Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir

 

Je soupçonnes mon PC d'avoir des connexions externes non désirées... aussi, j'aimerai en avoir le cœur net.

 

Si quelqu'un pouvait jeter un œil à ce rapport.

 

Merci d'avance

 

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 21:02:07, on 25/03/2011

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Canon\MyPrinter\BJMyPrt.exe

C:\Program Files\Logitech\Video\LogiTray.exe

C:\Program Files\Logitech\Video\FxSvr2.exe

C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe

C:\Program Files\Portrait Displays\Pivot Software\wpctrl.exe

C:\WINDOWS\V0230Mon.exe

C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe

C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe

c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Microsoft ActiveSync\Wcescomm.exe

C:\Program Files\Samsung\Kies\KiesTrayAgent.exe

C:\PROGRA~1\MI3AA1~1\rapimgr.exe

C:\Program Files\Avira\AntiVir Desktop\avguard.exe

c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe

C:\Program Files\PIXELA\Everio MediaBrowser\MBCameraMonitor.exe

C:\Program Files\Nikon\NkView6\NkvMon.exe

C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\Avira\AntiVir Desktop\avshadow.exe

C:\Program Files\CDBurnerXP\NMSAccessU.exe

C:\Program Files\Fichiers communs\Portrait Displays\Drivers\pdisrvc.exe

C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe

C:\Program Files\Portrait Displays\Pivot Software\floater.exe

C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe

C:\Program Files\Outlook Express\msimn.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

D:\Program Files\Mozilla Firefox 3\firefox.exe

D:\Program Files\Mozilla Firefox 3\plugin-container.exe

C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe

C:\WINDOWS\system32\msiexec.exe

C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

F:\Nettoyage_PC\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Jumeaux et Plus 31, l'Association

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN : Hotmail, Messenger, Bing, Actualité et Sport

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Bing, Actualité et Sport

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: vShare Plugin - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: vShare Plugin - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll

O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon

O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [CANAL+ CANALSAT A LA DEMANDE] "C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe"

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [PivotSoftware] "C:\Program Files\Portrait Displays\Pivot Software\wpctrl.exe"

O4 - HKLM\..\Run: [DT ACR] C:\Program Files\Fichiers communs\Portrait Displays\Shared\DT_startup.exe -ACR

O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"

O4 - HKLM\..\Run: [V0230Mon.exe] C:\WINDOWS\V0230Mon.exe

O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe

O4 - HKLM\..\Run: [startCCC] "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Jérôme\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c

O4 - HKCU\..\Run: [RegistryBooster] "C:\Program Files\Uniblue\RegistryBooster\launcher.exe" delay 20000

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"

O4 - HKCU\..\Run: [KiesHelper] C:\Program Files\Samsung\Kies\KiesHelper.exe /s

O4 - HKCU\..\Run: [KiesTrayAgent] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - S-1-5-18 Startup: Spamihilator.lnk = C:\Program Files\Spamihilator\spamihilator.exe (User 'SYSTEM')

O4 - .DEFAULT Startup: Spamihilator.lnk = C:\Program Files\Spamihilator\spamihilator.exe (User 'Default user')

O4 - Startup: Spamihilator.lnk = C:\Program Files\Spamihilator\spamihilator.exe

O4 - Global Startup: MBCameraMonitor.lnk = ?

O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: PDFill PDF Editor - {FB858B22-55E2-413f-87F5-30ADC5552151} - D:\Program Files\PlotSoft\PDFill\DownloadPDF.exe

O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15101/CTSUEng.cab

O16 - DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPID.cab

O18 - Protocol: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - C:\Program Files\vShare\vshare_toolbar.dll

O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe

O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe

O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe

O23 - Service: Portrait Displays SDK Service (PdiService) - Portrait Displays, Inc. - C:\Program Files\Fichiers communs\Portrait Displays\Drivers\pdisrvc.exe

O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe

O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe

O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

O23 - Service: webcamXP Service (wxpSvc) - Unknown owner - d:\Program Files\wLite\wService.exe

 

--

End of file - 12632 bytes

 

Jay

Posté(e)

Salut,

 

Il faudra penser à mettre certaines applications à jour: Apollo Et Compagnie A vérifier de temps en temps, important!

