| (RESOLU) infection | |
|
|
|
Auteur | Message |
---|
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: (RESOLU) infection Dim 22 Juin 2014 - 6:02 | |
| Bonjour à vous ! Depuis cette semaine j'ai voulu télécharger un logiciel pour graver un DVD et depuis c'est la cata ! Sans arrêt des pages intempestives s'ouvrent au démarrage et à n'importe quel moment !
Pouvez vous m'aider s'il vous plait à enlever tout cela ?
Merci et bonne journée à vous | |
|
| |
ouzopower Moderateurs (trices)
Nombre de messages : 4422 Age : 61 Localisation : au fond du verre Humeur : de soif ! Date d'inscription : 30/03/2008
| Sujet: Re: (RESOLU) infection Dim 22 Juin 2014 - 6:25 | |
| bonjour Nathy tu connais la procedure ... http://www.bibou0007.com/t2887-procedure-a-suivre-avant-de-poster
sauf OTL | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Dim 22 Juin 2014 - 18:19 | |
| 2ème étape j'ai eu un message comme quoi ça ne s'est pas déroulé correctement.
Voici mon rapport de la 3ème étape :
AdwCleaner v3.212 - Rapport créé le 22/06/2014 à 17:53:57 # Mis à jour le 05/06/2014 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : Antony - ANTHONY # Exécuté depuis : C:\Documents and Settings\Antony\Mes documents\Downloads\adwcleaner_3.212.exe # Option : Scanner
***** [ Services ] *****
Service Présent : globalUpdate Service Présent : globalUpdatem Service Présent : IBUpdaterService Service Présent : ViewPassword Service Présent : Wajam Internet Enhancer Service
***** [ Fichiers / Dossiers ] *****
Dossier Présent : C:\DOCUME~1\Antony\LOCALS~1\Temp\Iminent Dossier Présent : C:\Documents and Settings\All Users.WINDOWS\Application Data\2308189059 Dossier Présent : C:\Documents and Settings\All Users.WINDOWS\Application Data\IBUpdaterService Dossier Présent : C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM Dossier Présent : C:\Documents and Settings\All Users\Application Data\Viewpoint Dossier Présent : C:\Documents and Settings\Antony\Application Data\BabSolution Dossier Présent : C:\Documents and Settings\Antony\Application Data\moovida-1 Dossier Présent : C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847} Dossier Présent : C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\Extensions\376a8310-a278-43eb-8447-cf979756a510@d81d8b75-358c-47b4-9dfa-e1196fc86889.com Dossier Présent : C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\Extensions\ee5ad154-f909-4cc0-aa51-d7e94e3fb0af@36204afd-f43e-4917-9c71-8384e2e4d3ad.com Dossier Présent : C:\Documents and Settings\Antony\Application Data\Speedial Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Freesofttoday Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\fst_fr_222 Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\globalUpdate Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\deghekbbihbapplmbffglehkdhkeibbm Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\moovida air Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\PlusVid Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Software Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\widestream6 Air Dossier Présent : C:\Documents and Settings\Antony\Mes documents\Optimizer Pro Dossier Présent : C:\Program Files\Fluendo Dossier Présent : C:\Program Files\fst_fr_222 Dossier Présent : C:\Program Files\globalUpdate Dossier Présent : C:\Program Files\MyPC Backup Dossier Présent : C:\Program Files\PlusVid Dossier Présent : C:\Program Files\Reimage Dossier Présent : C:\Program Files\Software Dossier Présent : C:\Program Files\Speedial Dossier Présent : C:\Program Files\SweetIM Dossier Présent : C:\Program Files\ViewPassword-soft Dossier Présent : C:\Program Files\Wajam Dossier Présent : C:\Program Files\Widestream6 Fichier Présent : C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\searchplugins\buenosearch.xml Fichier Présent : C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\searchplugins\SweetIm.xml Fichier Présent : C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\user.js Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.buenosearch.com_0.localstorage Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.buenosearch.com_0.localstorage-journal Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage-journal Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage-journal Fichier Présent : C:\END Fichier Présent : C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-1.job Fichier Présent : C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-11.job Fichier Présent : C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-2.job Fichier Présent : C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-4.job Fichier Présent : C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-5.job Fichier Présent : C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-6.job Fichier Présent : C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-7.job Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-1.job Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-11.job Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-2.job Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-3.job Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-4.job Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-5.job Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-6.job Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-7.job Fichier Présent : C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job Fichier Présent : C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job Fichier Présent : C:\WINDOWS\Tasks\ViewPassword Update.job Fichier Présent : C:\WINDOWS\Tasks\ViewPassword_wd.job
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Clé Présente : HKCU\Software\BabSolution Clé Présente : HKCU\Software\Boxore Clé Présente : HKCU\Software\Crossrider Clé Présente : HKCU\Software\InstallCore Clé Présente : HKCU\Software\installedbrowserextensions Clé Présente : HKCU\Software\lollipop Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497F-B05B-748D7BF3C421} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110511311172} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110511311172} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110511701120} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110511701120} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{66886C4D-B307-4ECA-A228-52CA9B9851A4} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A3E67DAA-DA01-4DA5-98BE-3088B554A11E} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C451C08A-EC37-45DF-AAAD-18B51AB5E837} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D95C7240-0282-4C01-93F5-673BCA03DA86} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497F-B05B-748D7BF3C421} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} Clé Présente : HKCU\Software\PriceGong Clé Présente : HKCU\Software\Softonic Clé Présente : HKCU\Software\Speedial Clé Présente : HKCU\Software\SweetIM Clé Présente : HKCU\Software\Tutorials Clé Présente : HKCU\Software\TutoTag Clé Présente : HKCU\Software\ViewPassword Clé Présente : HKCU\Software\Wajam Clé Présente : HKCU\Software\WideStream Clé Présente : HKCU\Toolbar Clé Présente : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F} Clé Présente : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Clé Présente : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C} Clé Présente : HKLM\Software\Boxore Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400} Clé Présente : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511311172} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511311172} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511701120} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511701120} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522312272} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522702220} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F} Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0053172.BHO Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0053172.BHO.1 Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0053172.Sandbox Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0053172.Sandbox.1 Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0057020.BHO Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0057020.BHO.1 Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0057020.Sandbox Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0057020.Sandbox.1 