

kentindudu45
Membres-
Compteur de contenus
11 -
Inscription
-
Dernière visite
kentindudu45's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
[Résolue] Infection
kentindudu45 a répondu à un(e) sujet de kentindudu45 dans Analyses et éradication malwares
Voici le rapport: [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ] --> Recherche: C:\Rsit: trouvé ! C:\Program Files (x86)\Ad-remover: trouvé ! C:\Program Files (x86)\ZHPDiag: trouvé ! C:\Program Files (x86)\Ad-Remover\Backup\Ad-R.exe: trouvé ! C:\Program Files (x86)\trend micro\HijackThis.exe: trouvé ! C:\Program Files (x86)\trend micro\hijackthis.log: trouvé ! C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: trouvé ! C:\Program Files (x86)\ZHPDiag\catchme.exe: trouvé ! C:\Program Files (x86)\ZHPDiag\mbr.log: trouvé ! C:\Program Files (x86)\ZHPDiag\mbr.exe: trouvé ! C:\Users\Quentin\Desktop\Rsit.exe: trouvé ! --------------------------------- --> Suppression: C:\Program Files (x86)\Ad-Remover\Backup\Ad-R.exe: supprimé ! C:\Program Files (x86)\trend micro\HijackThis.exe: supprimé ! C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: supprimé ! C:\Program Files (x86)\ZHPDiag\catchme.exe: supprimé ! C:\Program Files (x86)\trend micro\hijackthis.log: supprimé ! C:\Program Files (x86)\ZHPDiag\mbr.log: supprimé ! C:\Program Files (x86)\ZHPDiag\mbr.exe: supprimé ! C:\Users\Quentin\Desktop\Rsit.exe: supprimé ! C:\Rsit: supprimé ! C:\Program Files (x86)\Ad-remover: supprimé ! C:\Program Files (x86)\ZHPDiag: supprimé ! Je ne sais pas si il reste des chose à faire mais je dois y aller je rentre demain donc si il y a encore des choses à faire elles seront faites demain et merci encore ! -
[Résolue] Infection
kentindudu45 a répondu à un(e) sujet de kentindudu45 dans Analyses et éradication malwares
Je te remercie donc si j'ai bien compris tout est finie maintenant ? Je n'est plus qu'a mettre à jour mon système d"'exploitation et oppen office ! -
[Résolue] Infection
kentindudu45 a répondu à un(e) sujet de kentindudu45 dans Analyses et éradication malwares
Rapport de nettoyage : ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 21/02/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: TeamXscript : AD-Remover - FindyKill - UsbFix - SEAF C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:21:10 le 25/02/2011, Mode normal Microsoft Windows 7 Édition Familiale Premium (X64) Quentin@QUENTIN-PC (HP-Pavilion WC961AA-ABF p6341fr) ============== ACTION(S) ============== Dossier supprimé: C:\Users\Quentin\AppData\Local\AskToolbar Dossier supprimé: C:\Users\Quentin\AppData\LocalLow\AskToolbar (!) -- Fichiers temporaires supprimés. -- Fichier ouvert: C:\Users\Quentin\AppData\Roaming\Mozilla\FireFox\Profiles\rkb0tlnd.default\Prefs.js -- /!\ Impossible d'ouvrir le fichier, nettoyage interrompu /!\ -- Fichier Fermé -- Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F- 154A-4066-A1AD-4243D8127440} Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD- 4243D8127440} Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD- 4243D8127440} Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1 Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE- 9ED71DEAF12A} Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE- 9ED71DEAF12A} Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86- 96357B70F4FE} Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440} Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD- 4243D8127440} ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [3.6.13 (fr)] **** HKLM_MozillaPlugins\@ptc.com/ProductViewLite (x) -- C:\Users\Quentin\AppData\Roaming\Mozilla\FireFox\Profiles\rkb0tlnd.default -- Prefs.js - browser.download.lastDir, C:\\Users\\Quentin\\Desktop Prefs.js - browser.search.defaultenginename, Ask.com Prefs.js - browser.search.selectedEngine, Ask.com Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13 ======================================== **** Internet Explorer Version [8.0.7600.16385] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 HKCU_Main|Start Page - hxxp://fr.msn.com/ HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://fr.msn.com/ HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform \6.3.2322.0\npwinext.dll) HKLM_ElevationPolicy\{0175d0f8-f73d-4dc3-95d8-d0b22b0e11ba} - C:\Program