 

----------------------

Télécharge systemsr4.pngOTM de OldTimer sur ton Bureau en cliquant sur ce lien:

 

http://oldtimer.geekstogo.com/OTM.exe

 

 

  • Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître)
     
    ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur.
     
  • Copie l'entièreté du code ci-dessous.
    Go
    
    :Files
    
    c:\program files\vshare
    
    :Reg
    
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
    [-HKEY_CLASSES_ROOT\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
    
    :Commands
    
    [purity]
    [emptytemp]
    [start explorer]
    [reboot]
    
    


     

  • Colle ce code dans la partie jaune de OtMoveIt3 intitulée:
    "Paste Instructions for Items to be Moved"
     
  • Clique sur le bouton Moveit! pour lancer le nettoyage:
     
  • Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results
    --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log)
  • Ferme OTM en cliquant sur Exit:

Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter.

 

*** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp.

 

OTM.jpg

 

 

++

Posté(e)

Bonsoir

 

Qu'entends-tu par

Il faudra penser à mettre certaines applications à jour: Apollo Et Compagnie A vérifier de temps en temps, important!

 

Habituellement, je mets en MAJ auto les softs que j'installe.

 

Sinon, voici le report demandé :

 

All processes killed

Error: Unable to interpret <Go> in the current context!

========== FILES ==========

c:\program files\vShare\skin folder moved successfully.

c:\program files\vShare\radio folder moved successfully.

c:\program files\vShare folder moved successfully.

========== REGISTRY ==========

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}\ not found.

Registry key HKEY_CLASSES_ROOT\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}\ not found.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{043C5167-00BB-4324-AF7E-62013FAEDACF} deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}\ not found.

========== COMMANDS ==========

 

[EMPTYTEMP]

 

User: All Users

 

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

->Flash cache emptied: 56466 bytes

 

User: Jérôme

->Temp folder emptied: 1540047391 bytes

->Temporary Internet Files folder emptied: 802156435 bytes

->Java cache emptied: 29233924 bytes

->FireFox cache emptied: 231759304 bytes

->Google Chrome cache emptied: 78397359 bytes

->Flash cache emptied: 137888 bytes

 

User: LocalService

->Temp folder emptied: 66016 bytes

->Temporary Internet Files folder emptied: 33170 bytes

 

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

 

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 2134506 bytes

%systemroot%\System32 .tmp files removed: 3072 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 96777983 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes

RecycleBin emptied: 903477514 bytes

 

Total Files Cleaned = 3 514' date='00 mb

 

 

OTM by OldTimer - Version 3.1.17.2 log created on 03262011_112332

 

Files moved on Reboot...

File C:\Documents and Settings\Jérôme\Local Settings\Temp\Répertoire temporaire 5 pour Microsoft.Office.2003.French.Francais.Pro.-.Cd.1.-.2.-.3.-.4.-.5.(Img.Clonecd.-.Jaquette.Et.Serial.Inclus).---------.@Jfs@(1).[emule-island.com'].zip\Microsoft Office 2003\Microsoft Office System Pr not found!

File C:\Documents and Settings\Jérôme\Local Settings\Temp\Répertoire temporaire 4 pour Microsoft.Office.2003.French.Francais.Pro.-.Cd.1.-.2.-.3.-.4.-.5.(Img.Clonecd.-.Jaquette.Et.Serial.Inclus).---------.@Jfs@(1).[emule-island.com].zip\Microsoft Office 2003\Microsoft Office System Pr not found!

 

Registry entries deleted on Reboot...

 

Bonne soirée

Jay

Posté(e)

Re,

 

Fais ou ne fais pas les mises à jour conseillées, c'est le CADET de mes soucis, mais j'aurais au moins fait mon travail de prévention.

 

Habituellement, je mets en MAJ auto les softs que j'installe.

 

Peuve que non, tu as toujours Adobe Reader 9 sur ta machine alors qu'on en est à la 10.xx.

 

ZHPDiag :

 

  • Télécharge Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU.
     
     
  • Double-clique sur ZHPDiag.exe pour lancer l'installation
    • Important:
      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

 

[*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.