Clé Présente : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO Clé Présente : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO.1 Clé Présente : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F Clé Présente : HKLM\Software\Classes\Installer\Features\467F76FB6B590634BB752B5EAAC618B4 Clé Présente : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F Clé Présente : HKLM\Software\Classes\Installer\Products\467F76FB6B590634BB752B5EAAC618B4 Clé Présente : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555315572} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555705520} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566316672} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566706620} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F} Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544314472} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544704420} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0} Clé Présente : HKLM\Software\Free_soft_today Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh Clé Présente : HKLM\Software\Iminent Clé Présente : HKLM\Software\InstallCore Clé Présente : HKLM\Software\installedbrowserextensions Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{BF67F764-95B6-4360-BB57-B2E5AA6C814B} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{FB697452-8CA4-46B4-98B1-165C922A2EF3} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Speedial Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511311172} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511311172} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511701120} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511701120} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511311172} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511311172} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511701120} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511701120} Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\467F76FB6B590634BB752B5EAAC618B4 Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Speedial Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10 Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4 Clé Présente : HKLM\Software\SweetIM Clé Présente : HKLM\Software\Tutorials Clé Présente : HKLM\Software\Uniblue Clé Présente : HKLM\Software\Wajam Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}] Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_222] Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [upfst_fr_222.exe] Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe] Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll] Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe]
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.18702
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://speedial.com/?f=1&a=spd_tele_14_25_ch&cd=2XzuyEtN2Y1L1QzutDzzzzyCtA0ByDtDtA0D0FyByCzzyBtAtN0D0Tzu0SzytDtDtN1L2XzutBtFtBtCtFyEtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDyCtAyDyBtCyDtBtG0CzztB0BtGyEzy0CyDtGtDtC0AzztGyE0E0C0FtAtCtBzzyCzyyCtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCtAyByByB0FtAzztG0AtCyC0DtGzyzztC0AtG0AyDtD0FtGtDzyyEtAtCyCyByCyCtAtAzy2Q&cr=1102516399&ir=
-\\ Mozilla Firefox v
[ Fichier : C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\prefs.js ]
Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://fr.msn.com/"); Ligne Trouvée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?barid={28621B7C-0FF7-4C05-8074-A5ED04D1B65D}"); Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://search.live.com/results.aspx?FORM=IEFM1&q=");
-\\ Google Chrome v35.0.1916.153
[ Fichier : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]
Trouvée [Startup_urls] : hxxp://speedial.com/?f=1&a=spd_tele_14_25_ch&cd=2XzuyEtN2Y1L1QzutDzzzzyCtA0ByDtDtA0D0FyByCzzyBtAtN0D0Tzu0SzytDtDtN1L2XzutBtFtBtCtFyEtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDyCtAyDyBtCyDtBtG0CzztB0BtGyEzy0CyDtGtDtC0AzztGyE0E0C0FtAtCtBzzyCzyyCtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCtAyByByB0FtAzztG0AtCyC0DtGzyzztC0AtG0AyDtD0FtGtDzyyEtAtCyCyByCyCtAtAzy2Q&cr=1102516399&ir= Trouvée [Startup_urls] : hxxp://www.buenosearch.com/?babsrc=HP_ss&mntrId=907708863B503DF7&affID=128363&tt=180614_ctrl&tsp=5282 Trouvée [Homepage] : hxxp://speedial.com/?f=1&a=spd_tele_14_25_ch&cd=2XzuyEtN2Y1L1QzutDzzzzyCtA0ByDtDtA0D0FyByCzzyBtAtN0D0Tzu0SzytDtDtN1L2XzutBtFtBtCtFyEtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDyCtAyDyBtCyDtBtG0CzztB0BtGyEzy0CyDtGtDtC0AzztGyE0E0C0FtAtCtBzzyCzyyCtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCtAyByByB0FtAzztG0AtCyC0DtGzyzztC0AtG0AyDtD0FtGtDzyyEtAtCyCyByCyCtAtAzy2Q&cr=1102516399&ir= Trouvée [Extension] : acfoobbgoakpihljnfedbcfaipcdlfhk Trouvée [Extension] : bopakagnckmlgajfccecajhnimjiiedh Trouvée [Extension] : deghekbbihbapplmbffglehkdhkeibbm Trouvée [Extension] : pbpohikckhbcljgombipcdoinkaedlfa
*************************
AdwCleaner[R0].txt - [24816 octets] - [22/06/2014 17:53:57]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [24877 octets] ##########
| |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Dim 22 Juin 2014 - 19:42 | |
| dans l'étape 3 je ne trouve pas la loupe ???? Où se trouve t'elle ? Merci | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Lun 23 Juin 2014 - 7:11 | |
| Bonjour ce matin je n'ai plus accès a quoique ce soit a part mon bureau. Merci a vous de m'aider Bonne journée | |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Lun 23 Juin 2014 - 7:25 | |
| Bjr Nathy - Citation :
- Bonjour ce matin je n'ai plus accès a quoique ce soit a part mon bureau
Tu ne peux pas lancer ZhpDiag ? Si non,lance Malwarebyte puis supprime ce qu'il trouve Relance aussi Adw-cleaner puis >>> suppression Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur" Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée. ( si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")) Une fois la nouvelle fenêtre ouverte : Clique sur COMPLET Patiente durant l'analyse (il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler ) Une fois l'analyse terminée, un rapport sera créé, c'est ce rapport qu'il faudra poster dans le sujet. - Citation :
- Depuis cette semaine j'ai voulu télécharger un logiciel pour graver un DVD et depuis c'est la cata
Quel est ce logiciel stp ? | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Lun 23 Juin 2014 - 12:55 | |
| | |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Lun 23 Juin 2014 - 14:08 | |
| Re
Tjrs accès a rien ? Tente de démarrer en mode sans échec puis fais ce que je t'ai demandé ci-dessus stp. À la fin du chargement du BIOS, commencez à tapoter la touche F8 de votre clavier (ou F5 si F8 ne fonctionne pas). Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à tapoter la touche F8 trop tôt. http://www.commentcamarche.net/faq/5004-windows-demarrage-en-mode-sans-echec | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Lun 23 Juin 2014 - 14:13 | |
| Re bonjour Si si mais je cherche comment poster le rapport je sais qu'il existe un moyen mais je ne me souviens plus comment on fait
| |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Lun 23 Juin 2014 - 14:16 | |
| Utilise ci-joint >>> http://www.cjoint.com/ parcourir >>> tu cherche le fichier >>> ouvrir >>> créer le lien >>> tu me post le (les) liens Je regarde demain matin car je dois partir ok | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Lun 23 Juin 2014 - 14:24 | |
| | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Lun 23 Juin 2014 - 14:30 | |
| http://cjoint.com/?3FxoCQzE3vy | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Lun 23 Juin 2014 - 16:28 | |
| J'ai recommencé car je pense que l'autre rapport n'était pas le bon !
http://cjoint.com/?0FxqBvvi510 | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Lun 23 Juin 2014 - 17:47 | |
| J'ai aussi un message me disant que je n'ai plus de place sur mon disque dur C, qu'il faut que je supprime des fichiers pour faire de la place ... Merci de m'aider | |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Mar 24 Juin 2014 - 12:30 | |
| Bjr NATHY21 Effectivement ce pc est TRES infecté il va y avoir du boulot Il faut que tu respect l'ordre de la procédure ok . - Citation :
- J'ai aussi un message me disant que je n'ai plus de place sur mon disque dur C, qu'il faut que je supprime des fichiers pour faire de la place ...
