Aller au contenu

ninoprice

Membres
  • Compteur de contenus

    21
  • Inscription

  • Dernière visite

Autres informations

  • Votre config
    HP v220 windows vista home premium OEMAct HP
    Malwarebytes Anti Malwares et Avast
  • Mes langues
    français

ninoprice's Achievements

Member

Member (4/12)

0

Réputation sur la communauté

  1. Le programme de protection des ressources Windows n'a trouv aucune violation d'intégrité.
  2. Bonjour à tous depuis plusieurs jours mon pc se bloque se fige...je ne peux plus rien faire si ce n'est de l'éteindre et de le rallumer par la voie du secteur.Quelqu'un peux t-il m'aider s'il vous plait ?
  3. Bonjour à tous et à toutes j'ai perdu tout mes fichiers audio vidéo ainsi que des photos que j'avais stocké sur mon disque dur aprés une reinstallation de mon pc en norme d'usine est il possible de les recuperer ou en partie et quelle est la marche à suivre...si quelqu'un pouvait m'aider ce serait vraiment tres gentil...merci
  4. # DelFix v8.8 - Rapport créé le 19/06/2012 à 11:06:18 # Mis à jour le 12/02/12 par Xplode # Système d'exploitation : Windows Vista Home Premium Service Pack 1 (32 bits) # Nom d'utilisateur : hacen - PC-DE-HACEN (Administrateur) # Exécuté depuis : C:\Users\hacen\Downloads\delfix.exe # Option [suppression] ~~~~~~ Dossiers(s) ~~~~~~ Supprimé : C:\ZHP Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP Supprimé : C:\Users\hacen\Desktop\RK_Quarantine Supprimé : C:\Program Files\ZHPDiag ~~~~~~ Fichier(s) ~~~~~~ Supprimé : C:\AdwCleaner[R1].txt Supprimé : C:\AdwCleaner[s1].txt Supprimé : C:\AdwCleaner[s2].txt Supprimé : C:\AdwCleaner[s3].txt Supprimé : C:\AdwCleaner[s4].txt Supprimé : C:\TDSSKiller.2.7.40.0_18.06.2012_19.20.43_log.txt Supprimé : C:\TDSSKiller.2.7.40.0_18.06.2012_19.21.40_log.txt Supprimé : C:\Users\hacen\Desktop\adwcleaner - Raccourci.lnk Supprimé : C:\Users\hacen\Desktop\esetsmartinstaller_enu - Raccourci.lnk Supprimé : C:\Users\hacen\Desktop\RKreport[10].txt Supprimé : C:\Users\hacen\Desktop\RKreport[1].txt Supprimé : C:\Users\hacen\Desktop\RKreport[2].txt Supprimé : C:\Users\hacen\Desktop\RKreport[3].txt Supprimé : C:\Users\hacen\Desktop\RKreport[4].txt Supprimé : C:\Users\hacen\Desktop\RKreport[5].txt Supprimé : C:\Users\hacen\Desktop\RKreport[6].txt Supprimé : C:\Users\hacen\Desktop\RKreport[7].txt Supprimé : C:\Users\hacen\Desktop\RKreport[8].txt Supprimé : C:\Users\hacen\Desktop\RKreport[9].txt Supprimé : C:\Users\hacen\Desktop\RogueKiller - Raccourci.lnk Supprimé : C:\Users\hacen\Desktop\tdsskiller - Raccourci.lnk Supprimé : C:\Users\hacen\Desktop\ZHPDiag.txt Supprimé : C:\Users\hacen\Desktop\ZHPFixReport.txt Supprimé : C:\Users\hacen\Downloads\adwcleaner.exe Supprimé : C:\Users\hacen\Downloads\esetsmartinstaller_enu.exe Supprimé : C:\Users\hacen\Downloads\RogueKiller(1).exe Supprimé : C:\Users\hacen\Downloads\RogueKiller.exe Supprimé : C:\Users\hacen\Downloads\tdsskiller.exe Supprimé : C:\Users\hacen\Downloads\ZHPDiag2.exe Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk ~~~~~~ Registre ~~~~~~ Clé Supprimée : HKLM\SOFTWARE\AdwCleaner Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1 ~~~~~~ Autres ~~~~~~ -> Prefetch Vidé ************************* DelFix[s1].txt - [2423 octets] - [19/06/2012 11:06:18] ########## EOF - C:\DelFix[s1].txt - [2547 octets] ##########
  5. Salut Apollo tout va bien le pc repond parfaitement plus de soucis...je tiens à te remercier vivement pour tout ce que tu as fait pour moi...merci infiniment pour ta gentillesse et ta patience! Une derniere chose:je souhaiterai connaitre la marche à suivre pour recuperer des photos video et musique que j'ai perdu en rebootant mon pc en norme d'usine...
  6. https://www.virustotal.com/file/cc61635da46b2c9974335ea37e0b5fd660a5c8a42a89b271fa7ec2ac4b8b26f6/analysis/1340046555/
  7. Lien CJoint.com BFstFTIGEBm Lien CJoint.com BFstGBvKk7Z