 

[*]Double-clique sur ZHPDiag pour lancer l'exécution

  • Important:
    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

 

[*]Clique sur le tournevis. tourneviszhpdiag.jpg

[*]Clique sur la loupe loupe_10.jpg pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100%

Tu refermes ZHPDiag

 

[*]Le rapport ZHPDiag.txt se trouve sur le Bureau.

Ce rapport étant trop long pour le forum, héberge le :

++

  • Upvote 1
Posté(e)

Re,

 

Fais ou ne fais pas les mises à jour conseillées, c'est le CADET de mes soucis, mais j'aurais au moins fait mon travail de prévention.

 

Peuve que non, tu as toujours Adobe Reader 9 sur ta machine alors qu'on en est à la 10.xx.

 

 

Ma remarque n'était pas une agression mais une question (mal posée, peut-être, et je m'en excuse) :chpas:

Acrobat, j'avoue que lors du reboot de OTM, l'install a été prise en compte car je n'éteins que très rarement mon PC.

 

Je regarde tes conseils d'actions et je reviens avec les retours...

 

Bonne soirée et encore merci de bien vouloir prendre du temps pour t'occuper de mes soucis.

Posté(e)

Re,

 

Bah je ne me suis pas senti agressé du tout, que vas-tu croire là? ;)

 

 

 

1) Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau.

 

Ad-Remover : Telechargement

 

Ferme toutes les applications ouvertes pour l'installer.

 

Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau.

 

Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler.

 

Clique sur Scanner.

 

Ad-Remover1.jpg

 

Le rapport se trouve aussi sous C:\Ad-Report.

Copie/colle-le dans ta réponse stp.

 

-----------------------------------------------------------------------------------------------

 

2) Double-clique pour XP, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône Ad-R placée sur le bureau.

 

Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler.

 

Clique sur Nettoyer.

 

Le bureau va disparaitre, c'est normal!

 

Le rapport se trouve aussi sous C:\Ad-Report Clean.

Copie/colle-le dans ta réponse stp.

 

La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet.

 

@+

Posté(e)

Bonjour

 

Voici le rapport du scan :

======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

 

Mis à jour par TeamXscript le 01/03/11

Contact: AdRemover[DOT]contact[AT]gmail[DOT]com

Site web: TeamXscript : AD-Remover - FindyKill - UsbFix - SEAF

 

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 10:16:53 le 27/03/2011, Mode normal

 

Microsoft Windows XP Édition familiale Service Pack 3 (X86)

Jérôme@SALON ( )

 

============== RECHERCHE ==============

 

 

Dossier trouvé: C:\Documents and Settings\Jérôme\Application Data\Mozilla\FireFox\Profiles\giln7doc.default\extensions\vshare@toolbar

Fichier trouvé: C:\Documents and Settings\Jérôme\Application Data\Mozilla\FireFox\Profiles\giln7doc.default\searchplugins\web-search.xml

Dossier trouvé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Casino

Dossier trouvé: C:\Program Files\Everest Casino

Dossier trouvé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker

Dossier trouvé: C:\Program Files\Everest Poker

Dossier trouvé: C:\Documents and Settings\Jérôme\Application Data\PriceGong

Dossier trouvé: C:\Documents and Settings\Jérôme\Application Data\vShare

Fichier trouvé: C:\Documents and Settings\All Users\Bureau\Everest Casino.lnk

Fichier trouvé: C:\Documents and Settings\All Users\Bureau\Everest Poker.lnk

 

-- Fichier ouvert: C:\Documents and Settings\Jérôme\Application Data\Mozilla\FireFox\Profiles\giln7doc.default\Prefs.js --

Ligne trouvée: user_pref("extensions.enabledAddons", "{9ab67d74-ec41-4cb2-b417-df5d93ba1beb}:1.5.1,jqs@sun.com:1.0,...

Ligne trouvée: user_pref("extensions.enabledItems", "jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.2.1,{...

Ligne trouvée: user_pref("extensions.installCache", "[{\"name\":\"winreg-app-global\",\"addons\":{\"{20a82645-c095-...

