Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Que faire du rapport ?


renny

Messages recommandés

Bonjour,

 

Postez le rapport ZhpDiag.txt qui apparait sur le bureau

 

Comment poster les rapports

Cliquez sur ce bouton 120403100123645840.jpg en haut, à droite

Appuyez sur Parcourir et chercher le rapport ,

Cliquer sur Envoyer

>> dans la page suivante -->

Cliquer Pjjoint Uploader ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

Lien vers le commentaire
Partager sur d’autres sites

Télécharger AdwCleaner

Sous Vista et Windows 7-> Exécuter en tant qu'administrateur

 

Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt

110906042614938066.jpg

 

NettoyageA faire sans délai

Relancez AdwCleaner avec droits administrateur

Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt

Lien vers le commentaire
Partager sur d’autres sites

Voici :

# AdwCleaner v2.004 - Rapport créé le 10/10/2012 à 14:40:24

# Mis à jour le 06/10/2012 par Xplode

# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)

# Nom d'utilisateur : X - X-PC

# Mode de démarrage : Normal

# Exécuté depuis : C:\Users\X\Downloads\adwcleaner (2).exe

# Option [Recherche]

 

 

***** [services] *****

 

Présent : IBUpdaterService

 

***** [Fichiers / Dossiers] *****

 

Dossier Présent : C:\Users\X\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd

Fichier Présent : C:\Users\X\AppData\Roaming\Mozilla\FirefoX\Profiles\zglj8dyw.default\searchplugins\MyStart Search.xml

Fichier Présent : C:\Users\X\Desktop\Check for Updates.lnk

 

***** [Registre] *****

 

Clé Présente : HKCU\Software\IM

Clé Présente : HKCU\Software\ImInstaller

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}

Clé Présente : HKCU\Software\Somoto

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}

Clé Présente : HKLM\SOFTWARE\Classes\AppID\Extension.DLL

Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}

Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject

Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1

Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}

Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}

Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1

Clé Présente : HKU\S-1-5-21-310003270-2826291004-3332058273-1000\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}

Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

 

***** [Navigateurs] *****

 

-\\ Internet Explorer v9.0.8112.16421

 

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://mystart.incredibar.com/mb174?a=6PQM7HNaVZ&i=26

 

-\\ Mozilla Firefox v9.0 (fr)

 

Nom du profil : default

Fichier : C:\Users\X\AppData\Roaming\Mozilla\FirefoX\Profiles\zglj8dyw.default\prefs.js

 

Présente : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb174?a=6PQM7HNaVZ&i=26");

Présente : user_pref("browser.startup.homepage", "hxxp://mystart.incredibar.com/mb174?a=6PQM7HNaVZ&i=26");

Présente : user_pref("browser.search.defaultenginename", "MyStart Search");

Présente : user_pref("browser.search.selectedEngine", "MyStart Search");

Présente : user_pref("keyword.URL", "hxxp://mystart.incredibar.com/mb174/?loc=IB_DS&a=6PQM7HNaVZ&&i=26&search="[...]

 

-\\ Google Chrome v [impossible d'obtenir la version]

 

Fichier : C:\Users\X\AppData\Local\Google\Chrome\User Data\Default\Preferences

 

Présente [l.8] : homepage = "hxxp://search.babylon.com/?affID=111020&tt=071012_17_4012_1&babsrc=HP_ss&mntrId=5e67404c000000000000001644acd499",

Présente [l.13] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=111020&tt=071012_17_4012_1&babsrc=HP_ss&mntrId=5e67404c000000000000001644acd499", "hxxp://www.google.com/" ]

Présente [l.1331] : homepage = "hxxp://search.babylon.com/?affID=111020&tt=071012_17_4012_1&babsrc=HP_ss&mntrId=5e67404c000000000000001644acd499",

Présente [l.1522] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=111020&tt=071012_17_4012_1&babsrc=HP_ss&mntrId=5e67404c000000000000001644acd499", "hxxp://www.google.com/" ]

 

*************************

 

AdwCleaner[R1].txt - [7641 octets] - [09/10/2012 18:01:18]

AdwCleaner[s1].txt - [7839 octets] - [09/10/2012 18:02:41]

AdwCleaner[R2].txt - [2077 octets] - [09/10/2012 18:05:50]

AdwCleaner[s2].txt - [1874 octets] - [09/10/2012 18:06:18]

AdwCleaner[R3].txt - [4138 octets] - [10/10/2012 14:40:24]

 

########## EOF - C:\AdwCleaner[R3].txt - [4198 octets] ##########

Lien vers le commentaire
Partager sur d’autres sites

et voici l'autre après redémarrage :

