

nanard1
Membres-
Compteur de contenus
554 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par nanard1
-
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Dans programmes et fonctionnalités je n'ai que l'option désinstaller sans repair et uninstall -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Salut, Je ne peux pas accéder à incrédimail pour sauvegarder mes anciens messages et contacts. Sinon je l'aurais déjà désinstallé et réinstallé, mais peut-être pas aussi bien que ce qui est décrit sur ton lien. Peux-tu me donner un moyen de récupérer mes mais dans la boite de réception ainsi que mes contacts. Si je désinstalle et réinstalle est-ce que ces données sont supprimées également ? Merci de m'aider -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
J'ai redémarré le PC, et tt de suite le pavé de message d'erreur que je t'ai expliqué est apparu. Apparemment rien de réglé ! ! ! Désolé mais surtout pour moi -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Salut, heureux de voir ta réponse, j'ai renommé le fichier en lui donnant comme nom " mfc80u2.dll et copié collé le nouveau dans programmes\incrédimail\bin rien ne se passe, que dois-je faire ? J'ai voulu relancer incrédimail, c toujours pareil. Je vais redémarrer le PC si cela change qque chose ! ! ! -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Salut, Je ne sais pas si je l'ai mis de la bonne façon dans système32, j'ai fait copié au téléchargement et un collé sur le dossier systèm32, il n'existait pas. Rien ne s'est passé et incrédimail ne s'est pas ouvert !$ Par contre j'ai dble cliqué au téléchargement, j'ai eu un pavé me disant : Vs essayez d'ouvrir un fichier de type extension de l'application'(,dll) Ces fichiers sont utilisés par le système d'exploitation et des programmes. Leur modification risque d'endommager votre système. Ensuite : Si vs voulez ouvrir ce fichier, cliquer/ouvrir avec (rien ne se passe) Sinon, cliquer/annuler Par contre, "mfc80u.dll" existe dans C:\Programmes\Incrédimail\bin au 03/06/2008 (Programmes file n'existe pas du je ne le voit pas)(par contre en recherch il me donne le nom de Programmes files, je n'y comprend rien ?) -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Pour incrédimail voici un message d'erreur que j'ai reçu : (en englais) Icrédimail has encountered a problem and needs to close. We are sorry for the inconvénience.(en haut du pavé sur fond blanc) en dessous sur fond gris: if you were in the middle of something information you were working on might be lost. (fenêtre à cocher) Restart Incredimail en gras : Please tell Incredimail about this problem. We have created an error report that you can send to help us improve Incredimail. We will treat thisreport as confidential and anonymus 3 pavés à cliquer : Crash Détails --> Send error Report --> Don't report et dans un autre pavé en dessous : Exception. ACCESS_VIOLATION (C0000005° - on reading from 00000000 Faulting Offset: 000A8A00 Module: MFC80U.DLL 000A8A00 MFC8OU.DLL jE ME COUCHE TARD MAIS C POUR LA BONNE CAUSE -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Resalut, Ttes mes excuses pour ma 1ère réponse, j'avais tout simplement oublié les 2 points après le " C " La commande s'est bien exécutée. J'ai redémarré le PC lors du démarrage l'information était donné que la commande s'était bien exécutée et que le PC était propre. Pour "incrédimail " c'est toujours pareil pas d'affichage de message en dessous de la liste des messages comme je l'avais avant. Bonne fin de soirée -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
SAlut, J'ai fait ce que tu m'as dit et dans l'ordre suivant : fenêtre de recherche vista ==> j'ai tapé " cmd " sur la petite fenêtre noire ==> clic droit "exécuter en tant qu'administrateur " Ensuite apparaît un pavé noir entourage bleu : Sur la ligne supérieure fond bleu : Administrateur : C\Windows\System32\cmd.exe en dessous sur fond noir : Microsoft Windows (version 6.0.6002) Copyright © 2006 Microsoft corporation tout droits réservés C :Windows\System32> (chkdsk C /f /r)) ensuite j'ai validé il me répond Lecteur, chemin ou nom fichier non valide et me redonne en dessous : C :Windows\System32> Que dois-je faire ? Si ton téléphone est en illimité tu peux m'appeler au 0389810766 ou je peux t'appeler Bonne nuit -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Pas bien du tout et moins bien qu'avant, il met encore plus de temps à se mettre en place ou à répondre à mes demandes d'ouvertures d'applications. De plus j'ai du mettre à jour avast mais ce n'est peut-être qu'une coîncidence. J'ai eu un bug avec incrédimail qui ne s'ouvrait plus. je l'ai retélécharger (dernière version obligatoire) et