Ligne trouvée: user_pref("extensions.vshare@toolbar.install-event-fired", true);

Ligne trouvée: user_pref("extensions.vshare@toolbar.update.enabled", false);

Ligne trouvée: user_pref("vshare.install.date", "1296864000000");

Ligne trouvée: user_pref("vshare.install.dumpFileCount", 0);

Ligne trouvée: user_pref("vshare.install.dumpFileDisabled", false);

Ligne trouvée: user_pref("vshare.install.finished", "1.0.0");

Ligne trouvée: user_pref("vshare.install.guid", "{fe703616-93b5-4876-9d80-d6b198d455da}");

Ligne trouvée: user_pref("vshare.install.isDisabled", false);

Ligne trouvée: user_pref("vshare.install.isHidden", true);

Ligne trouvée: user_pref("vshare.install.laststatreq", "1301184000000");

Ligne trouvée: user_pref("vshare.install.newtab", true);

Ligne trouvée: user_pref("vshare.install.newtabDisabledByUser", true);

Ligne trouvée: user_pref("vshare.install.overlayVersion", 1);

Ligne trouvée: user_pref("vshare.install.userHPSettings", "hxxp://www.google.fr/ig");

Ligne trouvée: user_pref("vshare.install.userSPSettings", "Google");

-- Fichier Fermé --

 

 

Clé trouvée: HKLM\Software\Classes\CLSID\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}

Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}

Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}

Clé trouvée: HKLM\Software\Classes\CLSID\{3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484}

Clé trouvée: HKLM\Software\Classes\Interface\{20ED5AF7-D9C4-409E-9EB3-D2A44A77FB6D}

Clé trouvée: HKLM\Software\Classes\TypeLib\{3E315C81-442B-431C-AEC8-ED189699EC24}

Clé trouvée: HKLM\Software\Classes\Conduit.Engine

Clé trouvée: HKLM\Software\Classes\Toolbar.CT1060933

Clé trouvée: HKLM\Software\Classes\vShare.IMedixProtocol

Clé trouvée: HKLM\Software\Classes\vShare.IMedixProtocol.1

Clé trouvée: HKLM\Software\Classes\vShare.PugiObj

Clé trouvée: HKLM\Software\Classes\vShare.PugiObj.1

Clé trouvée: HKLM\Software\Classes\vShare.ScriptHelpers

Clé trouvée: HKLM\Software\Classes\vShare.ScriptHelpers.1

Clé trouvée: HKLM\Software\Conduit

Clé trouvée: HKCU\Software\vShare

Clé trouvée: HKCU\Software\Grand Virtual

Clé trouvée: HKCU\Software\PriceGong

Clé trouvée: HKU\.DEFAULT\Software\vShare

Clé trouvée: HKU\S-1-5-18\Software\vShare

Clé trouvée: HKLM\Software\Applian Technologies\OpenCandy

Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Everest Casino

Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Everest Poker

Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}

Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vShare

Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Casino

Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker

Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

Clé trouvée: HKLM\Software\Classes\PROTOCOLS\Handler\vsharechrome

 

Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{043C5167-00BB-4324-AF7E-62013FAEDACF}

 

 

============== SCAN ADDITIONNEL ==============

 

**** Mozilla Firefox Version [3.6.16 (fr)] ****

 

FIREFOX.EXE\Shell\Open\Command - D:\Program Files\Mozilla Firefox 3\firefox.exe

HKLM_MozillaPlugins\@canalplus.fr/Assistants VOD,version=1.0.0.0 (x)

HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)

Searchplugins\bing.xml ( hxxp://www.bing.com/search)

Components\browsercomps.dll (Mozilla Foundation)

Extensions\testpilot@labs.mozilla.com (Feedback)

 

-- C:\Documents and Settings\Jérôme\Application Data\Mozilla\FireFox\Profiles\giln7doc.default --

Extensions\vshare@toolbar (vShare)

Extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34} (FlashGot)

Extensions\{9ab67d74-ec41-4cb2-b417-df5d93ba1beb} (Table2Clipboard)

Searchplugins\firefox-modules.xml (?)

Searchplugins\web-search.xml (?)

Prefs.js - browser.download.dir, D:\\Telechargement

Prefs.js - browser.download.lastDir, D:\\Donnees\\Documents\\Véronique\\Travail\\CAE_Castelnau\\Coloriage_fruits

Prefs.js - browser.search.defaultenginename, Web Search...