Files (x86)\PTC\PVX\bin \pvexpress.exe (PTC) HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x) HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security \Engine\17.0.0.136\symerr.exe (x) HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x) HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x) HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x) BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll) BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar BHO" (C:\Program Files (x86)\MSN Toolbar\Platform \6.3.2322.0\npwinext.dll) ======================================== C:\Program Files (x86)\Ad-Remover\Quarantine: 6 Fichier(s) C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 25/02/2011 13:21:12 (5133 Octet(s)) C:\Ad-Report-SCAN[1].txt - 25/02/2011 13:19:18 (5765 Octet(s)) Fin à: 13:21:54, 25/02/2011 -
[Résolue] Infection
kentindudu45 a répondu à un(e) sujet de kentindudu45 dans Analyses et éradication malwares
Rapport du scan : ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 21/02/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: TeamXscript : AD-Remover - FindyKill - UsbFix - SEAF C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 13:19:04 le 25/02/2011, Mode normal Microsoft Windows 7 Édition Familiale Premium (X64) Quentin@QUENTIN-PC (HP-Pavilion WC961AA-ABF p6341fr) ============== RECHERCHE ============== Dossier trouvé: C:\Users\Quentin\AppData\Local\AskToolbar Dossier trouvé: C:\Users\Quentin\AppData\LocalLow\AskToolbar -- Fichier ouvert: C:\Users\Quentin\AppData\Roaming\Mozilla\FireFox\Profiles\rkb0tlnd.default\Prefs.js -- Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com"); Ligne trouvée: user_pref("browser.search.defaultenginename", "Ask.com"); Ligne trouvée: user_pref("browser.search.order.1", "Ask.com"); Ligne trouvée: user_pref("browser.search.selectedEngine", "Ask.com"); -- Fichier Fermé -- Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1 Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440} Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [3.6.13 (fr)] **** HKLM_MozillaPlugins\@ptc.com/ProductViewLite (x) -- C:\Users\Quentin\AppData\Roaming\Mozilla\FireFox\Profiles\rkb0tlnd.default -- Prefs.js - browser.download.lastDir, C:\\Users\\Quentin\\Desktop Prefs.js - browser.search.defaultenginename, Ask.com Prefs.js - browser.search.selectedEngine, Ask.com Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13 ======================================== **** Internet Explorer Version [8.0.7600.16385] **** HKCU_Main|Default_Page_URL - hxxp://g.uk.msn.com/HPDSK/3 HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKCU_Main|Start Page - hxxp://www.google.fr/ HKLM_Main|Default_Page_URL - hxxp://g.uk.msn.com/HPDSK/3 HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Start Page - hxxp://g.uk.msn.com/HPDSK/3 HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll) (x) HKLM_Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440} (C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll) (x) HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll) HKCU_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files (x86)\Ask.com\SaUpdate.exe (x) HKLM_ElevationPolicy\{0175d0f8-f73d-4dc3-95d8-d0b22b0e11ba} - C:\Program Files (x86)\PTC\PVX\bin\pvexpress.exe (PTC) HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x) HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.0.0.136\symerr.exe (x) HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x) HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x) HKLM_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files (x86)\Ask.com\SaUpdate.exe (x) HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x) BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll) BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar BHO" (C:\Program Files (x86)\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll) BHO\{D4027C7F-154A-4066-A1AD-4243D8127440} - "LimeWire Toolbar" (C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll) (x) ======================================== C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s) C:\Ad-Report-SCAN[1].txt - 25/02/2011 13:19:18 (5627 Octet(s)) Fin à: 13:19:53, 25/02/2011 ============== E.O.F ============== -
