

LOULOU22
Membres-
Compteur de contenus
15 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par LOULOU22
-
[Résolu] Publicités récurrentes sous firefox
LOULOU22 a répondu à un(e) sujet de LOULOU22 dans Analyses et éradication malwares
Non, pour l'instant, plus de pubs. Merci -
[Résolu] Publicités récurrentes sous firefox
LOULOU22 a répondu à un(e) sujet de LOULOU22 dans Analyses et éradication malwares
Bonjour, J'ai donc installé ADBLOCK Plus et j'ai tout activé. Merci -
[Résolu] Publicités récurrentes sous firefox
LOULOU22 a posté un sujet dans Analyses et éradication malwares
Bonjour, Je vous adresse ce message car j'ai des publicités sur ma page firefox, sur le côté (topic torch) et en bas de page. De plus une autre pub apparaît en bas à droite et il quand je ferme ces pubs, elles reviennent aussitôt. Que dois-je faire, merci. Loulou -
Bonjour, Ma page d'accueil sous firefox n'est plus google mais QV06. Je n'ai pas fait ce changement. Je n'arrive pas à supprimer QV06. Que dois-je faire ? Merci LOULOU
-
[Résolu] Possible infection
LOULOU22 a répondu à un(e) sujet de LOULOU22 dans Analyses et éradication malwares
Bonjour, Rapport ZHPFIXE : Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013 Fichier d'export Registre : Run by USER at 28/06/2013 14:16:04 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée ========== Logiciel(s) ========== SUPPRIME Orbit Downloader SUPPRIME Youtube Downloader HD v. 2.9.2 ========== Clé(s) du Registre ========== ABSENT Key: CLSID BHO: {000123B4-9B42-4900-B3F7-F4B073EFC214} SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC ========== Valeur(s) du Registre ========== ABSENT AAKE KeyValue: C:\Program Files (x86)\Orbitdownloader\orbitdm.exe ABSENT AAKE KeyValue: C:\Program Files (x86)\Orbitdownloader\orbitnet.exe SUPPRIME TCP Query User{DDE9A17C-780E-444E-86DD-E0E0EE2494EB}C:\program files (x86)\orbitdownloader\orbitnet.exe SUPPRIME UDP Query User{0E8A290D-FB3A-4579-AEF4-EC1A5116AC45}C:\program files (x86)\orbitdownloader\orbitnet.exe SUPPRIME TCP Query User{F19FBD3E-333D-4F4B-BB4A-E7B1F75BEF43}C:\program files (x86)\orbitdownloader\orbitnet.exe SUPPRIME UDP Query User{63BC750B-3D39-45A3-8BCA-6FED5B5AF59D}C:\program files (x86)\orbitdownloader\orbitnet.exe ABSENT Valeur Standard Profile: FirewallRaz : ABSENT Valeur Domain Profile: FirewallRaz : SUPPRIME FirewallRaz (None) : {49F94DC6-D06C-4070-BBA7-F6EEB1426653} ========== Dossier(s) ========== ABSENT C:\Program Files (x86)\Orbitdownloader ABSENT C:\Program Files (x86)\Youtube Downloader HD SUPPRIME Folder: C:\Users\USER\AppData\Roaming\Youtube Downloader HD SUPPRIME Temporaires Windows SUPPRIME Flash Cookies ========== Fichier(s) ========== ABSENT File: c:\program files (x86)\orbitdownloader\orbitcth.dll ABSENT File: c:\users\user\appdata\roaming\microsoft\internet explorer\quick launch\orbit.lnk SUPPRIME Temporaires Windows SUPPRIME Flash Cookies ========== Récapitulatif ========== 3 : Clé(s) du Registre 9 : Valeur(s) du Registre 5 : Dossier(s) 4 : Fichier(s) 2 : Logiciel(s) End of clean in 00mn 25s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 28/06/2013 14:16:05 [2286] Merci Loulou -
[Résolu] Possible infection
LOULOU22 a répondu à un(e) sujet de LOULOU22 dans Analyses et éradication malwares
Bonsoir, Effectivement, le PC va mieux et réagit maintenant. Voici le rapport ZHP DIAG : © CJoint.com, 2012 Merci Loulou -
[Résolu] Possible infection
LOULOU22 a répondu à un(e) sujet de LOULOU22 dans Analyses et éradication malwares
Re, Voici les rapports : 1/ SFT = © CJoint.com, 2012 2/ MBAM = © CJoint.com, 2012 J'ai supprimé SKYPE étant donné qu'il ne me sert plus. Merci Loulou -
[Résolu] Possible infection
LOULOU22 a répondu à un(e) sujet de LOULOU22 dans Analyses et éradication malwares
Voici les deux rapports : 1/ AdwCleaner = © CJoint.com, 2012 2/ JRT = © CJoint.com, 2012 Pour la mise à jour, je vais voir. merci -
[Résolu] Possible infection
LOULOU22 a répondu à un(e) sujet de LOULOU22 dans Analyses et éradication malwares
Re, Pour la mise à jour, il s'agit de la KB 2727727. Adresse rapport ZHP DIAG : © CJoint.com, 2012 Merci LOULOU -