Prefs.js - browser.search.selectedEngine, Google

Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ig

Prefs.js - browser.startup.homepage_override.buildID, 20110110191547

Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16

Prefs.js - keyword.URL, hxxp://www.google.fr/ig

Prefs.js - privacy.popups.showBrowserMessage, false

 

========================================

 

**** Google Chrome Version [10.0.648.204] ****

 

 

-- C:\Documents and Settings\Jérôme\Local Settings\Application Data\Google\Chrome\User Data\Default --

Preferences - default_search_provider: "Google" (Activé: true) (?)

Preferences - homepage: hxxp://www.jum31.fr/

Preferences - homepage_is_newtabpage: true

Plugin - "Canal+ Assistants VOD" (Activé: true)

Plugin - "Zylom Plugin" (Activé: true)

 

========================================

 

**** Internet Explorer Version [8.0.6001.18702] ****

 

HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

HKCU_Main|Start Page - hxxp://www.jum31.fr/

HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157

HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896

HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896

HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157

HKCU_SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF} - "Web Search..." (hxxp://vshare.toolbarhome.com/search.aspx?q={searchTerms}&srch=dsp)

HKCU_Toolbar\WebBrowser|{043C5167-00BB-4324-AF7E-62013FAEDACF} (x)

HKLM_Extensions\{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - "Create Mobile Favorite" (C:\PROGRA~1\MI3AA1~1\INetRepl.dll,210)

HKLM_Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - "?" (?)

HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)

HKLM_Extensions\{FB858B22-55E2-413f-87F5-30ADC5552151} - "PDFill PDF Editor" (D:\Program Files\PlotSoft\PDFill\PDFill.ico)

BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

 

========================================

 

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)

C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

 

C:\Ad-Report-SCAN[1].txt - 27/03/2011 10:16:59 (6893 Octet(s))

 

Fin à: 10:18:13, 27/03/2011

 

============== E.O.F ==============

 

et celui du clean :

======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

 

Mis à jour par TeamXscript le 01/03/11

Contact: AdRemover[DOT]contact[AT]gmail[DOT]com

Site web: TeamXscript : AD-Remover - FindyKill - UsbFix - SEAF

 

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 10:20:07 le 27/03/2011, Mode normal

 

Microsoft Windows XP Édition familiale Service Pack 3 (X86)

Jérôme@SALON ( )

 

============== ACTION(S) ==============

 

 

Dossier supprimé: C:\Documents and Settings\Jérôme\Application Data\Mozilla\FireFox\Profiles\giln7doc.default\extensions\vshare@toolbar

Fichier supprimé: C:\Documents and Settings\Jérôme\Application Data\Mozilla\FireFox\Profiles\giln7doc.default\searchplugins\web-search.xml

Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Casino

Dossier supprimé: C:\Program Files\Everest Casino

Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker

Dossier supprimé: C:\Program Files\Everest Poker

Dossier supprimé: C:\Documents and Settings\Jérôme\Application Data\PriceGong

Dossier supprimé: C:\Documents and Settings\Jérôme\Application Data\vShare

Fichier supprimé: C:\Documents and Settings\All Users\Bureau\Everest Casino.lnk

Fichier supprimé: C:\Documents and Settings\All Users\Bureau\Everest Poker.lnk

 

(!) -- Fichiers temporaires supprimés.

 

 

-- Fichier ouvert: C:\Documents and Settings\Jérôme\Application Data\Mozilla\FireFox\Profiles\giln7doc.default\Prefs.js --

Ligne supprimée: user_pref("extensions.enabledAddons", "{9ab67d74-ec41-4cb2-b417-df5d93ba1beb}:1.5.1,jqs@sun.com:1.0,...

Ligne supprimée: user_pref("extensions.enabledItems", "jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.2.1,{...

Ligne supprimée: user_pref("extensions.installCache", "[{\"name\":\"winreg-app-global\",\"addons\":{\"{20a82645-c095-...