# AdwCleaner v2.004 - Rapport créé le 10/10/2012 à 14:47:45

# Mis à jour le 06/10/2012 par Xplode

# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)

# Nom d'utilisateur : X - X-PC

# Mode de démarrage : Normal

# Exécuté depuis : C:\Users\X\Downloads\adwcleaner (5).exe

# Option [suppression]

 

 

***** [services] *****

 

Arrêté & Supprimé : IBUpdaterService

 

***** [Fichiers / Dossiers] *****

 

Dossier Supprimé : C:\Users\X\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd

Fichier Supprimé : C:\Users\X\AppData\Roaming\Mozilla\FirefoX\Profiles\zglj8dyw.default\searchplugins\MyStart Search.xml

Fichier Supprimé : C:\Users\X\Desktop\Check for Updates.lnk

 

***** [Registre] *****

 

Clé Supprimée : HKCU\Software\IM

Clé Supprimée : HKCU\Software\ImInstaller

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}

Clé Supprimée : HKCU\Software\Somoto

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}

Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject

Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

 

***** [Navigateurs] *****

 

-\\ Internet Explorer v9.0.8112.16421

 

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://mystart.incredibar.com/mb174?a=6PQM7HNaVZ&i=26 --> hxxp://www.google.com

 

-\\ Mozilla Firefox v9.0 (fr)

 

Nom du profil : default

Fichier : C:\Users\X\AppData\Roaming\Mozilla\FirefoX\Profiles\zglj8dyw.default\prefs.js

 

Supprimée : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb174?a=6PQM7HNaVZ&i=26");

Supprimée : user_pref("browser.startup.homepage", "hxxp://mystart.incredibar.com/mb174?a=6PQM7HNaVZ&i=26");

Supprimée : user_pref("browser.search.defaultenginename", "MyStart Search");

Supprimée : user_pref("browser.search.selectedEngine", "MyStart Search");

Supprimée : user_pref("keyword.URL", "hxxp://mystart.incredibar.com/mb174/?loc=IB_DS&a=6PQM7HNaVZ&&i=26&search="[...]

 

-\\ Google Chrome v [impossible d'obtenir la version]

 

Fichier : C:\Users\X\AppData\Local\Google\Chrome\User Data\Default\Preferences

 

Supprimée [l.8] : homepage = "hxxp://search.babylon.com/?affID=111020&tt=071012_17_4012_1&babsrc=HP_ss&mntrId=5e67404c000000000000001644acd499",

Supprimée [l.13] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=111020&tt=071012_17_4012_1&babsrc=HP_ss&mntrId=5e67404c000000000000001644acd499", "hxxp://www.google.com/" ]

Supprimée [l.1331] : homepage = "hxxp://search.babylon.com/?affID=111020&tt=071012_17_4012_1&babsrc=HP_ss&mntrId=5e67404c000000000000001644acd499",

Supprimée [l.1522] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=111020&tt=071012_17_4012_1&babsrc=HP_ss&mntrId=5e67404c000000000000001644acd499", "hxxp://www.google.com/" ]

 

*************************

 

AdwCleaner[R1].txt - [7641 octets] - [09/10/2012 18:01:18]

AdwCleaner[s1].txt - [7839 octets] - [09/10/2012 18:02:41]

AdwCleaner[R2].txt - [2077 octets] - [09/10/2012 18:05:50]

AdwCleaner[s2].txt - [1874 octets] - [09/10/2012 18:06:18]

AdwCleaner[R3].txt - [4267 octets] - [10/10/2012 14:40:24]

AdwCleaner[s4].txt - [3996 octets] - [10/10/2012 14:47:45]

 

########## EOF - C:\AdwCleaner[s4].txt - [4056 octets] ##########

Lien vers le commentaire
Partager sur d’autres sites

Je suis perplexe.

 

Avant de poster ici, vous avez désinfecté votre machine avec Adwcleaner

AdwCleaner[R1].txt - [7641 octets] - [09/10/2012 18:01:18]

AdwCleaner[s1].txt - [7839 octets] - [09/10/2012 18:02:41]

AdwCleaner[R2].txt - [2077 octets] - [09/10/2012 18:05:50]

AdwCleaner[s2].txt - [1874 octets] - [09/10/2012 18:06:18]

 

or vous êtes toujours infectée aujourd'hui.

Adwcleaner serait inopérant ?

Lien vers le commentaire
Partager sur d’autres sites

  • 3 semaines après...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...