Aller au contenu

Melinda93

Membres
  • Compteur de contenus

    38
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Melinda93

  1. Bonsoir Apollo, Voilà le rapport MBAM: Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Version de la base de données: v2012.06.02.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Ordi :: ORDINATE-10AB7D [administrateur] 02/06/2012 18:53:44 mbam-log-2012-06-02 (18-53-44).txt Type d'examen: Examen complet Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 333783 Temps écoulé: 2 heure(s), 7 minute(s), 19 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 0 (Aucun élément nuisible détecté) (fin) Tout a l'air ok, qu'en penses-tu ? Par contre je ne l'ai pas fait en mode sans échec... Excellente soirée à toi !
  2. Voici le rapport SFT. J'y ai jeté un coup d'oeil par curiosité, j'ai vu un truc qui s'appelle "biloute" D'où cela peut-il venir La seule fois où j'ai entendu ce mot, c'est avec Dany Boon, mais je suis bien certaine que personne chez moi n'a téléchargé du Dany Boon Par contre, il y a bien du HouseCall, du MBAM, du KSS, du MSSE, tout ça ce sont des restes de ma bataille contre PUPmachin Mais le "biloute", j'ai du mal à m'en remettre :ptdr: Je ferai l'examen MBAM ce soir car chez moi, ça dure pas loin de quatre heures quand j'inclus le DDexterne !! Bien entendu, tu le liras quand tu auras envie (et quand tu auras le temps). C'est déjà très gentil de m'avoir consacré autant de temps Lien CJoint.com BFcohQa42UX ...biloute... :ptdr:
  3. J'ai refait la recherche sur les deux supports que je viens de nettoyer; ça donne ceci: ############################## | UsbFix V 7.088 | [Recherche] Utilisateur: Ordi (Administrateur) # ORDINATE-10AB7D Mis à jour le 16/05/2012 par El Desaparecido Lancé à 13:35:04 | 02/06/2012 Site Web: http://eldesaparecido.com Forum: http://forum.eldesaparecido.com Fichier suspect ? : http://eldesaparecido.com/upload.php Contact: contact@eldesaparecido.com PC: Hewlett-Packard (hp compaq nx9105 (PG689EA#ABF)) (X86-based PC) # Notebook CPU: Mobile AMD Sempron Processor 2800+ (797) RAM -> [ Total : 1279 | Free : 617 ] BIOS: Ver 1.00PARTTBL BOOT: Normal boot OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3 WB: Windows Internet Explorer 8.0.6001.18702 SC: Security Center Service [ Enabled ] WU: Windows Update Service [ Enabled ] FW: Windows FireWall Service [ Enabled ] C:\ (%systemdrive%) -> Disque fixe # 56 Go (26 Go libre(s) - 47%) [] # NTFS D:\ -> CD-ROM E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 93%) [Y] # NTFS F:\ -> Disque amovible # 962 Mo (299 Mo libre(s) - 31%) [] # FAT32 G:\ -> CD-ROM ################## | Processus Actif | C:\WINDOWS\System32\smss.exe (664) C:\WINDOWS\system32\winlogon.exe (944) C:\WINDOWS\system32\services.exe (992) C:\WINDOWS\system32\lsass.exe (1004) C:\WINDOWS\system32\svchost.exe (1164) C:\WINDOWS\System32\svchost.exe (1400) c:\Program Files\Microsoft Security Client\MsMpEng.exe (708) C:\WINDOWS\system32\spoolsv.exe (3052) C:\WINDOWS\Explorer.exe (3128) C:\WINDOWS\system32\wuauclt.exe (1968) C:\WINDOWS\system32\ctfmon.exe (2548) C:\Program Files\Mozilla Firefox\firefox.exe (3856) C:\Program Files\Mozilla Firefox\plugin-container.exe (1900) C:\Program Files\WWW.HOSTJSC.NET\Internet Download Manager\IDMan.exe (2040) C:\Program Files\WWW.HOSTJSC.NET\Internet Download Manager\IEMonitor.exe (4048) C:\UsbFix\Go.exe (3916) ################## | Éléments infectieux | ################## | Registre | ################## | Mountpoints2 | ################## | Vaccin | C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) ################## | E.O.F |