Ligne supprimée: user_pref("extensions.vshare@toolbar.install-event-fired", true);

Ligne supprimée: user_pref("extensions.vshare@toolbar.update.enabled", false);

Ligne supprimée: user_pref("vshare.install.date", "1296864000000");

Ligne supprimée: user_pref("vshare.install.dumpFileCount", 0);

Ligne supprimée: user_pref("vshare.install.dumpFileDisabled", false);

Ligne supprimée: user_pref("vshare.install.finished", "1.0.0");

Ligne supprimée: user_pref("vshare.install.guid", "{fe703616-93b5-4876-9d80-d6b198d455da}");

Ligne supprimée: user_pref("vshare.install.isDisabled", false);

Ligne supprimée: user_pref("vshare.install.isHidden", true);

Ligne supprimée: user_pref("vshare.install.laststatreq", "1301184000000");

Ligne supprimée: user_pref("vshare.install.newtab", true);

Ligne supprimée: user_pref("vshare.install.newtabDisabledByUser", true);

Ligne supprimée: user_pref("vshare.install.overlayVersion", 1);

Ligne supprimée: user_pref("vshare.install.userHPSettings", "hxxp://www.google.fr/ig");

Ligne supprimée: user_pref("vshare.install.userSPSettings", "Google");

-- Fichier Fermé --

 

 

Clé supprimée: HKLM\Software\Classes\CLSID\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}

Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}

Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}

Clé supprimée: HKLM\Software\Classes\CLSID\{3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484}

Clé supprimée: HKLM\Software\Classes\Interface\{20ED5AF7-D9C4-409E-9EB3-D2A44A77FB6D}

Clé supprimée: HKLM\Software\Classes\TypeLib\{3E315C81-442B-431C-AEC8-ED189699EC24}

Clé supprimée: HKLM\Software\Classes\Conduit.Engine

Clé supprimée: HKLM\Software\Classes\Toolbar.CT1060933

Clé supprimée: HKLM\Software\Classes\vShare.IMedixProtocol

Clé supprimée: HKLM\Software\Classes\vShare.IMedixProtocol.1

Clé supprimée: HKLM\Software\Classes\vShare.PugiObj

Clé supprimée: HKLM\Software\Classes\vShare.PugiObj.1

Clé supprimée: HKLM\Software\Classes\vShare.ScriptHelpers

Clé supprimée: HKLM\Software\Classes\vShare.ScriptHelpers.1

Clé supprimée: HKLM\Software\Conduit

Clé supprimée: HKCU\Software\vShare

Clé supprimée: HKCU\Software\Grand Virtual

Clé supprimée: HKCU\Software\PriceGong

Clé supprimée: HKU\.DEFAULT\Software\vShare

Clé supprimée: HKLM\Software\Applian Technologies\OpenCandy

Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Everest Casino

Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Everest Poker

Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}

Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vShare

Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Casino

Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker

Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

Clé supprimée: HKLM\Software\Classes\PROTOCOLS\Handler\vsharechrome

 

Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{043C5167-00BB-4324-AF7E-62013FAEDACF}

 

 

============== SCAN ADDITIONNEL ==============

 

**** Mozilla Firefox Version [3.6.16 (fr)] ****

 

FIREFOX.EXE\Shell\Open\Command - D:\Program Files\Mozilla Firefox 3\firefox.exe

HKLM_MozillaPlugins\@canalplus.fr/Assistants VOD,version=1.0.0.0 (x)

HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)

Searchplugins\bing.xml ( hxxp://www.bing.com/search)

Components\browsercomps.dll (Mozilla Foundation)

Extensions\testpilot@labs.mozilla.com (Feedback)

 

-- C:\Documents and Settings\Jérôme\Application Data\Mozilla\FireFox\Profiles\giln7doc.default --

Extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34} (FlashGot)

Extensions\{9ab67d74-ec41-4cb2-b417-df5d93ba1beb} (Table2Clipboard)

Searchplugins\firefox-modules.xml (?)

Prefs.js - browser.download.dir, D:\\Telechargement

Prefs.js - browser.download.lastDir, D:\\Donnees\\Documents\\Véronique\\Travail\\CAE_Castelnau\\Coloriage_fruits

Prefs.js - browser.search.defaultenginename, Web Search...

