

Xelemsta
Membres-
Compteur de contenus
7 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Xelemsta
-
Avertissement Google Chrome
Xelemsta a répondu à un(e) sujet de Xelemsta dans Analyses et éradication malwares
Je n'ai plus d'alerte avast et d'avertissement sur le forums donc a priori le problème serait résolu ! Merci du coup de main en tout cas, rapide et efficace -
Avertissement Google Chrome
Xelemsta a répondu à un(e) sujet de Xelemsta dans Analyses et éradication malwares
j'ai desinstallé Spybot, par contre pour TeaTimer il n'était pas coché quand je suis allé dans le menu avancé. Voici le rapport de ZHPFix : Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-06-2012-23-40-40.txt Run by e at 26/06/2012 23:40:40 Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002) Web site : ZHPFix Fix de rapport Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com ========== Processus mémoire ========== SUPPRIME Memory Process: C:\Users\e\AppData\Local\Temp\conduitinstaller.exe ========== Module(s) mémoire ========== SUPPRIME Memory Module: C:\Users\e\AppData\Local\Temp\tb01NE.dll ========== Clé(s) du Registre ========== SUPPRIME Key*: HKCU\Software\vShare.tv SUPPRIME Key*: SearchScopes :{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} ========== Valeur(s) du Registre ========== ABSENT [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17} ABSENT Valeur Domain Profile: FirewallRaz : SUPPRIME FirewallRaz (None) : {D40E379E-F908-474F-97A4-B249A22BD8F0} SUPPRIME FirewallRaz (Public) : TCP Query User{3B39A057-33F1-40B9-95A9-6941C43D9439}C:\program files\emule\emule.exe SUPPRIME FirewallRaz (Public) : UDP Query User{A0A9CB3E-17E5-43D1-9301-BC2EDE029558}C:\program files\emule\emule.exe SUPPRIME FirewallRaz (Public) : {B6B4FAC2-9E6A-4B9E-A13D-A89786D77CFA} SUPPRIME FirewallRaz (Public) : {9D3F659E-12C7-4C60-B780-7B96A1E4E5A6} SUPPRIME FirewallRaz (Public) : {C31DA3A3-B78F-48A2-A886-8B2DBA58B6BB} SUPPRIME FirewallRaz (Public) : {0060FABB-E985-4309-87D7-D82DD0518612} SUPPRIME FirewallRaz (Public) : TCP Query User{6191A1A3-EBEB-483F-9F2E-47055D7C456E}C:\users\e\appdata\local\temp\pylff25.tmp\pyrun.exe SUPPRIME FirewallRaz (Public) : UDP Query User{169889C6-0AAA-4150-99E5-4CF74BC8960D}C:\users\e\appdata\local\temp\pylff25.tmp\pyrun.exe SUPPRIME FirewallRaz (Public) : TCP Query User{084F1CC2-CB7C-4D04-B6D9-919226929814}C:\users\e\appdata\local\temp\pylf372.tmp\pyrun.exe SUPPRIME FirewallRaz (Public) : UDP Query User{576CFC98-CB49-4878-BE35-3D38CCCA1167}C:\users\e\appdata\local\temp\pylf372.tmp\pyrun.exe SUPPRIME FirewallRaz (Public) : TCP Query User{7B54C863-E33F-4470-90C3-314E2BCD93AE}C:\users\e\appdata\local\temp\pyldcd8.tmp\pyrun.exe SUPPRIME FirewallRaz (Public) : UDP Query User{1EBCF6D6-0FEB-48E2-BF58-B14BE9483633}C:\users\e\appdata\local\temp\pyldcd8.tmp\pyrun.exe SUPPRIME FirewallRaz (Public) : {79B71251-31E0-4BEF-AD11-4024719389A2} SUPPRIME FirewallRaz (Public) : {FF5A88AC-81D9-4D61-B8CF-AD3949299236} SUPPRIME FirewallRaz (Public) : {62BF947D-618E-4A06-91C9-BCBCD6EE89AB} SUPPRIME FirewallRaz (Public) : {D0981902-65D5-46EC-8530-62556A00EDDC} SUPPRIME FirewallRaz (Public) : TCP Query User{C932A61B-1F5A-4EE9-A642-63036BD0BD72}C:\users\e\appdata\local\temp\orainstall2012-05-21_09-38-25pm\jdk\jre\bin\javaw.exe SUPPRIME FirewallRaz (Public) : UDP Query User{9DDC6DC3-1298-4386-B34B-0956645747DF}C:\users\e\appdata\local\temp\orainstall2012-05-21_09-38-25pm\jdk\jre\bin\javaw.exe SUPPRIME FirewallRaz (Public) : {C8939BD7-4704-4C5A-9F7A-3C0AC503415F} SUPPRIME FirewallRaz (Public) : {FE2D90A5-0FD2-4C5F-AB63-15EDAF0B55E1} ========== Préférences navigateur ========== SUPPRIME Mozilla Pref: user_pref("browser.babylon.HPOnNewTab", "search.babylon.com"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.bbDpng", 23); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.cntry", "FR"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.firstRun", false); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.hdrMd5", "36DD8195A5001BA5007D9BE99A5C235C"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.lastActv", "23"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.lastDP", 23); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.aflt", "babsst"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babExt", ""); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.hardId", "d44e293e0000000000000025d33e127f"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.id", "d44e293e0000000000000025d33e127f"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.instlDay", "15404"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.instlRef", "sst"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.newTab", false); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.tlbrId", "base"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1721:01:24"); SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17"); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.browser.startup.homepage", "http://startsear.ch/?aff=1"); SUPPRIME Mozilla Pref: user_pref("CT3128284.InstallationType", "ConduitNSISIntegration"); ABSENT Mozilla Pref: user_pref("CT3128284.