  8. RogueKiller V7.5.4 [07/06/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/55) Blog: tigzy-RK Systeme d'exploitation: Windows Vista (6.0.6000 ) 32 bits version Demarrage : Mode normal Utilisateur: hacen [Droits d'admin] Mode: HOSTS RAZ -- Date: 18/06/2012 19:17:49 ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Driver: [CHARGE] ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ 127.0.0.1 localhost ::1 localhost ¤¤¤ Nouveau fichier HOSTS: ¤¤¤ 127.0.0.1 localhost Termine : << RKreport[7].txt >> RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ; RKreport[6].txt ; RKreport[7].txt
  9. RogueKiller V7.5.4 [07/06/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/55) Blog: tigzy-RK Systeme d'exploitation: Windows Vista (6.0.6000 ) 32 bits version Demarrage : Mode normal Utilisateur: hacen [Droits d'admin] Mode: Recherche -- Date: 18/06/2012 18:07:57 ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Entrees de registre: 2 ¤¤¤ [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ [FAKED] PcdrNdisuio.sys : c:\windows\system32\drivers\PcdrNdisuio.sys --> CANNOT FIX ¤¤¤ Driver: [CHARGE] ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ 127.0.0.1 localhost ::1 localhost ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: ST336032 0AS SCSI Disk Device +++++ --- User --- [MBR] 99172bd5a0faae8b162da99c8332518b [bSP] cbe1a3892920c024e3e7b9efc684338e : HP tatooed MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 332830 Mo 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 681637950 | Size: 10566 Mo User = LL1 ... OK! Error reading LL2 MBR! Termine : << RKreport[2].txt >> RKreport[1].txt ; RKreport[2].txt RogueKiller V7.5.4 [07/06/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/55) Blog: tigzy-RK Systeme d'exploitation: Windows Vista (6.0.6000 ) 32 bits version Demarrage : Mode normal Utilisateur: hacen [Droits d'admin] Mode: Recherche -- Date: 18/06/2012 18:19:03 ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Entrees de registre: 1 ¤¤¤ [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ [FAKED] PcdrNdisuio.sys : c:\windows\system32\drivers\PcdrNdisuio.sys --> CANNOT FIX ¤¤¤ Driver: [CHARGE] ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ 127.0.0.1 localhost ::1 localhost ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: ST336032 0AS SCSI Disk Device +++++ --- User --- [MBR] 99172bd5a0faae8b162da99c8332518b [bSP] cbe1a3892920c024e3e7b9efc684338e : HP tatooed MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 332830 Mo 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 681637950 | Size: 10566 Mo User = LL1 ... OK! Error reading LL2 MBR! Termine : << RKreport[4].txt >> RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt RogueKiller V7.5.4 [07/06/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/55) Blog: tigzy-RK Systeme d'exploitation: Windows Vista (6.0.6000 ) 32 bits version Demarrage : Mode normal Utilisateur: hacen [Droits d'admin] Mode: Suppression -- Date: 18/06/2012 18:19:50 ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Entrees de registre: 1 ¤¤¤ [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0) ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ [FAKED] PcdrNdisuio.sys : c:\windows\system32\drivers\PcdrNdisuio.sys --> CANNOT FIX ¤¤¤ Driver: [CHARGE] ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ 127.0.0.1 localhost ::1 localhost ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: ST336032 0AS SCSI Disk Device +++++ --- User --- [MBR] 99172bd5a0faae8b162da99c8332518b [bSP] cbe1a3892920c024e3e7b9efc684338e : HP tatooed MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 332830 Mo 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 681637950 | Size: 10566 Mo User = LL1 ... OK! Error reading LL2 MBR! Termine : << RKreport[5].txt >> RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt
  10. RogueKiller V7.5.4 [07/06/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html Blog: http://tigzyrk.blogspot.com Systeme d'exploitation: Windows Vista (6.0.6000 ) 32 bits version Demarrage : Mode normal Utilisateur: hacen [Droits d'admin] Mode: Suppression -- Date: 18/06/2012 18:08:39 ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Entrees de registre: 2 ¤¤¤ [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0) [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0) ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ [FAKED] PcdrNdisuio.sys : c:\windows\system32\drivers\PcdrNdisuio.sys --> CANNOT FIX ¤¤¤ Driver: [CHARGE] ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ 127.0.0.1 localhost ::1 localhost ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: ST336032 0AS SCSI Disk Device +++++ --- User --- [MBR] 99172bd5a0faae8b162da99c8332518b [bSP] cbe1a3892920c024e3e7b9efc684338e : HP tatooed MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 332830 Mo 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 681637950 | Size: 10566 Mo User = LL1 ... OK! Error reading LL2 MBR! Termine : << RKreport[3].txt >> RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
  11. ouais j'ai encore plein de pub qui s'affichent sur toutes mes pages...voici le rapport:http://cjoint.com/?BFsrjPX9b9N
  12. # AdwCleaner v1.609 - Rapport créé le 18/06/2012 à 16:04:01 # Mis à jour le 10/06/2012 par Xplode # Système d'exploitation : Windows Vista Home Premium (32 bits) # Nom d'utilisateur : hacen - PC-DE-HACEN # Exécuté depuis : C:\Users\hacen\Downloads\adwcleaner.exe # Option [suppression] ***** [services] ***** ***** [Fichiers / Dossiers] ***** ***** [Registre] ***** Clé Supprimée : HKCU\Software\Cr_Installer ***** [Registre - GUID] ***** ***** [Navigateurs] ***** -\\ Internet Explorer v7.0.6000.16982 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v13.0 (fr) Nom du profil : default Fichier : C:\Users\hacen\AppData\Roaming\Mozilla\Firefox\Profiles\90bze5iv.default\prefs.js Supprimée : user_pref("extensions.crossriderapp4479.4479.InstallationTime", 1340027464); Supprimée : user_pref("extensions.crossriderapp4479.4479.active", true); Supprimée : user_pref("extensions.crossriderapp4479.4479.addressbar", ""); Supprimée : user_pref("extensions.crossriderapp4479.4479.affid", "0"); Supprimée : user_pref("extensions.crossriderapp4479.4479.backgroundjs", "\n\n/**********************************[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.backgroundver", 2); Supprimée : user_pref("extensions.crossriderapp4479.4479.can_run_bg_code", true); Supprimée : user_pref("extensions.crossriderapp4479.4479.certdomaininstaller", ""); Supprimée : user_pref("extensions.crossriderapp4479.4479.changeprevious", false); Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie.InstallationTime.expiration", "Fri Feb 01 2030 0[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie.InstallationTime.value", "1340027464"); Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 [...] Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_aoi.value", "1340027464"); Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_geo.expiration", "Mon Jun 25 2012 15:51:29 [...] Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_geo.value", "%7B%22geoplugin_request%22%3A%[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 [...] Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_hotfix20111102645.value", "%221%22"); Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_installer_params.expiration", "Fri Feb 01 2[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_installer_params.value", "%7B%22source_id%2[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_parent_zoneid.value", "%2244939%22"); Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_product_id.expiration", "Fri Feb 01 2030 00[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_product_id.value", "%221242%22"); Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.cookie._GPL_zoneid.value", "%2246613%22"); Supprimée : user_pref("extensions.crossriderapp4479.4479.description", "Save big with Giant Savings! Coupons dis[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.domain", ""); Supprimée : user_pref("extensions.crossriderapp4479.4479.emailsig", ""); Supprimée : user_pref("extensions.crossriderapp4479.4479.enablesearch", false); Supprimée : user_pref("extensions.crossriderapp4479.4479.exposesites", ""); Supprimée : user_pref("extensions.crossriderapp4479.4479.fbremoteurl", ""); Supprimée : user_pref("extensions.crossriderapp4479.4479.group", 0); Supprimée : user_pref("extensions.crossriderapp4479.4479.homepage", ""); Supprimée : user_pref("extensions.crossriderapp4479.4479.iframe", false); Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_appVer.expiration", "Fri Feb 01 20[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_appVer.value", "13"); Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_lastVersion.expiration", "Fri Feb [...] Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_lastVersion.value", "0"); Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_meta.expiration", "Fri Feb 01 2030[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_meta.value", "%7B%7D"); Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_nextCheck.expiration", "Mon Jun 18[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_nextCheck.value", "true"); Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_queue.expiration", "Fri Feb 01 203[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_queue.value", "%7B%7D"); Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_remote_resources.expiration", "Fri[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.internaldb.Resources_remote_resources.value", "%7B%22re[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.js", "\n\nvar _GPL_PID=1171;\nArray.prototype.indexOf||[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.manifesturl", ""); Supprimée : user_pref("extensions.crossriderapp4479.4479.name", "Giant Savings"); Supprimée : user_pref("extensions.crossriderapp4479.4479.newtab", ""); Supprimée : user_pref("extensions.crossriderapp4479.4479.opensearch", ""); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1.code", "appAPI._cr_config={appID:funct[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1.name", "base"); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_1.ver", 2); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_13.code", "(function(a){a.selectedText=f[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_13.name", "CrossriderAppUtils"); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_13.ver", 1); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_14.code", "if(typeof(appAPI)===\"undefin[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_14.name", "CrossriderUtils"); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_14.ver", 1); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_15.code", "(function(f){var u={};var e=M[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_15.name", "FacebookFFIE"); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_15.ver", 1); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_16.code", "(function(b,a){function h(){v[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_16.name", "FFAppAPIWrapper"); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_16.ver", 3); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_17.code", "/*!\n * jQuery JavaScript Lib[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_17.name", "jQuery"); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_17.ver", 1); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_21.code", "var CrossriderDebugManager=(f[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_21.name", "debug"); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_21.ver", 1); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_22.code", "(function(a){appAPI.queueMana[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_22.name", "resources"); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_22.ver", 1); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_28.code", "var CrossriderInitializerPlug[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_28.name", "initializer"); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_28.ver", 1); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_4.code", "/*! jQuery v1.7.1 jquery.com |[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_4.name", "jquery_1_7_1"); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins.plugin_4.ver", 2); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins_lists.plugins_0", "17,14,16"); Supprimée : user_pref("extensions.crossriderapp4479.4479.plugins_lists.plugins_1", "17,14,13,16,15,4,1,21,22,28"[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.pluginsurl", "hxxp://app-static.crossrider.com/plugin/a[...] Supprimée : user_pref("extensions.crossriderapp4479.4479.pluginsversion", 4); Supprimée : user_pref("extensions.crossriderapp4479.4479.premium", true); Supprimée : user_pref("extensions.crossriderapp4479.4479.publisher", "215 Apps"); Supprimée : user_pref("extensions.crossriderapp4479.4479.searchstatus", 0); Supprimée : user_pref("extensions.crossriderapp4479.4479.setnewtab", false); Supprimée : user_pref("extensions.crossriderapp4479.4479.settingsurl", ""); Supprimée : user_pref("extensions.crossriderapp4479.4479.thankyou", "hxxp://crossrider.com/thank_you/4479"); Supprimée : user_pref("extensions.crossriderapp4479.4479.updateinterval", 360); Supprimée : user_pref("extensions.crossriderapp4479.4479.ver", 13); Supprimée : user_pref("extensions.crossriderapp4479.apps", "4479"); Supprimée : user_pref("extensions.crossriderapp4479.bic", "137ffdc69b3161922473f352398c6c82"); Supprimée : user_pref("extensions.crossriderapp4479.cid", 4479); Supprimée : user_pref("extensions.crossriderapp4479.firstrun", false); Supprimée : user_pref("extensions.crossriderapp4479.hadappinstalled", true); Supprimée : user_pref("extensions.crossriderapp4479.installationdate", 1340027464); Supprimée : user_pref("extensions.crossriderapp4479.lastcheck", 22333791); Supprimée : user_pref("extensions.crossriderapp4479.lastcheckitem", 22333800); Supprimée : user_pref("extensions.crossriderapp4479.modetype", "production"); Supprimée : user_pref("extensions.enabledAddons", "[email protected]:0.81.13,{CAFEEFAC-0016-0000-[...] ************************* AdwCleaner[s1].txt - [876 octets] - [17/06/2012 20:54:02] AdwCleaner[R1].txt - [757 octets] - [17/06/2012 21:07:42] AdwCleaner[s2].txt - [818 octets] - [17/06/2012 21:07:56] AdwCleaner[s3].txt - [10955 octets] - [18/06/2012 16:04:01] ########## EOF - C:\AdwCleaner[s3].txt - [11084 octets] ##########
  13. Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Version de la base de données: v2012.06.18.04 Windows Vista x86 NTFS Internet Explorer 7.0.6000.16575 hacen :: PC-DE-HACEN [administrateur] Protection: Activé 18/06/2012 13:50:08 mbam-log-2012-06-18 (13-50-08).txt Type d'examen: Examen complet Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 312518 Temps écoulé: 1 heure(s), 28 minute(s), 12 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 13 HKCR\CrossriderApp0004479.BHO (PUP.CrossFire.Gen) -> Mis en quarantaine et supprimé avec succès. HKCR\CrossriderApp0004479.BHO.1 (PUP.CrossFire.Gen) -> Mis en quarantaine et supprimé avec succès. HKCR\CrossriderApp0004479.FBApi (PUP.CrossFire.Gen) -> Mis en quarantaine et supprimé avec succès. HKCR\CrossriderApp0004479.FBApi.1 (PUP.CrossFire.Gen) -> Mis en quarantaine et supprimé avec succès. HKCR\CrossriderApp0004479.Sandbox (PUP.CrossFire.Gen) -> Mis en quarantaine et supprimé avec succès. HKCR\CrossriderApp0004479.Sandbox.1 (PUP.CrossFire.Gen) -> Mis en quarantaine et supprimé avec succès. HKCU\Software\Cr_Installer\4479 (Adware.GamePlayLab) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011441179} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès. HKCR\CLSID\{11111111-1111-1111-1111-110011441179} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès. HKCR\TypeLib\{44444444-4444-4444-4444-440044444479} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès. Valeur(s) du Registre détectée(s): 1 HKCU\Software\InstalledBrowserExtensions\215 Apps|4479 (PUP.CrossFire.SA) -> Données: Giant Savings -> Mis en quarantaine et supprimé avec succès. Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 1 C:\Program Files\Giant Savings\Giant Savings.dll (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès. (fin)
  14. Salut Apollo ça va déja beaucoup mieux merci infiniment pour ton aide... ) voici le lien pour le rapport SFT.exe: Lien CJoint.com BFsnkLzlJc9
×
×
  • Créer...