Prefs.js - browser.search.selectedEngine, Google

Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ig

Prefs.js - browser.startup.homepage_override.buildID, 20110110191547

Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16

Prefs.js - keyword.URL, hxxp://www.google.fr/ig

Prefs.js - privacy.popups.showBrowserMessage, false

 

========================================

 

**** Google Chrome Version [10.0.648.204] ****

 

 

-- C:\Documents and Settings\Jérôme\Local Settings\Application Data\Google\Chrome\User Data\Default --

Preferences - default_search_provider: "Google" (Activé: true) (?)

Preferences - homepage: hxxp://www.jum31.fr/

Preferences - homepage_is_newtabpage: true

Plugin - "Canal+ Assistants VOD" (Activé: true)

Plugin - "Zylom Plugin" (Activé: true)

 

========================================

 

**** Internet Explorer Version [8.0.6001.18702] ****

 

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896

HKCU_Main|Start Page - hxxp://fr.msn.com/

HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896

HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm

HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

HKLM_Main|Start Page - hxxp://fr.msn.com/

HKLM_Extensions\{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - "Create Mobile Favorite" (C:\PROGRA~1\MI3AA1~1\INetRepl.dll,210)

HKLM_Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - "?" (?)

HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)

HKLM_Extensions\{FB858B22-55E2-413f-87F5-30ADC5552151} - "PDFill PDF Editor" (D:\Program Files\PlotSoft\PDFill\PDFill.ico)

BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

 

========================================

 

C:\Program Files\Ad-Remover\Quarantine: 349 Fichier(s)

C:\Program Files\Ad-Remover\Backup: 3 Fichier(s)

 

C:\Ad-Report-CLEAN[1].txt - 27/03/2011 10:20:13 (8167 Octet(s))

C:\Ad-Report-SCAN[1].txt - 27/03/2011 10:16:59 (8346 Octet(s))

 

Fin à: 10:22:06, 27/03/2011

 

============== E.O.F ==============

 

 

Bon dimanche

Posté(e)

Bonjour,

 

Tu peux désinstaller Ad-Remover par son interface.

 

Puis-je te demander de ne pas mettre les rapports entre des balises stp? Merci.

 

Tu as une version Béta de Firefox? La version 4 définitive est sortie: Navigateur Firefox en français | Plus rapide, plus sécurisé et personnalisable

Néanmoins, certains modules complémentaires seront désactivés car non-encore compatibles avec cette dernière version. Donc tu l'installes si tu veux.

 

1) Télécharger ATF Cleaner par Atribune.

  • Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf)
     
    Double-clique ATF-Cleaner.exe afin de lancer le programme.
    --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur.
     
    Sous l'onglet Main, choisis : Select All
    Cliquer sur le bouton Empty Selected

Si tu utilises le navigateur Firefox :

  • Clique Firefox au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :

  • Clique Opera au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite.

Clique Exit, du menu principal, afin de fermer le programme.

Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

 

-------------------

2) Télécharge Malwarebytes' Anti-Malware (MBAM)

 

Ou ici: Télécharger Malwarebytes' Anti-Malware sur 01net Telecharger.com

 

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

 

Ce logiciel est à garder.

 

Uniquement en cas de problème de mise à jour:

 

Télécharger mises à jour MBAM

 

Exécute le fichier après l'installation de MBAM

 

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

 

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complet"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc, fais-le.

 

!!! Ne pas vider la quarantaine sans avis !!! (en cas de faux-positifs toujours possibles.)

 

Malwarebytes' Anti-Malware Support - Malwarebytes Forum

 

@++

Posté(e) (modifié)

J'avais installé une Beta FF4 mais je suis revenu à ma bonne vieille 3.6.

 

 

Et voici le rapport MBAM (sans les quotes :D)

 

 

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

 

Version de la base de données: 6183

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

27/03/2011 18:42:41

mbam-log-2011-03-27 (18-42-41).txt

 

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|L:\|)

Elément(s) analysé(s): 310585

Temps écoulé: 1 heure(s), 51 minute(s), 41 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 1

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

d:\telechargement\vlc_setup1.1.5-win32.exe (Trojan.Dropper) -> Quarantined and deleted successfully.

Modifié par jay31

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...