  4. J'ai fait la suppression sur les deux clés (1G et 2G). Est-ce que j'ai autre chose à faire avant de passer à la suppression sur le DDexterne et la clé 8G ? Merci encore Apollo ! ############################## | UsbFix V 7.088 | [suppression] Utilisateur: Ordi (Administrateur) # ORDINATE-10AB7D Mis à jour le 16/05/2012 par El Desaparecido Lancé à 13:00:02 | 02/06/2012 Site Web: http://eldesaparecido.com Forum: http://forum.eldesaparecido.com Fichier suspect ? : http://eldesaparecido.com/upload.php Contact: contact@eldesaparecido.com PC: Hewlett-Packard (hp compaq nx9105 (PG689EA#ABF)) (X86-based PC) # Notebook CPU: Mobile AMD Sempron Processor 2800+ (797) RAM -> [ Total : 1279 | Free : 830 ] BIOS: Ver 1.00PARTTBL BOOT: Normal boot OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3 WB: Windows Internet Explorer 8.0.6001.18702 SC: Security Center Service [ Enabled ] WU: Windows Update Service [ Enabled ] FW: Windows FireWall Service [ Enabled ] C:\ (%systemdrive%) -> Disque fixe # 56 Go (27 Go libre(s) - 48%) [] # NTFS D:\ -> CD-ROM E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 93%) [Y] # NTFS F:\ -> Disque amovible # 962 Mo (299 Mo libre(s) - 31%) [] # FAT32 G:\ -> CD-ROM ################## | Processus Actif | C:\WINDOWS\System32\smss.exe (664) C:\WINDOWS\system32\winlogon.exe (944) C:\WINDOWS\system32\services.exe (992) C:\WINDOWS\system32\lsass.exe (1004) C:\WINDOWS\system32\svchost.exe (1164) c:\Program Files\Microsoft Security Client\MsMpEng.exe (1360) C:\WINDOWS\System32\svchost.exe (1400) C:\WINDOWS\Explorer.EXE (156) C:\WINDOWS\system32\spoolsv.exe (740) C:\Program Files\CDBurnerXP\NMSAccessU.exe (868) C:\WINDOWS\system32\nvsvc32.exe (2036) C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (1348) C:\Program Files\Microsoft Security Client\msseces.exe (2096) C:\Program Files\Apoint2K\Apoint.exe (2244) C:\WINDOWS\AGRSMMSG.exe (2260) C:\WINDOWS\system32\ctfmon.exe (2316) C:\Program Files\WWW.HOSTJSC.NET\Internet Download Manager\IDMan.exe (2344) C:\Program Files\Apoint2K\Apntex.exe (2784) C:\Program Files\WWW.HOSTJSC.NET\Internet Download Manager\IEMonitor.exe (3348) C:\WINDOWS\system32\wuauclt.exe (1440) C:\UsbFix\Go.exe (2868) ################## | Processus Stoppés | Stoppé! c:\Program Files\Microsoft Security Client\MsMpEng.exe (1360) Stoppé! C:\WINDOWS\Explorer.EXE (156) Stoppé! C:\WINDOWS\system32\spoolsv.exe (740) Stoppé! C:\Program Files\CDBurnerXP\NMSAccessU.exe (868) Stoppé! C:\WINDOWS\system32\nvsvc32.exe (2036) Stoppé! C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (1348) Stoppé! C:\Program Files\Microsoft Security Client\msseces.exe (2096) Stoppé! C:\Program Files\Apoint2K\Apoint.exe (2244) Stoppé! C:\WINDOWS\AGRSMMSG.exe (2260) Stoppé! C:\WINDOWS\system32\ctfmon.exe (2316) Stoppé! C:\Program