maintenant j'ai la liste des messages mais je ne peux pas les ouvrir, auparavant quand je cliquais sur une message je pouvais lire le contenu dans la fenêtre en dessous de la liste des messages, maintenant plus rien, rideau ! ! ! je suis dans le caca Je crois que je t'ai expliqué un peu mes problèmes dans mes précédentes réponses, maintenant je me pose plein de questions ? ? ? celà ne viendrait-il pas de là ? Est-ce qu'une restauration ne me remettrait pas tout en place ? -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Voici le 2ème rapport : mais avant j'ai un problème généré pendant le 1er traitement qui n'apas fonctionné, sa messagerie est incrédimail et elle ne s'ouvre plus. En plus j'ai du remettre avast en ordre pour être protégé. Pour incrédimail, je vais désinstaller le programme et le réinstaller ! ! ! ! je suis ds la . . . . . La mise en place de l'ordi pour être prêt à être utilisé, est à l'heure actuelle encore plus longue qu'avant Voici le rapport : ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.org C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:11:44 le 11/07/2011, Mode normal Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86) Marie-Christine@PC-DE-MARIE-CHR (HP-Pavilion RR459AA-ABF t3717.fr) ============== ACTION(S) ============== Dossier supprimé: C:\Users\Marie-Christine\AppData\Roaming\Mozilla\FireFox\Profiles\plw5dnu9.default\conduit Dossier supprimé: C:\Users\Marie-Christine\AppData\LocalLow\Conduit Dossier supprimé: C:\Users\Marie-Christine\AppData\LocalLow\pdfforge Dossier supprimé: C:\Users\Marie-Christine\AppData\LocalLow\Search Settings Dossier supprimé: C:\Users\Marie-Christine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer (!) -- Fichiers temporaires supprimés. Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402} Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402} Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402} Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} Clé supprimée: HKLM\Software\Classes\Conduit.Engine Clé supprimée: HKLM\Software\Classes\Toolbar.CT2438896 Clé supprimée: HKLM\Software\Classes\Toolbar.CT2724386 Clé supprimée: HKLM\Software\Canneverbe Limited\OpenCandy Clé supprimée: HKLM\Software\Classes\Installer\Products\53F25BCB65C42F943A6DDFDE450B8174 Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\53F25BCB65C42F943A6DDFDE450B8174 Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5791B7D3-8B34-4218-9750-6A8E45D0AD32} Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0} Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [5.0 (fr)] **** HKLM_MozillaPlugins\@neuf/vlc,version=0.8.6.1 (x) HKLM_MozillaPlugins\Adobe Reader (x) Searchplugins\bing.xml ( hxxp://www.bing.com/search) Components\browsercomps.dll (Mozilla Foundation) -- C:\Users\Marie-Christine\AppData\Roaming\Mozilla\FireFox\Profiles\plw5dnu9.default -- Prefs.js - browser.startup.homepage_override.buildID, 20110615151330 Prefs.js - browser.startup.homepage_override.mstone, rv:5.0 ======================================== **** Internet Explorer Version [8.0.6001.19088] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 HKCU_Main|Start Page - hxxp://fr.msn.com/ HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://fr.msn.com/ HKCU_SearchScopes\Emjysoft - "Rechercher..." (hxxp://start.emjysoft.com/opensearch.php?recherche={searchTerms}) HKCU_SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} - "Google Desktop" (hxxp://127.0.0.1:4664/search&s=6aA2BzhTrwqCrhMZ_bVoX1uTF-Q?q={searchTerms}) HKLM_SearchScopes\Emjysoft - "Rechercher..." (hxxp://start.emjysoft.com/opensearch.php?recherche={searchTerms}) HKCU_Toolbar\WebBrowser|{56E045C6-D94B-41E8-AC4C-C2DDFB0E304A} (C:\Program Files\Argente_FR\tbArge.dl) (x) HKLM_Toolbar|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll) HKCU_ElevationPolicy\{2D8B4760-2EAC-44AB-8625-F2AB1C3F5374} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x) HKCU_ElevationPolicy\{AE611509-426E-42CC-B7F2-625B84D868B0} - c:\program files\Google\googletoolbar2user.exe (x) HKLM_ElevationPolicy\032c3284-5fbd-4d51-8b4a-21f877c52d6d - C:\Program Files\Argente_FR\Argente_FRToolbarHelper.exe (x) HKLM_ElevationPolicy\{4426E0F4-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x) HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x) HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google) BHO\{56e045c6-d94b-41e8-ac4c-c2ddfb0e304a} - "Argente FR Toolba" (C:\Program Files\Argente_FR\tbArge.dl) (x) BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?) BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll) ======================================== C:\Program Files\Ad-Remover\Quarantine: 38 Fichier(s) C:\Program