Oui il te faut faire un peu de place.Désintall/supprime via le panneau de config >>> ajout/supp prog ce que tu n'as pas besoin + tout ceci: - EasyCleaner - Google Toolbar for Internet Explorer - Lollipop - McAfee Security Scan Plus - Norton Security Scan - Online Armor 3.5 - PlusVid - RealPlayer - RealUpgrade - Update Manager for SweetPacks - ViewPassword - Speedial 1) Lance Malwarebyte >>> examen >>> mettre en quarantaine >>> appliquer les actions Pour t'aider >>> http://www.malekal.com/2010/11/12/tutorial-malwarebyte-anti-malware/ 2) Relance Adw-cleaner puis >>> suppression/nettoyage 3) Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit.Copie les lignes suivantes en bleu (surligner et copier) : Script ZHPFix SysRestore FirewallRAZ EmptyFlash EmptyTemp EmptyPrefetch ShortCutFix [HKLM\Software\Google\Chrome\Extensions\acfoobbgoakpihljnfedbcfaipcdlfhk] =>PUP.BuenoSearch^ [HKLM\Software\Google\Chrome\Extensions\bakijjialdiiboeaknfpmflphhmljfkd] =>Adware.SearchYa^ [HKLM\Software\Google\Chrome\Extensions\deghekbbihbapplmbffglehkdhkeibbm] =>PUP.CrossRider ^ [HKLM\Software\Google\Chrome\Extensions\pbpohikckhbcljgombipcdoinkaedlfa] =>Spyware.SmartDisplay^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511311172}] =>PUP.CrossRider ^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511701120}] =>PUP.CrossRider^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE01A009-D402-4CBF-FF5C-34FA7F10A90B}] =>PUP.ViewPassword^ [HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService] =>Adware.InstallBrain^ [HKLM\SYSTEM\CurrentControlSet\Services\Update Greener Web] =>PUP.GreenerWeb^ [HKLM\SYSTEM\CurrentControlSet\Services\ViewPassword] =>PUP.ViewPassword^ [HKLM\SYSTEM\CurrentControlSet\Services\Wajam Internet Enhancer Service] =>PUP.Wajam^ [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\lollipop_06182236] =>Adware.Lollipop^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair] =>Rogue.ReimageRepair^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Speedial] =>Adware.SearchYa^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\1C9149EC-5DE2-B5A6-BCF7-D776E59C3CBC] =>PUP.ViewPassword^ [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] =>PUP.Babylon [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent [HKLM\Software\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}] =>Adware.PriceGong [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}] =>Adware.PriceGong [HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}] =>PUP.Eorezo [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4}] =>Toolbar.Agent [HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}] =>PUP.BearShare [HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}] =>PUP.BearShare [HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}] =>PUP.BearShare [HKLM\Software\Classes\protector_dll.protectorbho.1] =>PUP.BProtector [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a3e67daa-da01-4da5-98be-3088b554a11e}] =>Adware.Hotbar [HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}] =>PUP.Eorezo [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}] =>PUP.Eorezo [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}] =>PUP.Eorezo [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D95C7240-0282-4C01-93F5-673BCA03DA86}] =>Adware.Hotbar [HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}] =>PUP.Eorezo [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}] =>Adware.SPointer [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}] =>Adware.SPointer [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635] =>PUP.SweetIM [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}] =>Hijacker.Agent [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}] =>Hijacker.Agent [HKLM\Software\Classes\AppID\eoenginebho.dll] =>PUP.Eorezo [HKLM\Software\Classes\protector_dll.protectorbho] =>PUP.BProtector [HKLM\Software\Classes\eoenginebho.eobho] =>PUP.Eorezo [HKLM\Software\Classes\eoenginebho.eobho.1] =>PUP.Eorezo [HKLM\Software\Classes\Installer\Features\BA172DB42E6685D4FA8808EFB370074C] =>PUP.OfferBox [HKLM\Software\Classes\Installer\Products\BA172DB42E6685D4FA8808EFB370074C] =>PUP.OfferBox [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\BA172DB42E6685D4FA8808EFB370074C] =>PUP.OfferBox [HKCU\Software\Boxore] =>Adware.Boxore [HKLM\Software\Boxore] =>Adware.Boxore [HKCU\Software\lollipop] =>Adware.Lollipop [HKLM\Software\Iminent] =>Adware.IMBooster [HKCU\Software\PriceGong] =>Adware.PriceGong [HKCU\Software\Softonic] =>Toolbar.Conduit [HKCU\Software\SweetIM] =>PUP.SweetIM [HKLM\Software\SweetIM] =>PUP.SweetIM [HKCU\Software\Tutorials] =>Spyware.AgenceExclusive [HKLM\Software\Tutorials] =>Spyware.AgenceExclusive [HKCU\Software\WideStream] =>Adware.SPointer [HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F] =>PUP.SweetIM [HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F] =>PUP.SweetIM [HKCU\Software\InstallCore] =>Adware.InstallCore [HKLM\Software\InstallCore] =>Adware.InstallCore [HKLM\Software\Classes\Installer\Features\467F76FB6B590634BB752B5EAAC618B4] =>PUP.SweetIM [HKLM\Software\Classes\Installer\Products\467F76FB6B590634BB752B5EAAC618B4] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\467F76FB6B590634BB752B5EAAC618B4] =>PUP.SweetIM [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] =>Toolbar.Yahoo [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420] =>PUP.SweetIM [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] =>Toolbar.PDFCreator [HKCU\Software\Crossrider] =>PUP.CrossRider [HKCU\Software\InstalledBrowserExtensions\] =>PUP.CrossRider [HKCU\Software\Reimage] =>Rogue.ReimageRepair [HKLM\Software\Reimage] =>Rogue.ReimageRepair [HKCU\Software\InstalledBrowserExtensions] =>PUP.CrossRider [HKLM\Software\InstalledBrowserExtensions] =>PUP.CrossRider [HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro [HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro [HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}] =>Adware.BrowseFox [HKLM\Software\Classes\CrossriderApp0053172.BHO] =>PUP.CrossRider [HKLM\Software\Classes\CrossriderApp0053172.BHO.1] =>PUP.CrossRider [HKLM\Software\Classes\CrossriderApp0053172.Sandbox] =>PUP.CrossRider [HKLM\Software\Classes\CrossriderApp0053172.Sandbox.1] =>PUP.CrossRider [HKLM\Software\Classes\CrossriderApp0057020.BHO] =>PUP.CrossRider [HKLM\Software\Classes\CrossriderApp0057020.BHO.1] =>PUP.CrossRider [HKLM\Software\Classes\CrossriderApp0057020.Sandbox] =>PUP.CrossRider [HKLM\Software\Classes\CrossriderApp0057020.Sandbox.1] =>PUP.CrossRider [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511311172}] =>PUP.CrossRider [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511701120}] =>PUP.CrossRider [HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110511311172}] =>PUP.CrossRider [HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110511701120}] =>PUP.CrossRider [HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220522312272}] =>PUP.CrossRider [HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220522702220}] =>PUP.CrossRider [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511311172}] =>PUP.CrossRider [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511701120}] =>PUP.CrossRider [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836] =>PUP.SweetIM^ [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_222 =>Adware.FreeSoftToday^ [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:lollipop_06182236 =>Adware.Lollipop^ [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{EF99BD32-C1FB-11D2-892F-0090271D4F88} =>Toolbar.Yahoo C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\acfoobbgoakpihljnfedbcfaipcdlfhk =>PUP.BuenoSearch^ C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bakijjialdiiboeaknfpmflphhmljfkd =>Adware.SearchYa^ C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\deghekbbihbapplmbffglehkdhkeibbm =>PUP.CrossRider ^ C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa =>Spyware.SmartDisplay^ C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\extensions\@FissaPlugin =>PUP.OfferBox^ C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\extensions\ee5ad154-f909-4cc0-aa51-d7e94e3fb0af@36204afd-f43e-4917-9c71-8384e2e4d3ad.com =>PUP.CrossRider ^ C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} =>PUP.SweetIM^ C:\Program Files\Fluendo =>Adware.SPointer^ C:\Program Files\fst_fr_222 =>Adware.FreeSoftToday^ C:\Program Files\Greener Web =>PUP.GreenerWeb^ C:\Program Files\HQPro-1 =>PUP.CrossRider ^ C:\Program Files\MyPC Backup =>PUP.MyPCBackup^ C:\Program Files\Reimage =>Rogue.ReimageRepair^ C:\Program Files\Speedial =>Adware.SearchYa^ C:\Program Files\SweetIM =>PUP.SweetIM^ C:\Program Files\ViewPassword-soft =>PUP.ViewPassword^ C:\Program Files\Wajam =>PUP.Wajam^ C:\Program Files\Widestream6 =>Adware.SPointer^ C:\Documents and Settings\All Users.WINDOWS\Application Data\IBUpdaterService =>Adware.InstallBrain^ C:\Documents and Settings\All Users.WINDOWS\Application Data\Software =>Adware.Boxore^ C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM =>PUP.SweetIM^ C:\Documents and Settings\Antony\Application Data\BabSolution =>Hijacker.BabSolution^ C:\Documents and Settings\Antony\Application Data\moovida-1 =>Adware.SPointer^ C:\Documents and Settings\Antony\Application Data\Speedial =>Adware.SearchYa^ C:\Documents and Settings\Antony\Local Settings\Application Data\freeSOFTtoday =>Adware.FreeSoftToday^ C:\Documents and Settings\Antony\Local Settings\Application Data\fst_fr_222 =>Adware.FreeSoftToday^ C:\Documents and Settings\Antony\Local Settings\Application Data\Lollipop_06182236 =>Adware.Lollipop^ C:\Documents and Settings\Antony\Local Settings\Application Data\moovida Air =>Adware.SPointer^ C:\Documents and Settings\Antony\Local Settings\Application Data\Software =>Adware.Boxore^ C:\Documents and Settings\Antony\Local Settings\Application Data\widestream6 Air =>Adware.SPointer^ C:\Program Files\Software =>Adware.Boxore C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\SearchPlugins\sweetim.xml =>PUP.SweetIM C:\Program Files\ViewPassword-soft\ViewPasswordFIXQNw.exe =>PUP.ViewPassword^ C:\Documents and Settings\All Users.WINDOWS\Application Data\IBUpdaterService\ibsvc.exe =>Adware.InstallBrain^ C:\Program Files\Wajam\Wajam Internet Enhancer\WajamInternetEnhancerService.exe =>PUP.Wajam^ C:\Program Files\fst_fr_222\fst_fr_222.exe =>Adware.FreeSoftToday^ C:\Documents and Settings\Antony\Local Settings\Application Data\fst_fr_222\upfst_fr_222.exe =>Adware.FreeSoftToday^ C:\documents and settings\antony\local settings\application data\lollipop_06182236\lollipop_06182236.exe =>Adware.Lollipop^ C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-1.job =>PUP.CrossRider^ C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-2.job =>PUP.CrossRider^ C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-4.job =>PUP.CrossRider^ C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-5.job =>PUP.CrossRider^ C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-6.job =>PUP.CrossRider^ C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-7.job =>PUP.CrossRider^ C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-1.job =>PUP.CrossRider^ C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-2.job =>PUP.CrossRider^ C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-3.job =>PUP.CrossRider^ C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-4.job =>PUP.CrossRider^ C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-5.job =>PUP.CrossRider^ C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-6.job =>PUP.CrossRider^ C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-7.job =>PUP.CrossRider^ C:\WINDOWS\Tasks\ViewPassword Update.job =>PUP.ViewPassword^ C:\WINDOWS\Tasks\ViewPassword_wd.job =>PUP.ViewPassword^ [HKCU\Software\BabSolution] =>Hijacker.BabSolution^ [HKCU\Software\HQPro-1] =>PUP.CrossRider ^ [HKCU\Software\TutoTag] =>PUP.AgenceExclusive^ [HKCU\Software\ViewPassword] =>PUP.ViewPassword^ [HKCU\Software\Wajam] =>PUP.Wajam^ [HKCU\Software\speedial] =>Adware.SearchYa^ [HKLM\Software\FREE_SOFT_TODAY] =>Adware.FreeSoftToday^ [HKLM\Software\HQPro-1] =>PUP.CrossRider ^ [HKLM\Software\Wajam] =>PUP.Wajam^ C:\Documents and Settings\Antony\Bureau\VOPackage.exe =>Adware.Downware^ C:\Windows\Installer\1887b64.msi =>PUP.SweetIM^ C:\Windows\Installer\25e23db.msi =>PUP.SweetIM^ C:\Windows\Installer\28773b.msi =>Adware.SPointer^ [HKCR\CLSID\{11111111-1111-1111-1111-110511311172}] (HQPro-1) =>PUP.CrossRider ^ [HKCR\CLSID\{22222222-2222-2222-2222-220522312272}] (CrossriderApp0053172.Sandbox) =>PUP.CrossRider^ [HKCR\CLSID\{22222222-2222-2222-2222-220522702220}] (CrossriderApp0057020.Sandbox) =>PUP.CrossRider^ [HKCR\CLSID\{EE01A009-D402-4CBF-FF5C-34FA7F10A90B}] (ViewPassword) =>PUP.ViewPassword^ C:\WINDOWS\Reimage.ini =>Rogue.ReimageRepair R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Skype Limited - Facebook Video Calling Plugin.) (No version) -- (.not file.) O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{F2CF5485-4E02-4F68-819C-B92DE9277049} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-F0C0-0FF0-0000-000050F1F00F} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-131A-0000-000074ED1A13} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-14CD-0000-000074EDCD14} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-1285-0000-000074ED8512} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-1498-0000-000074ED9814} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-14C8-0000-000074EDC814} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-1491-0000-000074ED9114} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-127F-0000-000074ED7F12} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-15C9-0000-000074EDC915} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0D9B-0000-000074ED9B0D} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-014D-0000-000074ED4D01} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-09C3-0000-000074EDC309} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-01A6-0000-000074EDA601} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-01A7-0000-000074EDA701} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0405-0000-000074ED0504} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-03F0-0000-000074EDF003} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0416-0000-000074ED1604} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0A7A-0000-000074ED7A0A} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0BA6-0000-000074EDA60B} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0C64-0000-000074ED640C} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0BCC-0000-000074EDCC0B} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0CFA-0000-000074EDFA0C} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-099E-0000-000074ED9E09} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0CB0-0000-000074EDB00C} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-08EF-0000-000074EDEF08} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0BE9-0000-000074EDE90B} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0CF5-0000-000074EDF50C} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0DBB-0000-000074EDBB0D} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0B6D-0000-000074ED6D0B} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0D94-0000-000074ED940D} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-1012-0000-000074ED1210} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0FC6-0000-000074EDC60F} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0531-0000-000074ED3105} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-01A5-0000-000074EDA501} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{000006D4-F718-01A5-10F7-A501D4060000} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3A8DAC-8D8B-7E3A-8CB7-A70178528002} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3AA039-E51B-7739-0204-03000B040000} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3A8DAC-8D8B-7E3A-8CE5-A70180588902} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3AA998-C17E-7E3A-2006-010022000000} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3A8DAC-8D8B-7E3A-8CE5-A70180588202} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3AA039-E51B-7739-EE04-03000B040000} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3A8DAC-8D8B-7E3A-1CE8-2E0BF8B28502} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3AA998-C17E-7E3A-0207-190022000000} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{21FA44EF-376D-4D53-9B0F-8A89D3229068} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{724D43A0-0D85-11D4-9908-00400523E39A} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{EEE6C35B-6118-11DC-9C72-001320C79847} Clé orpheline O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline O9 - Extra button: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} -- Clé orpheline O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline O16 - DPF: DirectAnimation Java Classes - (DirectAnimation Java Classes) - (.not file.) - file:\\C:\WINDOWS\Java\classes\dajava.cab O16 - DPF: Microsoft XML Parser for Java - (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} ((no name)) - http://active.macromedia.com/director/cabs/sw.cab O16 - DPF: {41564D57-9980-0010-8000-00AA00389B71} ((no name)) - http://download.microsoft.com/download/0/A/9/0A9F8B32-9F8C-4D74-A130-E4CAB36EB01F/wmvadvd.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} ((no name)) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} ((no name)) - http://www.extrafilm.fr/ImageUploader5.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} ((no name)) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} ((no name)) - http://go.divx.com/plugin/DivXBrowserPlugin.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} ((no name)) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} ((no name)) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} ((no name)) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} ((no name)) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} ((no name)) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
• Clique sur Importer, (vérifie que le script soit collé dans le cadre) . • Clique sur le bouton « GO » pour lancer le nettoyage. Post moi le rapport de suppression ZhpFix puis un nouveau ZhpDiag dans stp Sont donc attendu:-rapport de suppression Adwcleaner -rapport de suppression ZhpFix - le nouveau ZhpDiag | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Mar 24 Juin 2014 - 17:25 | |
| Bonjour, à chaque fois que je lance l'examen dans Malwares j'ai ce message :
L'examen ne s'est pas déroulé correctement
Que dois je faire ? | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Mar 24 Juin 2014 - 20:51 | |
| Bonsoir, voici mon rapport AdwCleaner :
# AdwCleaner v3.213 - Rapport créé le 24/06/2014 à 20:34:19 # Mis à jour le 23/06/2014 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3
(32 bits) # Nom d'utilisateur : Antony - ANTHONY # Exécuté depuis : C:\Documents and Settings\Antony\Mes
documents\Downloads\adwcleaner_3.213.exe # Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : globalUpdate [#] Service Supprimé : globalUpdatem
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Documents and Settings\All
Users.WINDOWS\Application Data\IBUpdaterService Dossier Supprimé : C:\Program Files\Fluendo Dossier Supprimé : C:\Program Files\globalUpdate Dossier Supprimé : C:\Program Files\Greener Web Dossier Supprimé : C:\Program Files\MyPC Backup Dossier Supprimé : C:\Program Files\Reimage Dossier Supprimé : C:\Program Files\SweetIM Dossier Supprimé : C:\Program Files\VNT Dossier Supprimé : C:\Program Files\Widestream6 Dossier Supprimé : C:\Documents and Settings\All
Users\Application Data\Viewpoint Dossier Supprimé : C:\Documents and Settings\Antony\Local
Settings\Application Data\Freesofttoday Dossier Supprimé : C:\Documents and Settings\Antony\Local
Settings\Application Data\globalUpdate Dossier Supprimé : C:\Documents and Settings\Antony\Local
Settings\Application Data\moovida air Dossier Supprimé : C:\Documents and Settings\Antony\Local
Settings\Application Data\VNT Dossier Supprimé : C:\Documents and Settings\Antony\Local
Settings\Application Data\widestream6 Air Dossier Supprimé : C:\DOCUME~1\Antony\LOCALS~1\Temp\Greener Web Dossier Supprimé : C:\Documents and Settings\Antony\Application
Data\BabSolution Dossier Supprimé : C:\Documents and Settings\Antony\Application
Data\moovida-1 Dossier Supprimé : C:\Documents and Settings\Antony\Mes
documents\Optimizer Pro Dossier Supprimé : C:\Documents and Settings\Antony\Local
Settings\Application Data\Software Dossier Supprimé : C:\Program Files\Software Dossier Supprimé : C:\Documents and Settings\Antony\Application
Data\Mozilla\Firefox\Profiles\oq3fuay3.default\Extensions\{EEE6C3
61-6118-11DC-9C72-001320C79847} Fichier Supprimé : C:\END Fichier Supprimé : C:\Documents and Settings\Antony\Application
Data\Mozilla\Firefox\Profiles\oq3fuay3.default\user.js Fichier Supprimé : C:\Documents and Settings\Antony\Local
Settings\Application Data\Google\Chrome\User Data\Default\Local
Storage\hxxp_www.buenosearch.com_0.localstorage Fichier Supprimé : C:\Documents and Settings\Antony\Local
Settings\Application Data\Google\Chrome\User Data\Default\Local
Storage\hxxp_www.buenosearch.com_0.localstorage-journal Fichier Supprimé :
C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job Fichier Supprimé :
C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée :
HKCU\Software\Google\Chrome\Extensions\bakijjialdiiboeaknfpmflphh
mljfkd Clé Supprimée :
HKLM\SOFTWARE\Google\Chrome\Extensions\bakijjialdiiboeaknfpmflphh
mljfkd Clé Supprimée : HKCU\Toolbar Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL Clé Supprimée :
HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL Valeur Supprimée :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [VNT] Clé Supprimée :
HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate
Update;version=10 Clé Supprimée :
HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate
Update;version=4 Clé Supprimée :
HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400
} Clé Supprimée :
HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8
} Clé Supprimée :
HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3
} Clé Supprimée :
HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581
} Clé Supprimée :
HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839
} Clé Supprimée :
HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F
} Clé Supprimée :
HKLM\SOFTWARE\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9
D64F} Clé Supprimée :
HKLM\SOFTWARE\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259
FF} Clé Supprimée :
HKLM\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166
F0} Clé Supprimée :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser
Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D3
8-C3F9-4EFB-9B51-7695ECA05670} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720
A-1A6B-40E1-A294-1D4D19F156C8} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2BEFBCC