Files\WWW.HOSTJSC.NET\Internet Download Manager\IDMan.exe (2344) Stoppé! C:\Program Files\Apoint2K\Apntex.exe (2784) Stoppé! C:\Program Files\WWW.HOSTJSC.NET\Internet Download Manager\IEMonitor.exe (3348) Stoppé! C:\WINDOWS\system32\wuauclt.exe (1440) ################## | Éléments infectieux | Supprimé! C:\WINDOWS\system32\secushr.dat Supprimé! C:\Recycler\S-1-5-21-1085031214-1547161642-682003330-1003 (!) Fichiers temporaires supprimés. ################## | Registre | ################## | Mountpoints2 | ################## | Listing | [10/08/2011 - 23:29:50 | D ] C:\14a7831fa19e4dc5287d4699a4 [02/06/2012 - 09:46:28 | N | 1236] C:\AdwCleaner[R1].txt [02/06/2012 - 09:53:23 | N | 1296] C:\AdwCleaner[R2].txt [02/06/2012 - 09:05:08 | N | 3998] C:\AdwCleaner[s1].txt [13/06/2011 - 21:41:19 | N | 0] C:\AUTOEXEC.BAT [01/06/2012 - 22:34:46 | N | 224] C:\boot.ini [30/08/2002 - 14:00:00 | N | 4952] C:\Bootfont.bin [16/05/2012 - 18:38:49 | D ] C:\col1832 [16/05/2012 - 18:38:58 | D ] C:\col5319 [01/06/2012 - 22:01:37 | D ] C:\Config.Msi [13/06/2011 - 21:41:19 | N | 0] C:\CONFIG.SYS [22/05/2012 - 20:18:43 | D ] C:\Documents and Settings [01/06/2012 - 19:45:18 | D ] C:\downloads [29/02/2012 - 01:46:21 | N | 337505] C:\formatter.log [13/06/2011 - 21:41:19 | N | 0] C:\IO.SYS [25/05/2012 - 23:19:44 | N | 0] C:\Log.txt [13/06/2011 - 21:41:19 | N | 0] C:\MSDOS.SYS [15/06/2011 - 22:55:07 | RHD ] C:\MSOCache [03/08/2004 - 22:38:34 | N | 47564] C:\NTDETECT.COM [14/06/2011 - 01:31:23 | N | 252240] C:\ntldr [02/06/2012 - 11:49:38 | ASH | 2013265920] C:\pagefile.sys [01/06/2012 - 23:08:53 | N | 512] C:\PhysicalDisk0_MBR.bin [01/06/2012 - 21:36:23 | D ] C:\Program Files [02/06/2012 - 13:00:33 | SHD ] C:\RECYCLER [16/05/2012 - 18:39:05 | D ] C:\sj604 [16/05/2012 - 18:39:15 | D ] C:\sj658 [16/05/2012 - 13:07:08 | D ] C:\sj659 [16/05/2012 - 18:39:25 | D ] C:\sj700 [16/05/2012 - 18:39:32 | D ] C:\sj786 [18/06/2011 - 14:34:42 | D ] C:\swsetup [11/02/2012 - 21:55:02 | SHD ] C:\System Volume Information [29/02/2012 - 19:58:46 | D ] C:\TVO [02/06/2012 - 13:00:33 | D ] C:\UsbFix [02/06/2012 - 13:03:16 | A | 3225] C:\UsbFix.txt [01/06/2012 - 22:24:02 | D ] C:\WINDOWS [01/06/2012 - 22:55:25 | D ] C:\ZHP [14/03/2012 - 14:44:20 | D ] E:\captvty-1.7.9.1 [30/05/2012 - 16:07:53 | D ] E:\FirefoxPortable [07/03/2012 - 12:56:34 | D ] E:\uTorrentPortable [18/05/2012 - 09:40:04 | D ] F:\LOST.DIR [18/05/2012 - 09:40:06 | D ] F:\~wmtmail [18/05/2012 - 09:40:26 | D ] F:\~peacock [27/01/2012 - 21:43:12 | D ] F:\Japonais [27/01/2012 - 21:45:22 | D ] F:\Chinois [27/01/2012 - 21:56:34 | D ] F:\Arabe [17/05/2012 - 20:12:48 | N | 97445907] F:\20-1 Révisions.mp4 ################## | Vaccin | C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) ################## | Upload | Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ORDINATE-10AB7D.zip http://eldesaparecido.com/upload.php Merci de votre contribution. ################## | E.O.F |
  5. Nan, c'est très clair. Il faut "nettoyer" dans la foulée, tout de suite après l'analyse. Donc je commence par les derniers périphériques analysés (et qui sont encore branchés), comme ça ils seront nettoyé directement après l'analyse. A plus !