Files\Ad-Remover\Backup: 17 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 11/07/2011 16:12:05 (5648 Octet(s)) Fin à: 16:13:49, 11/07/2011 ============== E.O.F ============== -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Salut, J'ai du m'y reprendre à 2 fois pour que ZHPFix aille jusqu'au bout de son nettoyage. Le 1er passage je ne sais pas ce qui s'est passé, mais l'ordi a procéder à un redémarrage avec l'écran me demandant démarrer windows normalement et quand g répondu oui il a tourné en rond pendant 20mn. Je l'ai donc arrêté par le bouton marche/arrêt comme il n'est pas conseillé de le faire. Au second démarrage j'ai également eu droit àl'écran démarrage windows normalement mais plus long que d'habitude à se mettre en place. J'ai refait la procédure " ZHPFixe ", en voici le rapport : Rapport de ZHPFix 1.12.3336 par Nicolas Coolman, Update du 07/07/2011 Fichier d'export Registre : C:\ZHPExportRegistry-11-07-2011-15-59-13.txt Run by Marie-Christine at 11/07/2011 15:59:13 Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002) Web site : ZHPFix Fix de rapport ========== Logiciel(s) ========== ABSENT Software Key: O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM] – conduitEngine ABSENT Software Key: IncrediMail_MediaBar_2 Toolbar ========== Processus mémoire ========== SUPPRIME Memory Process: C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe ========== Clé(s) du Registre ========== SUPPRIME Partiel Software Key: {7148F0A8-6813-11D6-A77B-00B0D0142050} SUPPRIME Partiel Software Key: {3248F0A8-6813-11D6-A77B-00B0D0160020} SUPPRIME Partiel Software Key: {26A24AE4-039D-4CA4-87B4-2F83216020FF} SUPPRIME Partiel Software Key: {3248F0A8-6813-11D6-A77B-00B0D0160030} SUPPRIME Partiel Software Key: {3248F0A8-6813-11D6-A77B-00B0D0160050} SUPPRIME Partiel Software Key: {3248F0A8-6813-11D6-A77B-00B0D0160070} SUPPRIME Partiel Software Key: {3248F0A8-6813-11D6-A77B-00B0D0160010} SUPPRIME Partiel Software Key: {BCB52F35-4C56-49F2-A3D6-FDED54B01847} ABSENT Key: CLSID BHO: {30F9B915-B755-4826-820B-08FBA6BD249D} ABSENT Key: CLSID BHO: {B922D405-6D13-4A2B-AE89-08A030DA4402} ABSENT Key: CLSID BHO: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} ABSENT Key: Service: Application Updater ABSENT Key: HKCU\Software\AppDataLow\Software\Conduit ABSENT Key: HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2 ABSENT Key: HKCU\Software\AppDataLow\Software\Search Settings ABSENT Key: HKCU\Software\AppDataLow\Software\conduitEngine ABSENT Key: HKCU\Software\AppDataLow\Software\pdfforge ABSENT Key: HKCU\Software\AppDataLow\Toolbar ABSENT Key: HKCU\Software\Babylon ABSENT Key: HKCU\Software\ImInstaller ABSENT Key: HKCU\Software\LanConfig ABSENT Key: HKCU\Software\WebMediaPlayer ABSENT Key: HKLM\Software\Application Updater ABSENT Key: HKLM\Software\AskTBar ABSENT Key: HKLM\Software\Conduit ABSENT Key: HKLM\Software\ImInstaller ABSENT Key: HKLM\Software\IncrediMail_MediaBar_2 ABSENT Key: HKLM\Software\Search Settings ABSENT Key: HKLM\Software\Viewpoint ABSENT Key: HKLM\Software\pdfforge SUPPRIME Key: StartupReg: abwyegbewk SUPPRIME Key: StartupReg: SearchSettings ABSENT SearchScopes :BI: SearchScopes [HKCU] Emjysoft ========== Valeur(s) du Registre ========== ABSENT URLSearchHook: {56e045c6-d94b-41e8-ac4c-c2ddfb0e304a} ABSENT URLSearchHook: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} ABSENT URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497} ABSENT URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402} ABSENT Toolbar: {56e045c6-d94b-41e8-ac4c-c2ddfb0e304a} ABSENT Toolbar: {30F9B915-B755-4826-820B-08FBA6BD249D} ABSENT Toolbar: {B922D405-6D13-4A2B-AE89-08A030DA4402} ABSENT RunValue: SearchSettings SUPPRIME TCP Query User{BF4B815D-B63F-47C5-9441-397F2DF21B4D}C:/program files/webmediaplayer/webmediaplayer.exe SUPPRIME UDP Query User{59040B3F-0D30-495F-8403-879849E03B93}C:/program files/webmediaplayer/webmediaplayer.exe ABSENT Valeur Standard Profile: FirewallRaz : ABSENT Valeur Domain Profile: FirewallRaz : SUPPRIME FirewallRaz (Public) : {33FF4051-8D29-4719-918D-B5AD247765F5} SUPPRIME FirewallRaz (Public) : {ED1ECED2-5ACF-4E30-8A01-02E9012F9E6F} SUPPRIME FirewallRaz (Public) : {6BB11140-B586-41FE-8F9F-2A3198B4C40C} SUPPRIME FirewallRaz (Public) : {5C8A60E1-6AE2-4A22-A2BD-EA5687124EDE} SUPPRIME FirewallRaz (Public) : {4AFCDF9E-59A8-4E27-8E0E-4A934B06E2C7} SUPPRIME FirewallRaz (Public) : {C8564510-0A36-4438-92BC-D5401767A77A} SUPPRIME FirewallRaz (Public) : {FA7FAE3D-0159-4B03-9545-C0163DDE7959} SUPPRIME FirewallRaz (Public) : {68121196-1F1D-47DB-9AB2-E91E8AE01956} SUPPRIME FirewallRaz (Domain) : {31833015-C6C6-4288-8429-136565F69B0A} SUPPRIME FirewallRaz (Domain) : {A6101D2B-9C88-4B4B-8964-431209EFBF09} SUPPRIME