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolb[...] ABSENT Mozilla Pref: user_pref("CT3128284.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;se[...] SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.originalHomepage", "http://www.searchnu.com/406"); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.urls.homepage", "http://home.sweetim.com/?barid={DC71D68B-992A-4B34-9EF4-4807C2EBA96B}"); SUPPRIME Mozilla Pref: user_pref("CT3128284..clientLogServiceUrl", "http://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent"); SUPPRIME Mozilla Pref: user_pref("CT3128284..uninstallLogServiceUrl", "http://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation"); SUPPRIME Mozilla Pref: user_pref("CT3128284.AboutPrivacyUrl", "http://www.conduit.com/privacy/Default.aspx"); SUPPRIME Mozilla Pref: user_pref("CT3128284.GroupingServiceUrl", "http://grouping.services.conduit.com/"); SUPPRIME Mozilla Pref: user_pref("CT3128284.LanguagePackServiceUrl", "http://translation.users.conduit.com/Translation.ashx"); SUPPRIME Mozilla Pref: user_pref("CT3128284.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT3128284&SearchSource=2&q="'>http://search.conduit.com/ResultsExt.aspx?ctid=CT3128284&SearchSource=2&q="); SUPPRIME Mozilla Pref: user_pref("CT3128284.SearchInNewTabServiceUrl", "http://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID"); SUPPRIME Mozilla Pref: user_pref("CT3128284.TBHomePageUrl", "http://search.conduit.com/?ctid=CT3128284&SearchSource=13"); SUPPRIME Mozilla Pref: user_pref("CT3128284.TrusteLinkUrl", "http://trust.conduit.com/CT3128284"); SUPPRIME Mozilla Pref: user_pref("CT3128284.myStuffSearchUrl", "http://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&oct[...] SUPPRIME Mozilla Pref: user_pref("CT3128284.myStuffServiceUrl", "http://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE[...] SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://Settings.toolbar.search.conduit.com/root/CT3128284/CT3128284", "\"bd5f102d2a0c56ce1cb59b5b[...] SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/1524266/1519569/FR", "\"0\""); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT3128284", "\"1319366968\""); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=fr", "y/LORlR12DbewW+JdTT[...] SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=fr", "S+IiKFOIcJRQQUQYxAuT[...] SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=fr", "NeBYWpVfqR9l5h0zcPg[...] SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=fr", "36O4HhdlE7RKWjfvnlLR2g[...] SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"8076e3ce381dcd1:0\""); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12.2.3", "\"0d648794549cd1:0\"")[...] SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/Toolbar/?ownerId=CT3128284", "\"84df7a85bec3b2a3dd055a4bed[...] SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=fr", "\"686cd3b687f50d9c96a49925f9efe2c4\[...] SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\e\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\2jzmn7e5.default[...] SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.12.2.3"); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ToolbarsList", "CT3128284"); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ToolbarsList2", "CT3128284"); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ToolbarsList4", "CT3128284"); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.globalUserId", "defaaccf-6f19-4db9-a7e3-9c0285434e66"); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT3128284"); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sun Jun 24 2012 11:59:18 GMT+0200"); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.alertEnabled", true); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sun Jun 24 2012 11:59:26 GMT+0200"); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.clientsServerUrl", "http://alert.client.conduit.com"); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.locale", "en"); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Jun 24 2012 11:59:18 