  6. Voilà, c'est fait ! Je suis désolée mais j'ai du le faire en deux fois (je n'ai que deux ports USB libres, le troisième est pris par la clé WIFI). Du coup, ce sera moins pratique pour toi... Dans le premier rapport, il s'agit de mon DDexterne et d'une clé 8G. Dans le deuxième, ce sont deux clés (1 et 2G). Merci beaucoup ! ############################## | UsbFix V 7.088 | [Recherche] Utilisateur: Ordi (Administrateur) # ORDINATE-10AB7D Mis à jour le 16/05/2012 par El Desaparecido Lancé à 12:08:03 | 02/06/2012 Site Web: http://eldesaparecido.com Forum: http://forum.eldesaparecido.com Fichier suspect ? : http://eldesaparecido.com/upload.php Contact: contact@eldesaparecido.com PC: Hewlett-Packard (hp compaq nx9105 (PG689EA#ABF)) (X86-based PC) # Notebook CPU: Mobile AMD Sempron Processor 2800+ (797) RAM -> [ Total : 1279 | Free : 686 ] BIOS: Ver 1.00PARTTBL BOOT: Normal boot OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3 WB: Windows Internet Explorer 8.0.6001.18702 SC: Security Center Service [ Enabled ] WU: Windows Update Service [ Enabled ] FW: Windows FireWall Service [ Enabled ] C:\ (%systemdrive%) -> Disque fixe # 56 Go (27 Go libre(s) - 48%) [] # NTFS D:\ -> CD-ROM E:\ -> Disque fixe # 932 Go (655 Go libre(s) - 70%) [Elements] # NTFS F:\ -> Disque amovible # 7 Go (4 Go libre(s) - 53%) [MSC0001138] # FAT32 G:\ -> CD-ROM ################## | Processus Actif | C:\WINDOWS\System32\smss.exe (664) C:\WINDOWS\system32\winlogon.exe (944) C:\WINDOWS\system32\services.exe (992) C:\WINDOWS\system32\lsass.exe (1004) C:\WINDOWS\system32\svchost.exe (1164) c:\Program Files\Microsoft Security Client\MsMpEng.exe (1360) C:\WINDOWS\System32\svchost.exe (1400) C:\WINDOWS\Explorer.EXE (156) C:\WINDOWS\system32\spoolsv.exe (740) C:\Program Files\CDBurnerXP\NMSAccessU.exe (868) C:\WINDOWS\system32\nvsvc32.exe (2036) C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (1348) C:\Program Files\Microsoft Security Client\msseces.exe (2096) C:\Program Files\Apoint2K\Apoint.exe (2244) C:\WINDOWS\AGRSMMSG.exe (2260) C:\WINDOWS\system32\ctfmon.exe (2316) C:\Program Files\WWW.HOSTJSC.NET\Internet Download Manager\IDMan.exe (2344) C:\Program Files\Apoint2K\Apntex.exe (2784) C:\Program Files\WWW.HOSTJSC.NET\Internet Download Manager\IEMonitor.exe (3348) C:\WINDOWS\system32\wuauclt.exe (1440) C:\Program Files\Mozilla Firefox\firefox.exe (2740) C:\Program Files\Mozilla Firefox\plugin-container.exe (1900) C:\UsbFix\Go.exe (2672) ################## | Éléments infectieux | Présent! C:\WINDOWS\system32\secushr.dat Présent! E:\autorun.inf Présent! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665 ################## | Registre | ################## | Mountpoints2 | ################## | Vaccin | (!) Cet ordinateur n'est pas vacciné! ################## | E.O.F | ############################## | UsbFix V 7.088 | [Recherche] Utilisateur: Ordi (Administrateur) # ORDINATE-10AB7D Mis à jour le 16/05/2012 par El Desaparecido Lancé à 12:25:29 | 02/06/2012 Site Web: http://eldesaparecido.com Forum: http://forum.eldesaparecido.com Fichier suspect ? : http://eldesaparecido.com/upload.php Contact: contact@eldesaparecido.com PC: Hewlett-Packard (hp compaq nx9105 (PG689EA#ABF)) (X86-based PC) # Notebook CPU: Mobile AMD Sempron Processor 2800+ (797) RAM -> [ Total : 1279 | Free : 576 ] BIOS: Ver 1.00PARTTBL BOOT: Normal boot OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3 WB: Windows Internet Explorer 8.0.6001.18702 SC: Security Center Service [ Enabled ] WU: Windows Update Service [ Enabled ] FW: Windows FireWall Service [ Enabled ] C:\ (%systemdrive%) -> Disque fixe # 56 Go (27 Go libre(s) - 48%) [] # NTFS D:\ -> CD-ROM E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 