FirewallRaz (Private) : {A74AEAD6-B859-44FB-8DAC-F597A5C1CCC4} SUPPRIME FirewallRaz (Private) : {68A295F8-1DBD-4210-8F4C-5878A4EAB5EE} SUPPRIME FirewallRaz (Public) : {FD16C791-0BB0-4C82-B9C8-EC162853B455} SUPPRIME FirewallRaz (Public) : {B9A4B5CC-4C1B-405D-B1D5-3926A350853D} SUPPRIME FirewallRaz (Public) : {29FF7ED7-9B9C-4B7E-A47A-4B14DB343DAE} SUPPRIME FirewallRaz (Public) : {9CA637B7-F22C-4DCA-965C-63715A9D03EC} SUPPRIME FirewallRaz (Public) : {4A5AF0F8-A7BE-43EB-A6C9-BE6B090D6B7F} SUPPRIME FirewallRaz (Public) : {DB20FC49-E490-42AD-A22D-9B887F842EFD} SUPPRIME FirewallRaz (Public) : TCP Query User{E18F7FFA-F3F7-4339-96C1-4E3B01E2E303}C:\program files\common files\nero\nero web\setupx.exe SUPPRIME FirewallRaz (Public) : UDP Query User{8DAC698D-AED2-4060-8035-A8249962E821}C:\program files\common files\nero\nero web\setupx.exe SUPPRIME FirewallRaz (None) : {5DFAE28B-71D8-438D-B4AF-5206C37245EA} ========== Elément(s) de donnée du Registre ========== SUPPRIME R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page SUPPRIME R1 - HKUS\S-1-5-21-1892337334-1272161235-3902801642-1001\Software\Microsoft\Internet Explorer\Main,Search Page ========== Préférences navigateur ========== SUPPRIME Mozilla Pref: user_pref("CT2438896.SearchEngine", "Recherche||http://search.conduit.com/Results.aspx? SUPPRIME Mozilla Pref: user_pref("CT2438896.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?'>http://search.conduit.com/ResultsExt.aspx? SUPPRIME Mozilla Pref: user_pref("CT2724386.SearchEngine", "Search||http://search.conduit.com/Results.aspx? SUPPRIME Mozilla Pref: user_pref("CT2724386.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx? SUPPRIME Mozilla Pref: user_pref("CT2724386.ct2724431.SearchEngine", "Recherche||http://search.conduit.com/Results.aspx? ========== Dossier(s) ========== ABSENT C:\Program Files\Application Updater ABSENT C:\Program Files\AskTBar ABSENT C:\Program Files\Argente_FR ABSENT C:\Program Files\Conduit ABSENT C:\Program Files\ConduitEngine ABSENT C:\Program Files\IncrediMail_MediaBar_2 ABSENT C:\Program Files\pdfforge Toolbar SUPPRIME Folder*: C:\Program Files\Common Files\Spigot ABSENT C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6} ABSENT C:\ProgramData\{52AC600B-5800-407E-99FF-83CD0669760B} SUPPRIME Flash Cookies: 26 SUPPRIME Temporaires Windows: : 110 ========== Fichier(s) ========== ABSENT File: c:\program files\mozilla firefox\extensions\pdfforge@mybrowserbar.com ABSENT File: c:\program files\mozilla firefox\extensions\wtxpcom@mybrowserbar.com ABSENT File: c:\users\marie-christine\appdata\roaming\mozilla\firefox\profiles\plw5dnu9.default\searchplugins\mystart search.xml ABSENT File: c:\program files\argente_fr\tbarge.dl ABSENT File: c:\program files\incredimail_mediabar_2\tbincr.dll SUPPRIME c:\windows\system32\ieframe.dll ABSENT File: c:\windows\system32\ieframe.dll ABSENT File: c:\program files\pdfforge toolbar\ie\4.4\pdfforgetoolbarie.dll ABSENT File: c:\program files\conduitengine\conduitengine.dll ABSENT File: c:\program files\argente_fr\tbarge.dl o3 - toolbar: incredimail mediabar 2 toolbar - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} . (.conduit ltd. - conduit toolbar.) -- c:\prog ABSENT File: c:\program files\common files\spigot\search settings\searchsettings.exe ABSENT File: c:\program files\application updater\applicationupdater.exe SUPPRIME c:\windows\system32\abwyegbewk.exe SUPPRIME c:\windows\pack.epk SUPPRIME Flash Cookies: 6 SUPPRIME Temporaires Windows: : 2472 ========== Récapitulatif ========== 1 : Processus mémoire 33 : Clé(s) du Registre 33 : Valeur(s) du Registre 2 : Elément(s) de donnée du Registre 12 : Dossier(s) 16 : Fichier(s) 2 : Logiciel(s) 5 : Préférences navigateur ========== Chemin du fichier rapport ========== C:\Program Files\ZHPDiag\ZHPFixReport.txt End of the scan in 06mn 52s -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
C'est vraiment bizarre, pour le lien de " malekal ", j'ai cliqué sur le lien que je t'ai donné et je suis arrivé sur la page ! ! ! ! Je te donne le titre de la page : Listes des rogues et dossiers %PROGRAMFILES% dangereux Voici une liste de rogues et de dossiers d'adwares, rogues, se logeant dans le dossier Program Files. et ci-dessous, de nouveau le lien : http://forum.malekal.com/listes-des-rogues-dossiers-programfiles-dangereux-t1836.html J'espère que tu as reçu le rapport ZHPDIAG que je t'ai envoyé tout à l'heure(22h00).