[Résolue] Infection
kentindudu45 a répondu à un(e) sujet de kentindudu45 dans Analyses et éradication malwares
Cijoint.fr - Service gratuit de dépôt de fichiers =====> Rapport info Cijoint.fr - Service gratuit de dépôt de fichiers =====> Rapport log Je vois que j'en est encore beaucoup à apprendre sur les ordinateurs ^^ -
[Résolue] Infection
kentindudu45 a répondu à un(e) sujet de kentindudu45 dans Analyses et éradication malwares
Pour l'instant aucune pub a l'horizon mais je préfère finir tout ^^ -
[Résolue] Infection
kentindudu45 a répondu à un(e) sujet de kentindudu45 dans Analyses et éradication malwares
Voici le rapport de MBAM: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Version de la base de données: 5874 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 25/02/2011 12:54:28 mbam-log-2011-02-25 (12-54-28).txt Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|) Elément(s) analysé(s): 405205 Temps écoulé: 39 minute(s), 46 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 2 Valeur(s) du Registre infectée(s): 1 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 5 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\JP595IR86O (Trojan.FakeAlert) -> Value: JP595IR86O -> Quarantined and deleted successfully. Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): c:\program files (x86)\ZHPDiag\quarantine\ifi.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully. c:\program files (x86)\ZHPDiag\quarantine\ifj.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully. c:\program files (x86)\ZHPDiag\quarantine\ihacua.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\Quentin\Desktop\kentin\guitar pro 5.2\guitar pro keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. c:\Users\Quentin\AppData\Roaming\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully. -
[Résolue] Infection
kentindudu45 a répondu à un(e) sujet de kentindudu45 dans Analyses et éradication malwares
Voici le rapport: Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011 Fichier d'export Registre : Run by Quentin at 25/02/2011 11:59:30 Windows 7 Home Premium Edition, 64-bit (Build 7600) Web site : ZHPFix Fix de rapport Contact : nicolascoolman@yahoo.fr ========== Processus mémoire ========== C:\Users\Quentin\AppData\Local\Temp\Ifi.exe [151552] => Supprimé et mis en quarantaine C:\Users\Quentin\AppData\Local\Temp\Ifj.exe [140800] => Supprimé et mis en quarantaine C:\Windows\Ihacua.exe => Supprimé et mis en quarantaine ========== Clé(s) du Registre ========== [HKEY_CURRENT_USER\SOFTWARE\Classes\Wow6432Node\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}] => Clé supprimée avec succès [HKCR\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}] => Clé supprimée avec succès HKCU\Software\AppDataLow\AskToolbarInfo => Clé supprimée avec succès HKCU\Software\AppDataLow\Software\AskToolbar => Clé supprimée avec succès HKCU\Software\Ask.com => Clé supprimée avec succès HKCU\Software\AskToolbar => Clé supprimée avec succès HKCU\Software\JP595IR86O => Clé supprimée avec succès HKCU\Software\NtWqIVLZEWZU => Clé supprimée avec succès HKCU\Software\XML => Clé supprimée avec succès O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://websearch.ask.com => Clé supprimée avec succès ========== Valeur(s) du Registre ========== R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Ask.com - Ask.com Toolbar.) (5.6.12.178) -- C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll => Valeur supprimée avec succès ========== Elément(s) de donnée du Registre ========== R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Ask.com Web Search => Donnée supprimée avec succès R0 - HKUS\S-1-5-21-3694399117-2180928385-30321603-1000\Software\Microsoft\Internet Explorer\Main,Start Page = Ask.com Web Search => Donnée supprimée avec succès ========== Préférences navigateur ========== O69 - SBI: prefs.js [Quentin - rkb0tlnd.default] user_pref("extensions.asktb.cbid", "3O"); => Valeur supprimée avec succès O69 - SBI: prefs.js [Quentin - rkb0tlnd.default] user_pref("extensions.asktb.crumb", "2010.10.07+08.25.31-toolbar006iad-FR-T3JsZWFucyxGcmFuY2U%3D"); => Valeur supprimée avec succès O69 - SBI: prefs.js [Quentin - rkb0tlnd.default] user_pref("extensions.asktb.default-channel-url-mask", "http://fr.ask.