93%) [Y] # NTFS F:\ -> Disque amovible # 962 Mo (299 Mo libre(s) - 31%) [] # FAT32 G:\ -> CD-ROM ################## | Processus Actif | C:\WINDOWS\System32\smss.exe (664) C:\WINDOWS\system32\winlogon.exe (944) C:\WINDOWS\system32\services.exe (992) C:\WINDOWS\system32\lsass.exe (1004) C:\WINDOWS\system32\svchost.exe (1164) c:\Program Files\Microsoft Security Client\MsMpEng.exe (1360) C:\WINDOWS\System32\svchost.exe (1400) C:\WINDOWS\Explorer.EXE (156) C:\WINDOWS\system32\spoolsv.exe (740) C:\Program Files\CDBurnerXP\NMSAccessU.exe (868) C:\WINDOWS\system32\nvsvc32.exe (2036) C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (1348) C:\Program Files\Microsoft Security Client\msseces.exe (2096) C:\Program Files\Apoint2K\Apoint.exe (2244) C:\WINDOWS\AGRSMMSG.exe (2260) C:\WINDOWS\system32\ctfmon.exe (2316) C:\Program Files\WWW.HOSTJSC.NET\Internet Download Manager\IDMan.exe (2344) C:\Program Files\Apoint2K\Apntex.exe (2784) C:\Program Files\WWW.HOSTJSC.NET\Internet Download Manager\IEMonitor.exe (3348) C:\WINDOWS\system32\wuauclt.exe (1440) C:\Program Files\Mozilla Firefox\firefox.exe (2740) C:\Program Files\Mozilla Firefox\plugin-container.exe (1900) C:\UsbFix\Go.exe (2780) ################## | Éléments infectieux | Présent! C:\WINDOWS\system32\secushr.dat ################## | Registre | ################## | Mountpoints2 | ################## | Vaccin | (!) Cet ordinateur n'est pas vacciné! ################## | E.O.F |
  7. Bonjour Apollo, Merci beaucoup ! AdwCleaner est impressionnant de rapidité !! Voilà le rapport: # AdwCleaner v1.608 - Rapport créé le 02/06/2012 à 09:04:56 # Mis à jour le 27/05/2012 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : Ordi - ORDINATE-10AB7D # Exécuté depuis : C:\Documents and Settings\Ordi\Bureau\adwcleaner.exe # Option [suppression] ***** [services] ***** ***** [Fichiers / Dossiers] ***** Dossier Supprimé : C:\Documents and Settings\Ordi\Local Settings\Application Data\APN Dossier Supprimé : C:\Documents and Settings\Ordi\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\defdhglnppeioeflggkmglipcecffkhk Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\boost_interprocess Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml ***** [Registre] ***** Clé Supprimée : HKCU\Software\AutocompletePro Clé Supprimée : HKCU\Software\AutocompleteProBHO Clé Supprimée : HKCU\Software\DataMngr Clé Supprimée : HKCU\Software\Softonic Clé Supprimée : HKLM\SOFTWARE\Tarma Installer ***** [Registre - GUID] ***** Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{E2E2DD38-D088-4134-82B7-F2BA38496583} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2E2DD38-D088-4134-82B7-F2BA38496583} ***** [Navigateurs] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v12.0 (fr) Nom du profil : default Fichier : C:\Documents and Settings\Ordi\Application Data\Mozilla\Firefox\Profiles\ufqu9gnm.default\prefs.js Supprimée : user_pref("browser.search.defaultengine", "Ask.com"); Supprimée : user_pref("browser.search.defaultenginename", "Ask.com"); Supprimée : user_pref("browser.search.order.1", "Ask.com"); Supprimée : user_pref("browser.search.selectedEngine", "Ask.com"); Supprimée : user_pref("keyword.URL", "hxxp://www.searchqu.com//web?src=ffb&appid=0&systemid=413&sr=0&q="); -\\ Google Chrome v19.0.1084.52 Fichier : C:\Documents and Settings\Ordi\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences Supprimée : "description": "AutocompletePro - Speed up your search with your personal search sugg[...] Supprimée : "name": "AutocompletePro plugin for chrome", Supprimée : "homepage": "hxxp://www.ask.com/?l=dis&o=14597cr", Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchqu.com//web?src=crb&appid=0&systemid=413&sr=[...] ************************* AdwCleaner[s1].txt - [3869 octets] - [02/06/2012 09:04:56] ########## EOF - C:\AdwCleaner[s1].txt - [3997 octets] ########## J'avais effectivement eu un PUPquelque chose (trojan à priori) que j'avais du mal à supprimer, il revenait sans arrêt. Pour ce qui est des toolbars, je pensais les avoir désinstallées vu qu'elles n'apparaissaient plus, il faut croire que c'est plus coriace que ça... C'est quoi les infections USB ? J'ai un disque dur externe et trois quatre clés, il faut probablement que je les analyse, n'est-ce pas ? Un grand merci à toi, bon week-end ! (P'tit coucou à Tonton et Dylav )
  8. Bonjour, Sur les conseils de Tonton et Dylav, je viens demander votre aide. Mon PC est infecté. Analyse du rapport du ZHPDiag Certaines langues ont disparu de ma barre des langues - Forums Zebulon.fr Rapport du ZHPDiag Lien CJoint.com BFbuUgtWsQQ J'ai commencé par supprimer tout ce qui a trait au torrent, j'ai refait un ZHDiag après avoir fait un peu le ménage. Dernier ZHPDiag Lien CJoint.com BFbxqQkZ4xP Merci à vous !
  9. Ok, Dylav ! C'était juste pour "débroussailler" un peu pour ne pas faire perdre trop de temps à l'éventuel helper qui voudra bien s'occuper de mon cas. Je vais de ce click ouvrir un sujet dans la section désinfection ! Merci
  10. Merci infiniment Tonton, Avant d’ouvrir un nouveau sujet dans la section "Analyse et éradication des malwares" je vais faire tout ce que tu m’as dit. Pour le P2P, je suppose que tu parles de utorrent ? Je suis au courant, j’ai même un peu aidé à l’installer mais je vais le désinstaller, je ne l'utilise pas plus que ça en fait. Par contre pour les cracks, je ne vois pas. Je ne suis pas la seule à utiliser ce vieux coucou… Je vais faire la mise à jour d’Adobe et restreindre au strict minimum les processus qui se lancent au démarrage. Pour ce qui est des toolbars, est-ce qu’il ne pourrait pas s’agir de traces suite à la désinstallation de Babylon ? Elle s’est incrustée une fois (je n’avais pas repéré la case à décocher lors de l’installation d’un logiciel) mais je l’ai désinstallé…Je n’ai pas de toolbars à part celle de Google sinon… En tout cas, merci pour tout Tonton, c’est sympa de prendre sur ton temps pour aider les autres
  11. Bonsoir Tonton, bonsoir Dylav, Merci beaucoup Dylav, j'ai fait comme tu m'as dit. Tonton, je te copie ci-dessous le lien du ZHPDiag, merci tout plein ! Lien CJoint.com BFbuUgtWsQQ
  12. Bonjour Tonton, Je suis désolée de ne pas avoir répondu plus tôt, mais je n'ai pas eu la notification de réponse (il faut que je revois les paramètres de mon compte). Pour le virus, je pense que j'ai réussi à le virer mais je vais quand même faire ce que tu me proposes, sait-on jamais ? Je dois aller au boulot là, je m'en occupe dès ce soir ! Mille mercis, et encore pardon de ne pas avoir répondu plus tôt.
  13. Bonjour tout le monde, J'ai cherché un peu partout sur le net pour trouver une solution à mon problème mais je n'ai rien trouvé (je n'ai peut-être pas bien cherché...). Voilà: quand je suis sur Word, j'ai toutes les langues que j'avais installées dans ma barre des langues mais quand je vais sur le net (Firefox ou IE), il me manque le Chinois et le Japonais (les autres langues sont toujours là). Cela est arrivé d'un coup, sans que je fasse une quelconque manoeuvre. Il y a bien des posts traitant de la disparition de la barre des langues mais moi j'ai bien l'icone et quelques langues, il ne m'en manque que deux et seulement quand je suis sur le net. (J'ai depuis peu un virus récalcitrant que je n'arrive pas à éradiquer, cela peut-il est la source du problème ?) Merci à tous de l'aide éventuelle que vous pourriez m'apporter.
×
×
  • Créer...