(il est 23h35) -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Salut, Je te l'ai renvoyé par le même canal, mais à tout hasard je te donne le lien ci-dessous : Cliquez ici. Ttes mes excuses -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Salut, Je t'ai mis hier soir le rapport ZHPDIAG là ouy tu me l'as indiqué. D'autre part, au sujet de la fameuse liste de logiciel " Listes des rogues et dossiers %PROGRAMFILES% dangereux Messagede Malekal_morte » 20 Déc 2006 20:59 ", je te redonne le lien : Malekal's forum • Listes des rogues et dossiers %PROGRAMFILES% dangereux : Rogues/Scareware & Programmes douteux Bon WE -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Salut, Pour mes photos, j'arrête de faire tourner des logiciels, je pensais pouvoir obtenir la clé gratuitement. Merci quand même tu as déjà fait beaucoup. Pour mon Amie, je n'ai pas ouvert de post encore, mais j'ai fait tourner malwarébytes et en voici le rapport : C'est système vista service pack 2 En fait c quand on ouvre des applications ou ouverture de fenêtre internet que c'est long. Long également à l'ouverture le matin. Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Version de la base de données: 7042 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19088 07/07/2011 22:37:53 mbam-log-2011-07-07 (22-37-07).txt Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|) Elément(s) analysé(s): 317483 Temps écoulé: 1 heure(s), 59 minute(s), 18 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 1 Clé(s) du Registre infectée(s): 4 Valeur(s) du Registre infectée(s): 1 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 2 Fichier(s) infecté(s): 7 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): c:\program files\common files\Spigot\wtxpcom\components\widgitoolbarff.dll (Adware.WidgiToolbar) -> No action taken. Clé(s) du Registre infectée(s): HKEY_CLASSES_ROOT\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (Adware.MyWebSearch) -> No action taken. HKEY_CURRENT_USER\Software\epk_extr (Trojan.Skintrim) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\WebMediaPlayer (Rogue.WebMedia) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebMediaPlayer (Adware.EGDAccess) -> No action taken. Valeur(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\COMMON FILES\SPIGOT\WTXPCOM\COMPONENTS\WIDGITOOLBARFF.DLL (Adware.WidgiToolbar) -> Value: WIDGITOOLBARFF.DLL -> No action taken. Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): c:\program files\webmediaplayer (Adware.EGDAccess) -> No action taken. c:\programdata\microsoft\Windows\start menu\Programs\spyware-secure (Rogue.SpywareSecure) -> No action taken. Fichier(s) infecté(s): c:\program files\common files\Spigot\wtxpcom\components\widgitoolbarff.dll (Adware.WidgiToolbar) -> No action taken. c:\Users\iusr_nmpr\Desktop\webmediaplayer.lnk (Adware.EGDAccess) -> No action taken. c:\Windows\System32\nvs2.inf (Adware.EGDAccess) -> No action taken. c:\program files\webmediaplayer\sqlite3.dll (Adware.EGDAccess) -> No action taken. c:\program files\webmediaplayer\uninst.exe (Adware.EGDAccess) -> No action taken. c:\programdata\microsoft\Windows\start menu\Programs\spyware-secure\spyware-secure.lnk (Rogue.SpywareSecure) -> No action taken. c:\programdata\microsoft\Windows\start menu\Programs\spyware-secure\Website.lnk (Rogue.SpywareSecure) -> No action taken. Dois-je tout de même ouvrir un autre post ? Bonne fin de soirée -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Salut, Je ne suis certainement pas très doué, car je n'ai rien pu faire avec ce que tu m'a donné Par contre j'étais arrivé à retrouver toutes mes photos avec RescuePro ou PhotoRescuePro mais il fallait une clé pour la sauvegarde des données retrouvées. Est-il possible de trouver cette fameuse clé pour avoir le droit d'accéder à la sauvegarde. Pour l'autre post je vais m'en occuper sous peu. Je vais déjà faire tourner " malwarébytes ", et je t'enverrai le rapport. Merci -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Salut, Concernant la récup des photos, beaucoup sont payant au moment de la sauvegarde des photos ou certains ne trouvent pas. Apparemment le data recovery à l'air bien puisqu'il trouve les photos mais il faut acheter le logiciel de récup. N'y a-t-il pas le correspondant gratuit ? Sinon, j'ai mon Amie à côté de moi qui a des problèmes de lenteur sur son PC. Souvent c'est très long quand elle veut ouvrir sa fenêtre internet. Que puis-je faire ? Merci -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