E-46A6-4950-BCB5-7062EAC6C9C9} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31CF9EB
E-5755-4A1D-AC25-2834D952D9B4} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{66886C4
D-B307-4ECA-A228-52CA9B9851A4} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F
4-CCDF-4224-A24D-B23AFC3573C8} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C451C08
A-EC37-45DF-AAAD-18B51AB5E837} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD6
7-0EAF-497F-B05B-748D7BF3C421} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35
B-6118-11DC-9C72-001320C79847} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C
2-9640-4AEB-A5D5-CF25DF11FA8C} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E
720A-1A6B-40E1-A294-1D4D19F156C8} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2BEF
BCCE-46A6-4950-BCB5-7062EAC6C9C9} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10D
C1F4-CCDF-4224-A24D-B23AFC3573C8} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7
BD67-0EAF-497F-B05B-748D7BF3C421} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6
C35B-6118-11DC-9C72-001320C79847} Clé Supprimée :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D
62C2-9640-4AEB-A5D5-CF25DF11FA8C} Clé Supprimée : HKCU\Software\Microsoft\Internet
Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Supprimée : HKCU\Software\Microsoft\Internet
Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B} Clé Supprimée : HKCU\Software\Microsoft\Internet
Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31} Clé Supprimée : HKCU\Software\Microsoft\Internet
Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet
Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet
Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Valeur Supprimée : HKCU\Software\Microsoft\Internet
Explorer\Toolbar\WebBrowser
[{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}] Valeur Supprimée : HKCU\Software\Microsoft\Internet
Explorer\Toolbar\WebBrowser
[{EEE6C35B-6118-11DC-9C72-001320C79847}] Valeur Supprimée : HKCU\Software\Microsoft\Internet
Explorer\Toolbar\WebBrowser
[{EF99BD32-C1FB-11D2-892F-0090271D4F88}] Valeur Supprimée :
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\Fi
rewallPolicy\StandardProfile\AuthorizedApplications\List
[C:\Program
Files\SweetIM\Communicator\SweetPacksUpdateManager.exe] Clé Supprimée : HKCU\Software\APN PIP Clé Supprimée : HKCU\Software\BabSolution Clé Supprimée : HKCU\Software\Boxore Clé Supprimée : HKCU\Software\installedbrowserextensions Clé Supprimée : HKCU\Software\lollipop Clé Supprimée : HKCU\Software\Softonic Clé Supprimée : HKCU\Software\Tutorials Clé Supprimée : HKCU\Software\TutoTag Clé Supprimée : HKCU\Software\ViewPassword Clé Supprimée : HKCU\Software\WideStream Clé Supprimée :
HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Clé Supprimée :
HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F} Clé Supprimée :
HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Clé Supprimée :
HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C} Clé Supprimée : HKLM\Software\Free_soft_today Clé Supprimée : HKLM\Software\installedbrowserextensions Clé Supprimée : HKLM\Software\Tutorials Clé Supprimée : HKLM\Software\Uniblue Clé Supprimée :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App
Management\ARPCache\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4} Clé Supprimée :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App
Management\ARPCache\{BF67F764-95B6-4360-BB57-B2E5AA6C814B} Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4 Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\2E6768B6932D112438F047C54D180635 Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\351716A953E21214898904032EAE2E81 Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4 Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401 Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2 Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058 Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789 Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\A189D17A469616C4688D23E192996267 Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399 Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156 Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7 Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6 Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420 Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData
\S-1-5-18\Products\467F76FB6B590634BB752B5EAAC618B4 Clé Supprimée :
HKLM\Software\Classes\Installer\Features\467F76FB6B590634BB752B5E
AAC618B4 Clé Supprimée :
HKLM\Software\Classes\Installer\Products\467F76FB6B590634BB752B5E
AAC618B4 Clé Supprimée :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeC
odes\A97CEC23332751B47BA4B95BAA50C9D0
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v
[ Fichier : C:\Documents and Settings\Antony\Application
Data\Mozilla\Firefox\Profiles\oq3fuay3.default\prefs.js ]
Ligne Supprimée :
user_pref("sweetim.toolbar.previous.browser.startup.homepage",
"hxxp://fr.msn.com/"); Ligne Supprimée : user_pref("sweetim.toolbar.urls.homepage",
"hxxp://home.sweetim.com/?barid={28621B7C-0FF7-4C05-8074-A5ED04D1
B65D}"); Ligne Supprimée :
user_pref("sweetim.toolbar.previous.browser.search.defaulturl",
"hxxp://search.live.com/results.aspx?FORM=IEFM1&q=");
-\\ Google Chrome v35.0.1916.153
[ Fichier : C:\Documents and Settings\Antony\Local
Settings\Application Data\Google\Chrome\User
Data\Default\preferences ]
Supprimée [Search Provider] :
hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid=
{28621B7C-0FF7-4C05-8074-A5ED04D1B65D} Supprimée [Search Provider] :
hxxp://www.sweetpacks-search.com/search.asp?q={searchTerms}&ln=fr
&src=10&ptr=0&barid=%7Baa0d4b90-183b-11e0-849c-0014d130a13c%7D&sf
=0&lcr=0 Supprimée [Search Provider] :
hxxp://speedial.com/results.php?f=4&q={searchTerms}&a=spd_tele_14
_25_ch&cd=2XzuyEtN2Y1L1QzutDzzzzyCtA0ByDtDtA0D0FyByCzzyBtAtN0D0Tz
u0SzytDtDtN1L2XzutBtFtBtCtFyEtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B
1V1N2Y1L1Qzu2SyDyCtAyDyBtCyDtBtG0CzztB0BtGyEzy0CyDtGtDtC0AzztGyE0
E0C0FtAtCtBzzyCzyyCtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCtAyByByB0FtAzztG
0AtCyC0DtGzyzztC0AtG0AyDtD0FtGtDzyyEtAtCyCyByCyCtAtAzy2Q&cr=11025
16399&ir= Supprimée [Search Provider] :
hxxp://www.softonic.fr/s/{searchTerms} Supprimée [Startup_urls] :
hxxp://speedial.com/?f=1&a=spd_tele_14_25_ch&cd=2XzuyEtN2Y1L1Qzut
DzzzzyCtA0ByDtDtA0D0FyByCzzyBtAtN0D0Tzu0SzytDtDtN1L2XzutBtFtBtCtF
yEtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDyCtAyDyBtCy
DtBtG0CzztB0BtGyEzy0CyDtGtDtC0AzztGyE0E0C0FtAtCtBzzyCzyyCtB2QtN1M
1F1B2Z1V1N2Y1L1Qzu2SyCtAyByByB0FtAzztG0AtCyC0DtGzyzztC0AtG0AyDtD0
FtGtDzyyEtAtCyCyByCyCtAtAzy2Q&cr=1102516399&ir= Supprimée [Startup_urls] :
hxxp://www.buenosearch.com/?babsrc=HP_ss&mntrId=907708863B503DF7&
affID=128363&tt=180614_ctrl&tsp=5282 Supprimée [Homepage] :
hxxp://speedial.com/?f=1&a=spd_tele_14_25_ch&cd=2XzuyEtN2Y1L1Qzut
DzzzzyCtA0ByDtDtA0D0FyByCzzyBtAtN0D0Tzu0SzytDtDtN1L2XzutBtFtBtCtF
yEtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDyCtAyDyBtCy
DtBtG0CzztB0BtGyEzy0CyDtGtDtC0AzztGyE0E0C0FtAtCtBzzyCzyyCtB2QtN1M
1F1B2Z1V1N2Y1L1Qzu2SyCtAyByByB0FtAzztG0AtCyC0DtGzyzztC0AtG0AyDtD0
FtGtDzyyEtAtCyCyByCyCtAtAzy2Q&cr=1102516399&ir= Supprimée [Extension] : acfoobbgoakpihljnfedbcfaipcdlfhk Supprimée [Extension] : bakijjialdiiboeaknfpmflphhmljfkd Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh Supprimée [Extension] : deghekbbihbapplmbffglehkdhkeibbm Supprimée [Extension] : pbpohikckhbcljgombipcdoinkaedlfa
*************************
AdwCleaner[R0].txt - [24958 octets] - [22/06/2014 17:53:57] AdwCleaner[R1].txt - [13919 octets] - [24/06/2014 20:30:53] AdwCleaner[S0].txt - [14794 octets] - [24/06/2014 20:34:19]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14855