GMT+0200"); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611"); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.servicesServerUrl", "http://alert.services.conduit.com"); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.showTrayIcon", false); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.userId", "a33ee1a8-937e-4896-b21b-bf1951fe8267"); SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.originalSearchEngine", "Search Results"); SUPPRIME Mozilla Pref: user_pref("keyword.URL", "http://search.conduit.com/ResultsExt.aspx?ctid=CT3128284&SearchSource=2&q="); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0"); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7"); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log"); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000"); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7"); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.mode.debug", "false"); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", ""); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.browser.search.defaulturl", ""); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Web Search"); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.search.history.capacity", "10"); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "1"); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "1"); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.searchguard.enable", "true"); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.simapp_id", "{DC71D68B-992A-4B34-9EF4-4807C2EBA96B}"); SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.version", "1.4.0.0"); ========== Dossier(s) ========== SUPPRIME Folder: C:\Users\e\AppData\Roaming\Mozilla\Firefox\Profiles\2jzmn7e5.default\extensions\vshare@toolbar SUPPRIME Folder: C:\Users\e\AppData\Roaming\Mozilla\Firefox\Profiles\2jzmn7e5.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829} SUPPRIME Folder: C:\Users\e\AppData\Roaming\Mozilla\Firefox\Profiles\2jzmn7e5.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7} SUPPRIME Folder: C:\Users\e\AppData\Roaming\Babylon SUPPRIME Folder: C:\Users\e\AppData\Local\Babylon SUPPRIME Folder: C:\Users\e\AppData\Local\Ilivid Player SUPPRIME Reboot Folder**: C:\Program Files\Spybot - Search & Destroy SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy SUPPRIME Folder: C:\Users\e\AppData\Roaming\Mozilla\Firefox\Profiles\2jzmn7e5.default\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d} SUPPRIME Folder: C:\Program Files\DAEMON Tools Toolbar SUPPRIME Folder: C:\Users\e\AppData\Local\Conduit SUPPRIME Flash Cookies: SUPPRIME Temporaires Windows: ========== Fichier(s) ========== SUPPRIME File: c:\users\e\appdata\roaming\mozilla\firefox\profiles\2jzmn7e5.default\searchplugins\startsear.xml SUPPRIME File: c:\users\e\appdata\roaming\mozilla\firefox\profiles\2jzmn7e5.default\searchplugins\web-search.xml ABSENT Folder/File: c:\users\e\appdata\roaming\babylon => infection bt (toolbar.babylon) ABSENT Folder/File: c:\users\e\appdata\local\babylon => infection bt (toolbar.babylon) ABSENT Folder/File: c:\users\e\appdata\locallow\babylontoolbar => infection bt (toolbar.babylon) ABSENT Folder/File: c:\users\e\appdata\locallow\pricegong => infection bt (adware.pricegong) ABSENT Folder/File: c:\users\e\appdata\locallow\searchquband => infection bt ABSENT Folder/File: c:\users\e\appdata\locallow\searchqutoolbar => infection pup (adware.bandoo) ABSENT Folder/File: c:\users\e\appdata\roaming\mozilla\firefox\profiles\2jzmn7e5.default\searchqutoolbar => infection pup (adware.bandoo) ABSENT Folder/File: c:\users\e\appdata\roaming\mozilla\firefox\profiles\2jzmn7e5.default\extensions\{8a9386b4-e958-4c4c-adf4-8f26db3e4829} => infection bt (adware.pricegong) ABSENT Folder/File: c:\users\e\appdata\roaming\mozilla\firefox\profiles\2jzmn7e5.default\searchplugins\web-search.xml => infection bt (parasite.pugi) ABSENT File: c:\users\e\desktop\spybot - search & destroy.lnk ABSENT File: c:\program files\spybot - search & destroy\spybotsd.exe ABSENT File: c:\users\e\appdata\roaming\microsoft\internet explorer\quick launch\spybot - search & destroy.lnk SUPPRIME File: c:\users\e\appdata\roaming\mozilla\firefox\profiles\2jzmn7e5.default\searchplugins\sweetim search.xml SUPPRIME File: c:\users\e\appdata\local\temp\conduitinstaller.exe SUPPRIME File: c:\users\e\appdata\local\temp\tb01ne.dll ABSENT Folder/File: c:\program files\daemon tools toolbar => toolbar.daemontools ABSENT Folder/File: c:\users\e\appdata\local\conduit => toolbar.conduit ABSENT Folder/File: c:\users\e\appdata\locallow\conduit => toolbar.conduit ABSENT Folder/File: c:\users\e\appdata\locallow\sweetim => sweetim toolbar ABSENT Folder/File: c:\users\e\appdata\roaming\mozilla\firefox\profiles\2jzmn7e5.default\sweetimtoolbardata => toolbar.sweetim ABSENT Folder/File: c:\users\e\appdata\roaming\mozilla\firefox\profiles\2jzmn7e5.default\searchplugins\sweetim search.xml => toolbar.sweetim SUPPRIME Flash Cookies: SUPPRIME Temporaires Windows: ========== Tache planifiée ========== SUPPRIME Task: {1C5CD53B-46FF-46F6-BDE7-60CE0B0B854D} SUPPRIME Task: {6D4BD1A5-DAAA-47A2-A1DA-97A2B7361CF2} SUPPRIME Task: {799DF26F-9977-449C-A3E4-03710CC6BDEB} SUPPRIME Task: {8F73361F-A83D-40D4-B2DA-4CCC169A6853} ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 1 : Processus mémoire 1 : Module(s) mémoire 2 : Clé(s) du Registre 23 : Valeur(s) du Registre 13 : Dossier(s) 25 : Fichier(s) 91 : Préférences navigateur 4 : Tache planifiée 1 : Restauration Système End of clean in 01mn 54s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 26/06/2012 23:40:40 [17157] Pour la clé de registre, elle est bien à zero à la fin. -
Avertissement Google Chrome
Xelemsta a répondu à un(e) sujet de Xelemsta dans Analyses et éradication malwares
Pour le premier log pour la recherche, l'ordi a redémarré et j'ai pas sauvegarder le log Et je m'en suis rendu compte après avoir effectué la suppression. -
Avertissement Google Chrome
Xelemsta a répondu à un(e) sujet de Xelemsta dans Analyses et éradication malwares
Bonsoir ! voila le tout ! AdWCleaner. txt # AdwCleaner v1.609 - Rapport créé le 26/06/2012 à 18:02:09 # Mis à jour le 10/06/2012 par Xplode # Système d'exploitation : Windows Vista Home Premium Service Pack 2 (32 bits) # Nom d'utilisateur : e - PC-DE-E # Exécuté depuis : C:\Users\e\Desktop\adwcleaner (1).exe # Option [suppression] ***** [services] ***** ***** [Fichiers / Dossiers] ***** Dossier Supprimé : C:\ProgramData\{B49A644A-1076-4A3D-B124-DAA7862F2318} Dossier Supprimé : C:\ProgramData\Babylon Dossier Supprimé : C:\ProgramData\boost_interprocess Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ilivid Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong Dossier Supprimé : C:\Program Files\Complitly Dossier Supprimé : C:\Program Files\Conduit Dossier Supprimé : C:\Program Files\Ilivid Dossier Supprimé : C:\Program Files\PriceGong Dossier Supprimé : C:\Program Files\Searchqu Toolbar Dossier Supprimé : C:\Program Files\SweetIM Dossier Supprimé : C:\Program Files\vShare.tv plugin Dossier Supprimé : C:\Program Files\Windows iLivid Toolbar Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg Fichier Supprimé : C:\Program Files\Mozilla Firefox\Plugins\npvsharetvplg.dll Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml ***** [Registre] ***** [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3128284 Clé Supprimée : HKCU\Software\Complitly Clé Supprimée : HKCU\Software\DataMngr Clé Supprimée : HKCU\Software\DataMngr_Toolbar Clé Supprimée : HKCU\Software\ilivid Clé Supprimée : HKCU\Software\Softonic Clé Supprimée : HKCU\Software\StartSearch Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar Clé Supprimée : HKLM\SOFTWARE\Babylon Clé Supprimée : HKLM\SOFTWARE\Conduit Clé Supprimée : HKLM\SOFTWARE\DataMngr Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb Clé Supprimée : HKLM\SOFTWARE\SweetIM Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1 Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1 Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1 Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1 Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1 Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1 Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\pricegong Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr] ***** [Registre - GUID] ***** Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{AD25754E-D76C-42B3-A335-2F81478B722F} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1B48071-416D-474E-A13B-BE5456E7FC31} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{8E5025C2-8EA3-430D-80B8-A14151068A6D}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}] ***** [Navigateurs] ***** -\\ Internet Explorer v7.0.6002.18005 Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406 --> hxxp://www.google.com Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Secondary Start Pages] = hxxp://search.babylon.com/?babsrc=hp_ss&mntrid=d44e293e0000000000000025d33e127f&tlver=1.4.19.19&affid=17160 --> hxxp://www.google.com Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=d44e293e0000000000000025d33e127f&tlver=1.4.19.19&affID=17160 --> hxxp://www.google.com -\\ Mozilla Firefox v3.6.13 (fr) -\\ Google Chrome v12.0.742.100 ************************* AdwCleaner[R1].txt - [12193 octets] - [26/06/2012 17:59:39] AdwCleaner[s1].txt - [12367 octets] - [26/06/2012 18:02:09] ########## EOF - C:\AdwCleaner[s1].txt - [12496 octets] ########## MBAM Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Version de la base de données: v2012.06.16.06 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 7.0.6002.18005 e :: PC-DE-E [administrateur] 16/06/2012 20:36:06 mbam-log-2012-06-16 (20-36-06).txt Type d'examen: Examen complet Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 464154 Temps écoulé: 3 heure(s), 23 minute(s), 26 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 14 HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Mis en quarantaine et supprimé avec succès. HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Mis en quarantaine et supprimé avec succès. HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Mis en quarantaine et supprimé avec succès. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Mis en quarantaine et supprimé avec succès. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Mis en quarantaine et supprimé avec succès. HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Mis en quarantaine et supprimé avec succès. HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Mis en quarantaine et supprimé avec succès. HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab AVI Converter (Adware.InstallCore) -> Mis en quarantaine et supprimé avec succès. Valeur(s) du Registre détectée(s): 4 HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Données: ;áÃzÊ;XA³0öm»Áµ -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Données: VShareTB -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Données: -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Données: -> Mis en quarantaine et supprimé avec succès. Elément(s) de données du Registre détecté(s): 1 HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://startsear.ch/?aff=1) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 8 C:\Program Files\vShare.tv plugin\BarLcher.dll (PUP.VShareRedir) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\FoxTabAVIConverter\Uninstall\Uninstall.exe (Adware.InstallCore) -> Mis en quarantaine et supprimé avec succès. C:\Users\e\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000add (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès. C:\Users\e\AppData\Local\Temp\01net\01NET.com.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès. C:\Users\e\Downloads\AviConverterSetup.exe (Adware.InstallCore) -> Mis en quarantaine et supprimé avec succès. C:\Users\e\Downloads\freemp3wma_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès. C:\Users\e\Downloads\hijackthis_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès. C:\Users\e\Downloads\SoftonicDownloader_for_cinema-4d.exe (PUP.BundleOffer.Downloader.S) -> Mis en quarantaine et supprimé avec succès. (fin) Et voilà le Rapport de ZHPDiag -
Avertissement Google Chrome
Xelemsta a répondu à un(e) sujet de Xelemsta dans Analyses et éradication malwares
Merci je vais le faire de suite ! -
Avertissement Google Chrome
Xelemsta a répondu à un(e) sujet de Xelemsta dans Analyses et éradication malwares
Personne n'a une idée de comment éradiquer le problème ? -
---- 24.06.12 - 19h14 ---- Bonjour à tous ! J'ai un petit soucis depuis quelques temps sur mon ordi portable. En navigant sur des sites qui ont l'air annodin et ou je suis deja allé, Google Chrome m'envoie une fenêtre de ce type : Sauf que le site qui revient tout le temps est cheapstuff.com, un site ou je ne suis normalement jamais allé. L'apparition de ceci est assez fréquente, et je dirais qu'elle apparaît beaucoup lorsque je navigue sur des forums mais pas uniquement. Si vous souhaitez des informations supplémentaires n'hésitez pas. Merci d'avance ! ---- 24.06.12 - 19h14 ---- Il est peut être lié a un autre soucis que j'ai sur mon ordi : Avast m'indiquait assez régulièrement une alerte de ce type : Sauf que pour mon cas c'était avec Chrome. En faisant des recherches j'ai entendu parlé de détournement DNS. Ca a peut être un lien avec le problème dont j'ai parlé ci dessus. J'ai essayé tout ce qui est : Spybot, Ccleaner, Malwarebytes, etc. ---- 24.06.12 - 21h53 ---- EDIT ---- Regroupement des messages. Ne pas cumuler les Posts en démarrage de sujet. Ceci induit les Helpers en erreur, en leur donnant l'impression qu'une prise en charge a déjà été effectuée par l'un des leurs. Tonton. ---- 24.06.12 - 22h35 ---- Autant pour moi merci ! -édit- Tu le fais exprès, Xelemsta ?