A977 ( ) ============== ACTION(S) ============== Fichier supprimé: C:\WINDOWS\system32\ec5ef3de.exe Fichier supprimé: C:\WINDOWS\system32\ngcrsaefyw.exe Fichier supprimé: C:\Program Files\Mozilla FireFox\searchplugins\crawlersrch.xml Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job Dossier supprimé: C:\Documents and Settings\poupou\Application Data\Mozilla\FireFox\Profiles\3yeacgl9.default\conduit Fichier supprimé: C:\Documents and Settings\poupou\Application Data\Mozilla\FireFox\Profiles\3yeacgl9.default\searchplugins\conduit.xml Dossier supprimé: C:\Documents and Settings\Admin\Application Data\Mozilla\FireFox\Profiles\l8n5sdbv.default\extensions\toolbar@ask.com Fichier supprimé: C:\Documents and Settings\Admin\Application Data\Mozilla\FireFox\Profiles\l8n5sdbv.default\searchplugins\askcom.xml Fichier supprimé: C:\Documents and Settings\Admin\Application Data\Mozilla\FireFox\Profiles\l8n5sdbv.default\searchplugins\fissa.xml Dossier supprimé: C:\Program Files\Ask.com Dossier supprimé: C:\Documents and Settings\Admin\Application Data\AskToolbar Dossier supprimé: C:\Documents and Settings\poupou\Local Settings\Application Data\AskToolbar Dossier supprimé: C:\Documents and Settings\poupou\Local Settings\Application Data\Conduit Dossier supprimé: C:\Program Files\Conduit Dossier supprimé: C:\Documents and Settings\Admin\Application Data\FissaSearch Dossier supprimé: C:\Documents and Settings\Admin\Application Data\freeTVRadio Dossier supprimé: C:\Documents and Settings\Admin\Application Data\OfferBox (!) -- Fichiers temporaires supprimés. -- Fichier ouvert: C:\Documents and Settings\poupou\Application Data\Mozilla\FireFox\Profiles\3yeacgl9.default\Prefs.js -- Ligne supprimée: Ligne supprimée: Ligne supprimée: user_pref("CT2102473.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_... Ligne supprimée: user_pref("CT2102473.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT210... Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2102473&Sea... -- Fichier Fermé -- -- Fichier ouvert: C:\Documents and Settings\Admin\Application Data\Mozilla\FireFox\Profiles\l8n5sdbv.default\Prefs.js -- Ligne supprimée: Ligne supprimée: Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com"); Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com"); Ligne supprimée: user_pref("browser.search.order.1", "Ask.com"); Ligne supprimée: user_pref("extensions.asktb.cbid", "OF"); Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&o={o}&l={l}&... Ligne supprimée: user_pref("extensions.asktb.fresh-install", false); Ligne supprimée: user_pref("extensions.asktb.l", "dis"); Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1292235643501"); Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR"); Ligne supprimée: user_pref("extensions.asktb.o", "16050"); Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true); Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871"); Ligne supprimée: user_pref("extensions.asktb.r", "3"); Ligne supprimée: user_pref("extensions.asktb.to", "16105"); Ligne supprimée: user_pref("extensions.enabledItems", "{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15,{CAFEEFAC-0016-0... Ligne supprimée: user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=LMW2&o=16050&locale=... -- Fichier Fermé -- Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ec5ef3de Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ngcrsaefyw Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1 Clé supprimée: HKLM\Software\Classes\Toolbar.CT2102473 Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Clé supprimée: HKLM\Software\OfferBox Clé supprimée: HKLM\Software\FissaSearch Clé supprimée: HKLM\Software\Conduit Clé supprimée: HKCU\Software\AskToolbar Clé supprimée: HKCU\Software\Conduit Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Barre d'outils Crawler Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4} Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440} Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} ============== SCAN ADDITIONNEL ============== ** Mozilla Firefox Version [3.6.13 (fr)] ** -- C:\Documents and Settings\poupou\Application Data\Mozilla\FireFox\Profiles\3yeacgl9.default\User.js -- keyword.URL, hxxp://redirecterror.sfr.fr/?q= -- C:\Documents and Settings\poupou\Application Data\Mozilla\FireFox\Profiles\3yeacgl9.default\Prefs.js -- browser.download.lastDir, C:\\Documents and Settings\\poupou\\Bureau browser.search.selectedEngine, PHPNukeFR Customized Web Search browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official browser.startup.homepage_override.mstone, rv:1.9.2.13 keyword.URL, hxxp://redirecterror.sfr.fr/?q= -- C:\Documents and Settings\Admin\Application Data\Mozilla\FireFox\Profiles\l8n5sdbv.default\Prefs.js -- browser.download.lastDir, C:\\Documents and Settings\\Admin\\Bureau browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q= browser.search.selectedEngine, Google browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official browser.startup.homepage_override.mstone, rv:1.9.2.13 ======================================== ** Internet Explorer Version [8.0.6001.18702] ** [HKCU\Software\Microsoft\Internet Explorer\Main] Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Do404Search: 0x01000000 Enable Browser Extensions: yes Local Page: C:\WINDOWS\system32\blank.htm Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 Show_ToolBar: yes Start Page: hxxp://fr.msn.com/ Use Search Asst: no [HKLM\Software\Microsoft\Internet Explorer\Main] Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Delete_Temp_Files_On_Exit: yes Local Page: C:\WINDOWS\system32\blank.htm Search bar: hxxp://search.msn.com/spbasic.htm Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Start Page: hxxp://fr.msn.com/ [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS] Tabs: res://ieframe.dll/tabswelcome.htm Blank: res://mshtml.dll/blank.htm ======================================== C:\Program Files\Ad-Remover\Quarantine: 248 Fichier(s) C:\Program Files\Ad-Remover\Backup: 16 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 14/12/2010 (6991 Octet(s)) C:\Ad-Report-SCAN[1].txt - 14/12/2010 (9169 Octet(s)) Fin à: 13:29:12, 14/12/2010 ============== E.O.F ============== et le dernier diag zhp © CJoint.com, 2010
  17. bonjour, merci pour votre aide, voici le lien du rapport: © CJoint.com, 2010 je ne sais pas si c'est lié à mon infection mais maintenant quand je veux réduire une fenêtre internet, elle se ferme automatiquement.
  18. Bonjour, il y a une semaine j'ai commencé un sujet car j'ai une page qui revient sans cesse. http://forum.zebulon.fr/publicites-qui-revient-t181416.html&gopid=1524744?do=findComment&comment=1524744 après avoir installé une adblock, une extension de mozilla et un petit logiciel "antipub" je pensais être débarrassé de ces pubs mais non.le logiciel me supprime les images sur les pubs mais pas le cadre, donc j'ai le cadre qui revient tout le temps. si quelqu'un a une solution, merci!
  19. Bonjour, je n'ai toujours pas résolu ce problème et AdBlock plus ne détecte pas la pub et ne la bloque pas.comment faire? merci.
  20. j'ai parlé trop vite, c'est revenu, j'ai que le cadre de la pub qui apparait, sans la pub à l'interieur, mais ça revient plus souvent.d'autres solution?
  21. merci, apparemment ça fonctionne, merci encore!!!
  22. Bonjour à tous, j'ai un problème avec une publicité qui revient sans cesse le plus souvent c'est autobuzz ou la redoute. j'ai essayé pas mal de logiciel pour m'en débarrasser mais il n'y a rien à faire.Si quelqu'un à une solution, j'écoute! merci et bon week-end.
×
×
  • Créer...