Bonjour, je me tourne vers vous car depuis une petite semaine environ, mes applications s'ouvrent très lentement. L'ordi est long au démarrage et les icones deviennent blanches et reprennent leur formes initiales. De plus, à chaque fois que j'arrête l'ordi, une mise à jour est à installer. Cependant, en vérifiant, elle fait l'objet d'échecs à l'install. Les performances de l'ordi sont à un très bas niveau. Merci pour votre aide. Loulou
-
[Résolu] Infection Delta Search
LOULOU22 a répondu à un(e) sujet de LOULOU22 dans Analyses et éradication malwares
Bonjour, Delta search n'apparaît plus maintenant. L'ordi fonctionne correctement. Merci beaucoup et je vais tenir compte des conseils. Loulou -
[Résolu] Infection Delta Search
LOULOU22 a répondu à un(e) sujet de LOULOU22 dans Analyses et éradication malwares
Bonsoir, Voici les deux rapports : 1/ © CJoint.com, 2012 2/ Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Version de la base de données: v2013.05.23.09 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16576 USER :: USER-PC [administrateur] 23/05/2013 18:08:08 mbam-log-2013-05-23 (18-08-08).txt Type d'examen: Examen complet (C:\|D:\|E:\|H:\|I:\|L:\|Q:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 415468 Temps écoulé: 55 minute(s), 48 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 1 C:\Users\Public\Desktop\MP3 Downloader.lnk (Rogue.Link) -> Mis en quarantaine et supprimé avec succès. (fin) merci Loulou -
[Résolu] Infection Delta Search
LOULOU22 a répondu à un(e) sujet de LOULOU22 dans Analyses et éradication malwares
Bonjour, Ci-dessous, les rapports de JRT et de AdwCleaner : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Windows 7 Home Premium x64 Ran by USER on 23/05/2013 at 13:26:54,73 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs ~~~ Registry Keys ~~~ Files Successfully deleted: [File] C:\Windows\prefetch\MYBABYLONTB.EXE-EBFF67E7.pf ~~~ Folders Successfully deleted: [Folder] "C:\Users\USER\AppData\Roaming\babsolution" Successfully deleted: [Folder] "C:\Users\USER\AppData\Roaming\babylon" Successfully deleted: [Folder] "C:\Users\USER\AppData\Roaming\dvdvideosoftiehelpers" Successfully deleted: [Folder] "C:\Users\USER\AppData\Roaming\microsoft\windows\start menu\programs\BrowserProtect" Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{04D946AB-1656-41CC-8F26-76138E9B01A7} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{0E83B46F-71A5-42A0-845B-47440D726AD4} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{1AE54093-87EE-423C-902E-A9A9CB7E8DF8} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{35A43562-1434-4179-974E-61D58CAF0642} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{40FF16F7-D24D-4493-B91A-CFB91E8E6B2D} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{413F088B-8798-4EB0-9C95-3C462289D12C} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{496F5AED-3B65-4BD2-80B2-0E09CC710686} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{5914AEE0-0E1F-4FF8-9AAA-817E9A64B42F} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{5A7A18D2-96D4-4FEE-8216-AC83B1D98515} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{5CEB49E8-B516-4356-A492-6187B93ED061} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{78200675-20A6-4E38-9CC4-BC10C8D4F734} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{881A8F5A-0CE6-4A56-BA60-B591B6B80BF6} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{8E16FF41-8788-42EC-9E90-1996DC2FFCA7} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{9C34C50E-3DA1-478A-9479-8D9C9D714E43} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{9F3706F2-7E11-4E97-8BDD-25944F3F2932} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{A0FD49F5-CD10-49A6-AE57-A0ED8AB0EFD2} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{B0D1BD9D-BE0F-4A80-B9E5-D5CEB5BEF875} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{BA65EC9A-AA3F-4BC8-915F-1D2C521C2854} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{C8F7EAD1-85F4-42EA-AAB0-CEEF66C4CC41} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{CA693DF2-EB2D-4DA5-9CD9-D243C7BDCC7F} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{D0B37D19-576A-4604-A4A4-7F55676D247B} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{D0EB49D3-8EEE-443B-AF78-91B71DB62FA9} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{D791E0F4-D2A7-4500-93E5-75BF20244BDE} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{DA0ADD98-C9E0-4495-862E-67C8D5C4D63F} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{E1F0BAAF-5BBA-4BF2-B22B-7EC83DEBB4C9} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{E8534CAD-9EFA-47C2-A761-A5D70400CAC9} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{F44C478C-6A7D-4974-8EE7-E7EAED2C83EB} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{F7B0464C-E67E-4D32-A06E-38C78BF66584} Successfully deleted: [Empty Folder] C:\Users\USER\appdata\local\{FAA46BF3-F67C-4BEE-93D9-A7C2E5ADBD4D} ~~~ FireFox Successfully deleted: [File] C:\Users\USER\AppData\Roaming\mozilla\firefox\profiles\n2e9u8hv.default-1349085931457\user.js Successfully deleted: [File] C:\Users\USER\AppData\Roaming\mozilla\firefox\profiles\n2e9u8hv.default-1349085931457\bprotector_extensions.sqlite Successfully deleted: [File] C:\Users\USER\AppData\Roaming\mozilla\firefox\profiles\n2e9u8hv.default-1349085931457\bprotector_prefs.js Successfully deleted: [File] C:\Users\USER\AppData\Roaming\mozilla\firefox\profiles\n2e9u8hv.default-1349085931457\searchplugins\delta.xml Successfully deleted the following from C:\Users\USER\AppData\Roaming\mozilla\firefox\profiles\n2e9u8hv.default-1349085931457\prefs.js user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?affID=119357&tt=gc_&babsrc=NT_ss&mntrId=109C68A3C4E648B4"); user_pref("browser.search.order.1", "Delta Search"); user_pref("extensions.delta.admin", false); user_pref("extensions.delta.aflt", "babsst"); user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); user_pref("extensions.delta.autoRvrt", "false"); user_pref("extensions.delta.dfltLng", "en"); user_pref("extensions.delta.excTlbr", false); user_pref("extensions.delta.ffxUnstlRst", true); user_pref("extensions.delta.id", "109c152000000000000068a3c4e648b4"); user_pref("extensions.delta.instlDay", "15844"); user_pref("extensions.delta.instlRef", "sst"); user_pref("extensions.delta.newTab", false); user_pref("extensions.delta.prdct", "delta"); user_pref("extensions.delta.prtnrId", "delta"); user_pref("extensions.delta.rvrt", "false"); user_pref("extensions.delta.smplGrp", "none"); user_pref("extensions.delta.tlbrId", "base"); user_pref("extensions.delta.tlbrSrchUrl", ""); user_pref("extensions.delta.vrsn", "1.8.21.0"); user_pref("extensions.delta.vrsnTs", "1.8.21.011:07:42"); user_pref("extensions.delta.vrsni", "1.8.21.0"); user_pref("extensions.delta_i.babExt", ""); user_pref("extensions.delta_i.babTrack", "affID=119357&tt=gc_"); user_pref("extensions.delta_i.srcExt", "ss"); Emptied folder: C:\Users\USER\AppData\Roaming\mozilla\firefox\profiles\n2e9u8hv.default-1349085931457\minidumps [212 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 23/05/2013 at 13:31:03,44 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Le second : # AdwCleaner v2.301 - Rapport créé le 23/05/2013 à 13:35:29 # Mis à jour le 16/05/2013 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : USER - USER-PC # Mode de démarrage : Normal # Exécuté depuis : C:\Users\USER\Documents\telechargés\adwcleaner(1).exe # Option [suppression] ***** [services] ***** ***** [Fichiers / Dossiers] ***** ***** [Registre] ***** ***** [Navigateurs] ***** -\\ Internet Explorer v10.0.9200.16576 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v21.0 (fr) ************************* AdwCleaner[s1].txt - [633 octets] - [23/05/2013 13:35:29] ########## EOF - C:\AdwCleaner[s1].txt - [692 octets] ########## merci Loulou -
Bonjour, Je pense avoir un problème car quand j'ouvre mozilla Firefox, c'est delta search qui prend la main alors que je mets toujours Google en page d'accueil. J'ai fait le tri dans les barres d'outils mais delta search est touours là. Comment le supprimer ? Merci Loulou
-
Bonjour, J'ai de gros soucis avec avast qui se déclenche et me signale la présence de WIN32 malware gen. J'ai fait un sacn avec Malwarebytes qi a supprimé plusieurs choses mais avast m'affiche toujours WIN32 malware gen. Merci de votre aide. Jean