octets] ##########
| |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Mar 24 Juin 2014 - 21:01 | |
| Voici mon rapport de ZHPFix :
Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014 Fichier d'export Registre : Run by Antony at 24/06/2014 20:54:58 High Elevated Privileges : OK Windows XP Home Edition Service Pack 3 (Build 2600)
Corbeille vidée (02mn 08s) Dossier Prefetcher vidé Réparation des raccourcis navigateur
========== Processus mémoire ========== SUPPRIMÉ: Memory Process: C:\Documents and Settings\Antony\Bureau\VOPackage.exe
========== Clés du Registre ========== SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair SUPPRIMÉ: HKLM\Software\Classes\Installer\Features\BA172DB42E6685D4FA8808EFB370074C SUPPRIMÉ: HKLM\Software\Classes\Installer\Products\BA172DB42E6685D4FA8808EFB370074C SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\BA172DB42E6685D4FA8808EFB370074C SUPPRIMÉ: HKCU\Software\Reimage SUPPRIMÉ: HKLM\Software\Reimage SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{CFBFAE00-17A6-11D0-99CB-00C04FD64497}] SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{01E04581-4EEE-11D0-BFE9-00AA005B4383}] SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{0E5CBF21-D15F-11D0-8301-00AA005B4383}] SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{F2CF5485-4E02-4F68-819C-B92DE9277049}] SUPPRIMÉ: CLSID Extra Buttons: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} SUPPRIMÉ: CLSID Extra Buttons: {e2e2dd38-d088-4134-82b7-f2ba38496583} SUPPRIMÉ: CLSID DPF: {166B1BCA-3F9C-11CF-8075-444553540000} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{166B1BCA-3F9C-11CF-8075-444553540000}] SUPPRIMÉ: CLSID DPF: {41564D57-9980-0010-8000-00AA00389B71} SUPPRIMÉ: CLSID DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{4F1E5B1A-2A80-42CA-8532-2D05CB959537}] SUPPRIMÉ: CLSID DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}] SUPPRIMÉ: CLSID DPF: {5D6F45B3-9043-443D-A792-115447494D24} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{5D6F45B3-9043-443D-A792-115447494D24}] SUPPRIMÉ: CLSID DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} SUPPRIMÉ: CLSID DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{C3F79A2B-B9B4-4A66-B012-3EE46475B072}] SUPPRIMÉ: CLSID DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} SUPPRIMÉ: CLSID DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} SUPPRIMÉ: CLSID DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{E77F23EB-E7AB-4502-8F37-247DBAF1A147}] SUPPRIMÉ: CLSID DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{F5A7706B-B9C0-4C89-A715-7A0C6B05DD48}]
========== Valeurs du Registre ========== SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe SUPPRIMÉ: FirewallRaz (SP) : C:\Documents and Settings\Antony\Mes documents\Downloads\RocketPDFSetup.exe SUPPRIMÉ: FirewallRaz (DP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) SUPPRIMÉ: URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497} SUPPRIMÉ: Toolbar: {01E04581-4EEE-11D0-BFE9-00AA005B4383} SUPPRIMÉ: Toolbar: {0E5CBF21-D15F-11D0-8301-00AA005B4383} SUPPRIMÉ: Toolbar: {F2CF5485-4E02-4F68-819C-B92DE9277049} SUPPRIMÉ: Toolbar: {0000003A-F0C0-0FF0-0000-000050F1F00F} SUPPRIMÉ: Toolbar: {0000003A-ECE4-131A-0000-000074ED1A13} SUPPRIMÉ: Toolbar: {0000003A-ECE4-14CD-0000-000074EDCD14} SUPPRIMÉ: Toolbar: {0000003A-ECE4-1285-0000-000074ED8512} SUPPRIMÉ: Toolbar: {0000003A-ECE4-1498-0000-000074ED9814} SUPPRIMÉ: Toolbar: {0000003A-ECE4-14C8-0000-000074EDC814} SUPPRIMÉ: Toolbar: {0000003A-ECE4-1491-0000-000074ED9114} SUPPRIMÉ: Toolbar: {0000003A-ECE4-127F-0000-000074ED7F12} SUPPRIMÉ: Toolbar: {0000003A-ECE4-15C9-0000-000074EDC915} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0D9B-0000-000074ED9B0D} SUPPRIMÉ: Toolbar: {0000003A-ECE4-014D-0000-000074ED4D01} SUPPRIMÉ: Toolbar: {0000003A-ECE4-09C3-0000-000074EDC309} SUPPRIMÉ: Toolbar: {0000003A-ECE4-01A6-0000-000074EDA601} SUPPRIMÉ: Toolbar: {0000003A-ECE4-01A7-0000-000074EDA701} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0405-0000-000074ED0504} SUPPRIMÉ: Toolbar: {0000003A-ECE4-03F0-0000-000074EDF003} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0416-0000-000074ED1604} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0A7A-0000-000074ED7A0A} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0BA6-0000-000074EDA60B} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0C64-0000-000074ED640C} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0BCC-0000-000074EDCC0B} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0CFA-0000-000074EDFA0C} SUPPRIMÉ: Toolbar: {0000003A-ECE4-099E-0000-000074ED9E09} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0CB0-0000-000074EDB00C} SUPPRIMÉ: Toolbar: {0000003A-ECE4-08EF-0000-000074EDEF08} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0BE9-0000-000074EDE90B} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0CF5-0000-000074EDF50C} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0DBB-0000-000074EDBB0D} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0B6D-0000-000074ED6D0B} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0D94-0000-000074ED940D} SUPPRIMÉ: Toolbar: {0000003A-ECE4-1012-0000-000074ED1210} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0FC6-0000-000074EDC60F} SUPPRIMÉ: Toolbar: {0000003A-ECE4-0531-0000-000074ED3105} SUPPRIMÉ: Toolbar: {0000003A-ECE4-01A5-0000-000074EDA501} SUPPRIMÉ: Toolbar: {000006D4-F718-01A5-10F7-A501D4060000} SUPPRIMÉ: Toolbar: {7E3A8DAC-8D8B-7E3A-8CB7-A70178528002} SUPPRIMÉ: Toolbar: {7E3AA039-E51B-7739-0204-03000B040000} SUPPRIMÉ: Toolbar: {7E3A8DAC-8D8B-7E3A-8CE5-A70180588902} SUPPRIMÉ: Toolbar: {7E3AA998-C17E-7E3A-2006-010022000000} SUPPRIMÉ: Toolbar: {7E3A8DAC-8D8B-7E3A-8CE5-A70180588202} SUPPRIMÉ: Toolbar: {7E3AA039-E51B-7739-EE04-03000B040000} SUPPRIMÉ: Toolbar: {7E3A8DAC-8D8B-7E3A-1CE8-2E0BF8B28502} SUPPRIMÉ: Toolbar: {7E3AA998-C17E-7E3A-0207-190022000000} SUPPRIMÉ: Toolbar: {21FA44EF-376D-4D53-9B0F-8A89D3229068} SUPPRIMÉ: Toolbar: {724D43A0-0D85-11D4-9908-00400523E39A} SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
========== Dossiers ========== SUPPRIMÉS Flash Cookies (398) SUPPRIMÉS Temporaires Windows (538) SUPPRIMÉ: c:\documents and settings\antony\application data\mozilla\firefox\profiles\oq3fuay3.default\extensions\@fissaplugin SUPPRIMÉ: c:\documents and settings\all users.windows\application data\software SUPPRIMÉ: c:\documents and settings\antony\local settings\application data\lollipop_06182236
========== Fichiers ========== SUPPRIMÉS Flash Cookies (184) (64 194 octets) SUPPRIMÉS Temporaires Windows (2099) (1 960 452 315 octets) SUPPRIMÉ: C:\Windows\Installer\28773b.msi SUPPRIMÉ: C:\WINDOWS\Reimage.ini
========== Restauration Système ========== Point de restauration du système créé avec succès
========== Récapitulatif ========== 1 : Processus mémoire 30 : Clés du Registre 54 : Valeurs du Registre 5 : Dossiers 4 : Fichiers 1 : Restauration Système
End of clean in 03mn 12s
========== Chemin de fichier rapport ========== C:\Documents and Settings\Antony\Application Data\ZHP\ZHPFix[R1].txt - 24/06/2014 20:57:08 [6937]
| |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Mar 24 Juin 2014 - 21:19 | |
| Voici mon nouveau rapport ZHPDiag :
http://cjoint.com/?0FyvspsLsui | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Mar 24 Juin 2014 - 22:01 | |
| Je n'ai plus de pages de pubs qui s'ouvrent ! Oufffff !!! Merci !!
Mais par contre je ne peux plus avoir accès à ma boite mail !! Que faire pour pouvoir les consulter ? Merci ! Bonne soirée | |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Mer 25 Juin 2014 - 10:45 | |
| Bjr - Citation :
- Je n'ai plus de pages de pubs qui s'ouvrent ! Oufffff !!! Merci !!