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}"'>http://fr.ask.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}"); => Valeur supprimée avec succès O69 - SBI: prefs.js [Quentin - rkb0tlnd.default] user_pref("extensions.asktb.dtid", "VIN008YYFR"); => Valeur supprimée avec succès O69 - SBI: prefs.js [Quentin - rkb0tlnd.default] user_pref("extensions.asktb.fresh-install", false); => Valeur supprimée avec succès O69 - SBI: prefs.js [Quentin - rkb0tlnd.default] user_pref("extensions.asktb.l", "dis"); => Valeur supprimée avec succès O69 - SBI: prefs.js [Quentin - rkb0tlnd.default] user_pref("extensions.asktb.last-config-req", "1286466805042"); => Valeur supprimée avec succès O69 - SBI: prefs.js [Quentin - rkb0tlnd.default] user_pref("extensions.asktb.locale", "fr_FR"); => Valeur supprimée avec succès O69 - SBI: prefs.js [Quentin - rkb0tlnd.default] user_pref("extensions.asktb.o", "16795"); => Valeur supprimée avec succès O69 - SBI: prefs.js [Quentin - rkb0tlnd.default] user_pref("extensions.asktb.overlay-reloaded-using-restart", true); => Valeur supprimée avec succès O69 - SBI: prefs.js [Quentin - rkb0tlnd.default] user_pref("extensions.asktb.qsrc", "2871"); => Valeur supprimée avec succès O69 - SBI: prefs.js [Quentin - rkb0tlnd.default] user_pref("extensions.asktb.r", "2"); => Valeur supprimée avec succès O69 - SBI: prefs.js [Quentin - rkb0tlnd.default] user_pref("extensions.asktb.to", "16795T"); => Valeur supprimée avec succès O69 - SBI: prefs.js [Quentin - rkb0tlnd.default] user_pref("extensions.asktb.default-channel-url-mask", "http://fr.ask.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}"); => Valeur supprimée avec succès ========== Dossier(s) ========== C:\Program Files (x86)\Ask.com => Dossier absent ========== Fichier(s) ========== c:\users\quentin\appdata\roaming\mozilla\firefox\profiles\rkb0tlnd.default\searchplugins\askcom.xml => Supprimé et mis en quarantaine c:\program files (x86)\ask.com => Supprimé et mis en quarantaine c:\windows\tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job => Supprimé et mis en quarantaine c:\windows\tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job => Supprimé et mis en quarantaine c:\windows\tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job => Supprimé et mis en quarantaine ========== Logiciel(s) ========== O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM][64Bits] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE} => Logiciel déjà supprimé ========== Tache planifiée ========== Task : Scheduled Update for Ask Toolbar => Tâche supprimée avec succès Task : {22116563-108C-42c0-A7CE-60161B75E508} => Tâche supprimée avec succès Task : {22116563-108C-42c0-A7CE-60161B75E508} => Tâche supprimée avec succès Task : {62C40AA6-4406-467a-A5A5-DFDF1B559B7A} => Tâche supprimée avec succès Task : {62C40AA6-4406-467a-A5A5-DFDF1B559B7A} => Tâche supprimée avec succès Task : {7118990D-8D57-46EC-9065-AE9439EDEA4F} => Tâche supprimée avec succès Task : {BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A} => Tâche supprimée avec succès Task : {BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A} => Tâche supprimée avec succès ========== Récapitulatif ========== 3 : Processus mémoire 10 : Clé(s) du Registre 1 : Valeur(s) du Registre 2 : Elément(s) de donnée du Registre 1 : Dossier(s) 5 : Fichier(s) 1 : Logiciel(s) 14 : Préférences navigateur 8 : Tache planifiée End of the scan Ps: Je te remercie de ton aide précieuse -
[Résolue] Infection
kentindudu45 a répondu à un(e) sujet de kentindudu45 dans Analyses et éradication malwares
Voici le rapport http://www.cijoint.fr/cjlink.php?file=cj201102/cijDstnVSn.txt -
[Résolue] Infection
kentindudu45 a répondu à un(e) sujet de kentindudu45 dans Analyses et éradication malwares
Merci de ta réponse rapide je mis colle de suite -
Bonjour j'ai un problème, j'ai toujours navigué sur Mozilla et d'un coup depuis hier les pages publicitaires s'affichent sur mon écran venant de Internet Explorer donc j'ai essayer SpyBot mais rien n'y fait j'ai essayer de chercher les erreurs avec Tuneup mais il n'as rien trouvé non plus donc je voudrais bien que quelqu'un puise me donner une solution à mon problème Merci d'avance Quentin