1er rapport : # DelFix v8.1 - Rapport créé le 04/07/2011 à 15:15 # Mis à jour le 20/06/11 à 19h par Xplode # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3 # Nom d'utilisateur : NANARD - BERNARD (Administrateur) # Exécuté depuis : C:\Documents and Settings\NANARD\Mes documents\Téléchargements\delfix(1).exe # Option [suppression] ~~~~~~ Dossier(s) ~~~~~~ Supprimé : C:\Program Files\Ad-Remover Supprimé : C:\Program Files\ZHPDiag Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP ~~~~~~ Fichier(s) ~~~~~~ Supprimé : C:\Ad-Report-CLEAN[1].txt Supprimé : C:\PhysicalDisk0_MBR.bin Supprimé : C:\Documents and Settings\NANARD\Bureau\AD-R.lnk Supprimé : C:\Documents and Settings\NANARD\Bureau\ZHPDiag.Txt Supprimé : C:\Documents and Settings\NANARD\Bureau\ZHPDiag2.exe Supprimé : C:\Documents and Settings\NANARD\Bureau\ZHPFixReport.txt Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk ~~~~~~ Registre ~~~~~~ Clé Supprimée : HKCU\SOFTWARE\Ad-Remover Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1 ~~~~~~ Autre ~~~~~~ -> Prefetch vidé ########## EOF - "C:\DelFixSuppr.txt" - [1514 octets] ########## -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Merci pour l'info, tout n'était pas configuré correctement. D'autre part, j'ai une carte mémoire (ScanDisk 2GB acheté en 12/2010) d'appareil photos (acheté également en 12/2010) devenue illisible. Existe-t-il un logiciel capable de récupérer les photos présentes sur cette carte ? Les contacts de la carte sont marqués, penses-tu que mon lecteur de carte mémoire du pc aie pu abîmer les contacts ? Je n'ai pas reçu sur firefox de nouvelles PUB indésirables depuis le nettoyage que tu m'as fait faire. Cordialement. -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Résultat de l'analyse rapide : Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Version de la base de données: 7003 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 02/07/2011 14:42:23 mbam-log-2011-07-02 (14-42-23).txt Type d'examen: Examen rapide Elément(s) analysé(s): 156234 Temps écoulé: 6 minute(s), 38 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Salut, Il semblerait que ce soit ton Anniversaire aujourd'hui, alors tous mes Voeux de Joyeux Anniversaire, ne force pas trop sur la bibine ! ! ! ! A propos, je reçois encore de la publicité sur thunderbird (ce matin encore). Comme tu me l'a proposé je vais faire un scan rapide avec malwarébytes Merci -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Voici le 2ème rapport : Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011 Fichier d'export Registre : Run by NANARD at 30/06/2011 23:50:23 Windows XP Home Edition Service Pack 3 (Build 2600) Web site : ZHPFix Fix de rapport ========== Fichier(s) ========== ABSENT Folder/File: c:\program files\ad-remover\main.exe (clean [1]) -> lancé à 23:35:30 le 30/06/2011, mode normal ABSENT Folder/File: c:\program files\ad-remover\quarantine: 126 fichier(s) ABSENT Folder/File: c:\program files\ad-remover\backup: 15 fichier(s) ABSENT Folder/File: c:\ad-report-clean[1].txt - 30/06/2011 23:36:03 (4210 octet(s)) ========== Autre ========== NON TRAITE ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 NON TRAITE Mis à jour par TeamXscript le 12/04/11 NON TRAITE Contact: AdRemover[DOT]contact[AT]gmail[DOT]com NON TRAITE Site web: http://www.teamxscript.org NON TRAITE NANARD@BERNARD ( ) NON TRAITE ============== ACTION(S) NON TRAITE Service: "Application Updater" Stoppé et supprimé NON TRAITE Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com NON TRAITE Fichier supprimé: C:\Documents and Settings\NANARD\Application Data\Mozilla\FireFox\Profiles\zhj3ib8f.default\searchplugins\askcom.xml NON TRAITE Dossier supprimé: C:\Program Files\Application Updater NON TRAITE Dossier supprimé: C:\Documents and Settings\NANARD\Application Data\pdfforge NON TRAITE Dossier supprimé: C:\Program Files\pdfforge Toolbar NON TRAITE Dossier supprimé: C:\Documents and Settings\NANARD\Application Data\Search Settings NON TRAITE Dossier supprimé: C:\Program Files\SpiderMessenger NON TRAITE Dossier supprimé: C:\Program Files\Fichiers communs\Spigot NON TRAITE Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint NON TRAITE Dossier supprimé: C:\Program Files\Viewpoint NON TRAITE (!) -- Fichiers temporaires supprimés. NON TRAITE -- Fichier ouvert: C:\Documents and Settings\NANARD\Application Data\Mozilla\FireFox\Profiles\zhj3ib8f.default\Prefs.js -- NON TRAITE /!\ Impossible d'ouvrir le fichier, nettoyage interrompu /!\ NON TRAITE -- Fichier Fermé -- NON TRAITE Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} NON TRAITE Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} NON TRAITE Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402} NON TRAITE Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402} NON TRAITE Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} NON TRAITE Clé supprimée: HKLM\Software\Classes\Interface\{CABBB49A-4D7B-415B-8250-15C3B854E9FF} NON TRAITE Clé supprimée: HKLM\Software\Classes\TypeLib\{7D3F5DE4-E980-4407-A10F-9AC771ABAAE6} NON TRAITE Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl NON TRAITE Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1 NON TRAITE Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary NON TRAITE Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1 NON TRAITE Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO NON TRAITE Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1 NON TRAITE Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL NON TRAITE Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400} NON TRAITE Clé supprimée: HKLM\Software\Application Updater NON TRAITE Clé supprimée: HKLM\Software\MetaStream NON TRAITE Clé supprimée: HKLM\Software\pdfforge NON TRAITE Clé supprimée: HKLM\Software\Search Settings NON TRAITE Clé supprimée: HKLM\Software\Viewpoint NON TRAITE Clé supprimée: HKCU\Software\SpiderMessenger NON TRAITE Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge NON TRAITE Clé supprimée: HKCU\Software\AppDataLow\Software\Search Settings NON TRAITE Clé supprimée: HKLM\Software\Classes\Installer\Products\53F25BCB65C42F943A6DDFDE450B8174 NON TRAITE Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\53F25BCB65C42F943A6DDFDE450B8174 NON TRAITE Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} NON TRAITE Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer NON TRAITE Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} NON TRAITE Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} NON TRAITE Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} NON TRAITE Clé supprimée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP NON TRAITE Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|SpiderMessengerHelper@spidermessenger.com NON TRAITE Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings NON TRAITE Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} NON TRAITE ============== SCAN ADDITIONNEL NON TRAITE **** Mozilla Firefox Version [5.0 (fr)] **** NON TRAITE Searchplugins\bing.xml ( hxxp://www.bing.com/search) NON TRAITE Components\browsercomps.dll (Mozilla Foundation) NON TRAITE -- C:\Documents and Settings\NANARD\Application Data\Mozilla\FireFox\Profiles\zhj3ib8f.default -- NON TRAITE Extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E} (Garmin Communicator) NON TRAITE Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\NANARD\\Mes documents\\Bernard\\Divers NON TRAITE Prefs.js - browser.search.defaultenginename, Ask.com NON TRAITE Prefs.js - browser.search.selectedEngine, Google NON TRAITE Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ NON TRAITE Prefs.js - browser.startup.homepage_override.buildID, 20110615151330 NON TRAITE Prefs.js - browser.startup.homepage_override.mstone, rv:5.0 NON TRAITE ======================================== NON TRAITE **** Internet Explorer Version [7.0.5730.13] **** NON TRAITE [HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome NON TRAITE [HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch NON TRAITE [HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 NON TRAITE [HKCU_Main|Start Page - hxxp://fr.msn.com/ NON TRAITE [HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 NON TRAITE [HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch NON TRAITE [HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm NON TRAITE [HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch NON TRAITE [HKLM_Main|Start Page - hxxp://fr.msn.com/ NON TRAITE [HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (x) NON TRAITE [HKCU_Toolbar\WebBrowser|{4982D40A-C53B-4615-B15B-B5B5E98D167C} (x) NON TRAITE [HKLM_Toolbar|{4982D40A-C53B-4615-B15B-B5B5E98D167C} (x) NON TRAITE [HKLM_ElevationPolicy\{44295CB8-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x) NON TRAITE [HKLM_Extensions\{B205A35E-1FC4-4CE3-818B-899DBBB3388C} - "?" (?) NON TRAITE [HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?) NON TRAITE BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?) NON TRAITE BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll) NON TRAITE ======================================== NON TRAITE Fin à: 23:37:13, 30/06/2011 NON TRAITE ============== E.O.F ========== Récapitulatif ========== 4 : Fichier(s) 89 : Autre ========== Chemin du fichier rapport ========== C:\Program Files\ZHPDiag\ZHPFixReport.txt End of the scan Bonne fin de soirée, merci. Je te dirai dans 2 ou 3 jours si le pc va mieux -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Merci, voila le 1er rapport : ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.org C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:35:30 le 30/06/2011, Mode normal Microsoft Windows XP Édition familiale Service Pack 3 (X86) NANARD@BERNARD ( ) ============== ACTION(S) ============== Service: "Application Updater" Stoppé et supprimé Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com Fichier supprimé: C:\Documents and Settings\NANARD\Application Data\Mozilla\FireFox\Profiles\zhj3ib8f.default\searchplugins\askcom.xml Dossier supprimé: C:\Program Files\Application Updater Dossier supprimé: C:\Documents and Settings\NANARD\Application Data\pdfforge Dossier supprimé: C:\Program Files\pdfforge Toolbar Dossier supprimé: C:\Documents and Settings\NANARD\Application Data\Search Settings Dossier supprimé: C:\Program Files\SpiderMessenger Dossier supprimé: C:\Program Files\Fichiers communs\Spigot Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint Dossier supprimé: C:\Program Files\Viewpoint (!) -- Fichiers temporaires supprimés. -- Fichier ouvert: C:\Documents and Settings\NANARD\Application Data\Mozilla\FireFox\Profiles\zhj3ib8f.default\Prefs.js -- /!\ Impossible d'ouvrir le fichier, nettoyage interrompu /!\ -- Fichier Fermé -- Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402} Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402} Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} Clé supprimée: HKLM\Software\Classes\Interface\{CABBB49A-4D7B-415B-8250-15C3B854E9FF} Clé supprimée: HKLM\Software\Classes\TypeLib\{7D3F5DE4-E980-4407-A10F-9AC771ABAAE6} Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1 Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1 Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1 Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400} Clé supprimée: HKLM\Software\Application Updater Clé supprimée: HKLM\Software\MetaStream Clé supprimée: HKLM\Software\pdfforge Clé supprimée: HKLM\Software\Search Settings Clé supprimée: HKLM\Software\Viewpoint Clé supprimée: HKCU\Software\SpiderMessenger Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge Clé supprimée: HKCU\Software\AppDataLow\Software\Search Settings Clé supprimée: HKLM\Software\Classes\Installer\Products\53F25BCB65C42F943A6DDFDE450B8174 Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\53F25BCB65C42F943A6DDFDE450B8174 Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Clé supprimée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|SpiderMessengerHelper@spidermessenger.com Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [5.0 (fr)] **** Searchplugins\bing.xml ( hxxp://www.bing.com/search) Components\browsercomps.dll (Mozilla Foundation) -- C:\Documents and Settings\NANARD\Application Data\Mozilla\FireFox\Profiles\zhj3ib8f.default -- Extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E} (Garmin Communicator) Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\NANARD\\Mes documents\\Bernard\\Divers Prefs.js - browser.search.defaultenginename, Ask.com Prefs.js - browser.search.selectedEngine, Google Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ Prefs.js - browser.startup.homepage_override.buildID, 20110615151330 Prefs.js - browser.startup.homepage_override.mstone, rv:5.0 ======================================== **** Internet Explorer Version [7.0.5730.13] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 HKCU_Main|Start Page - hxxp://fr.msn.com/ HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://fr.msn.com/ HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (x) HKCU_Toolbar\WebBrowser|{4982D40A-C53B-4615-B15B-B5B5E98D167C} (x) HKLM_Toolbar|{4982D40A-C53B-4615-B15B-B5B5E98D167C} (x) HKLM_ElevationPolicy\{44295CB8-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x) HKLM_Extensions\{B205A35E-1FC4-4CE3-818B-899DBBB3388C} - "?" (?) HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?) BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?) BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll) ======================================== C:\Program Files\Ad-Remover\Quarantine: 126 Fichier(s) C:\Program Files\Ad-Remover\Backup: 15 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 30/06/2011 23:36:03 (4210 Octet(s)) Fin à: 23:37:13, 30/06/2011 ============== E.O.F ============== -
Publicités intempestives…
nanard1 a répondu à un(e) sujet de nanard1 dans Analyses et éradication malwares
Salut et merci pour ta réponse. Je les ai mis dans les liens que tu m'as donné "Cliquez ici". Je te redonne les liens des 2 rapports : Malwarébytes : Cliquez ici. Rapport DIAG : Cliquez ici. Autre question : le lien : http://forum.malekal.com/listes-des-rogues-dossiers-programfiles-dangereux-t1836.html, la liste est-elle correcte ? Merci et bonne fin de soirée -
Salut,
Je t'ai envoyé les 2 rapports par la voie proposée. Je ne sais si je peux te répondre par une autre voie, j'ai cherché mais peut-être pas assez.
En plus de cette publicité gênante, le PC est long au démarrage mais je pense que ce problème sera traité après le premier.
Merci.