Ok .Il faut que tu fasses TRES attention,dé-coche tjrs les programmes tiers lorsque tu install des programmes et banni les sites tel que 01Net,Softonic et autres.Utilises plutôt Clubic,CCM,PcAstuce par ex. Vas dans ton panneau de configuration et désinstalles: - Mcafee sécurité scan plus - Avira toolbar (si présent) Pour les pubs,et si tu utilises Chrome,install ceci >>> http://www.commentcamarche.net/download/telecharger-34079761-adblock-pour-google-chrome Re-lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit.Copie les lignes suivantes en bleu (surligner et copier) : Script ZHPFix O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] Clé orpheline O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated O4 - HKLM\..\Run: [ApnTBMon] . (.APN - Ask Toolbar Notifier.) -- C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe =>Toolbar.Ask O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe O16 - DPF: DirectAnimation Java Classes - (DirectAnimation Java Classes) - (.not file.) - file:\\C:\WINDOWS\Java\classes\dajava.cab O16 - DPF: Microsoft XML Parser for Java - (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab [HKCU\Software\IncrediMail] [HKLM\Software\Spywarefighter] [HKLM\Software\Symantec] [HKLM\Software\mcafeeupdater]
• Clique sur Importer, (vérifie que le script soit collé dans le cadre) . • Clique sur le bouton « GO » pour lancer le nettoyage. A mettre a jour:- Adobe FlashPlayer >>> http://www.clubic.com/telecharger-fiche21292-flash-player-1.html ( Attention a bien dé-cocher McAfee).Regarde ici >>> http://get.adobe.com/fr/flashplayer/ - Java >>> https://www.java.com/fr/download/ Est-ce Windows Live Mail que tu utilises pour ta messagerie ou Outlook ? Post moi un dernier ZhpDiag en utilisant ci-joint stp PS: Tu possèdes peu de mémoire (1 Go) et XP n'est plus mis a jour depuis quelques mois.Il faudrait songer a passer sur un autre OS tel que Win7 ou Win8 et rajouter de la mémoire si c'est possible. | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Mer 25 Juin 2014 - 10:53 | |
| Bonjour
j'utilise outlook pour ma messagerie.
Oui je sais que je n'ai plus de mémoire. Comment dois je faire pour en rajouter ? Que veux dire OS ?
Merci bonne journée | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Mer 25 Juin 2014 - 11:52 | |
| Je n'ai pas pu mettre à jour Adobe Flash Player ça ne fonctionne pas.
Voici mes rapports :
http://cjoint.com/?0FzlT7czcu8
http://cjoint.com/?0FzlZ3aa8FN | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Mer 25 Juin 2014 - 12:44 | |
| c'est bon maintenant ma messagerie est revenue ! | |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Mer 25 Juin 2014 - 13:13 | |
| Re - Citation :
- Oui je sais que je n'ai plus de mémoire. Comment dois je faire pour en rajouter ?
Il faut ouvrir le pc,voir le type de mémoire installée et rajouter une barrette du genre ci-dessous.Généralement il y a 2 emplacements ou plus.(si c'est un portable,la barrette est plus petite c'est tout). Ce XP est devenu très vulnérable et ton pc semble très ancien tout de même,ce serait plus rentable d'en changer mais bon,je sais que ce n'est pas évident. Ok pour Outlook.Je n'avais pas touché a ta messagerie,surement un soucie de serveur - Citation :
- Que veux dire OS ?
L'OS est le system.XP,Vista,Win7,Win8 ainsi que Linux sont des systems. 1)Il reste tjrs quelques récalcitrants.Désinstall Malwarebyte,re-télécharge le puis re-tente un examen stp. 2) Vide les fichiers temporaires comme ceci: Propriétés du disque - aller dans démarrer >>> Poste de Travail - cliquer avec le bouton droit sur le disque dur ou une partition (ex : C:), - sélectionner Propriétés. Dans les Propriétés du disque : - cliquer sur Nettoyage de disque 3)Tu vas encore passer ce fix en bleu ci-dessous. Re-lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit.Copie les lignes suivantes en bleu (surligner et copier) : Script ZHPFix OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe =>.Oracle Corporation O39 - APT: - (..) -- C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-220523388-1682526488-839522115-1004.job [280] O39 - APT: - (..) -- C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-220523388-1682526488-839522115-1004.job [288] [HKLM\Software\McAfee.com] O43 - CFD: 10/07/2007 - 12:41:22 - [] ----D C:\Program Files\DAEMON Tools O43 - CFD: 23/11/2010 - 17:46:02 - [] ----D C:\Program Files\eMule O43 - CFD: 01/08/2007 - 00:14:23 - [] ----D C:\Program Files\Kaspersky Lab O43 - CFD: 24/06/2014 - 18:47:26 - [] ----D C:\Program Files\Real O43 - CFD: 24/06/2014 - 18:40:16 - [0] ----D C:\Program Files\Fichiers communs\Symantec Shared O43 - CFD: 12/06/2008 - 06:29:29 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\IncrediMail O43 - CFD: 21/10/2009 - 09:53:44 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\McAfee O43 - CFD: 24/06/2014 - 18:40:19 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Norton O43 - CFD: 18/06/2010 - 18:42:21 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\NortonInstaller O43 - CFD: 24/06/2014 - 18:47:26 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Real O43 - CFD: 18/06/2010 - 18:42:42 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec O43 - CFD: 24/06/2014 - 18:47:13 - [] ----D C:\Documents and Settings\Antony\Application Data\Real O43 - CFD: 28/08/2007 - 08:59:00 - [] ----D C:\Documents and Settings\Antony\Application Data\Spybot - Search & Destroy O43 - CFD: 23/11/2009 - 19:32:10 - [] ----D C:\Documents and Settings\Antony\Local Settings\Application Data\Real O43 - CFD: 18/03/2008 - 13:59:04 - [0] ----D C:\Documents and Settings\Antony\Local Settings\Application Data\Shareaza O61 - LFC: 20/06/2014 - 11:31:16 ---A- . (.Reimage®.) -- C:\Documents and Settings\Antony\Mes documents\Downloads\ReimageRepair (1).exe [821688] =>Rogue.ReimageRepair O61 - LFC: 20/06/2014 - 11:31:16 ---A- . (.Reimage®.) -- C:\Documents and Settings\Antony\Mes documents\Downloads\ReimageRepair.exe [821688] =>Rogue.ReimageRepair O61 - LFC: 21/06/2014 - 11:31:16 ---A- . (.Reimage®.) -- C:\Documents and Settings\Antony\Mes documents\Downloads\ReimageRepair (2).exe [821688] =>Rogue.ReimageRepair [MD5.271645A7F9E8B83F2A8E882B20C00AB3] [SPRF][25/10/2009] (.Tall Emu Pty Ltd - Online Armor Setup.) -- C:\Documents and Settings\Antony\Bureau\OnlineArmor_Setup_Free_FRA.exe [11668168] [MD5.9D7660564CF9A8226DC8D44679F3A64B] [SPRF][12/05/2004] (.Safer Networking Limited - Spybot - Search & Destroy.) -- C:\Documents and Settings\Antony\Bureau\SpybotSD.exe [3948032]
• Clique sur Importer, (vérifie que le script soit collé dans le cadre) . • Clique sur le bouton « GO » pour lancer le nettoyage. - Citation :
- Je n'ai pas pu mettre à jour Adobe Flash Player ça ne fonctionne pas.
Qu'est-ce qui ne fonctionne pas ? A part ceci,comment fonctionne le pc ? | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Mer 25 Juin 2014 - 17:23 | |
| http://cjoint.com/?3Fzrs7VXTBy
http://cjoint.com/?3FzruGBBoPb
Sinon, le PC va plutôt bien à part la mémoire, mais je ne peux pas m'en acheter un autre pour le moment. Quand j'aurais le temps je lui ouvrirais le ventre pour voir quelle barrette il faut.
Je te remercie beaucoup ! | |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Mer 25 Juin 2014 - 21:27 | |
| re si tu es daccord,il est possible d*accélérer un peu ton pc en désactivant les prog inutiles au démarrage (skype,facebook..).Bien sur ils seront tjrs accéssibles.Je regarde ton log et te dirais demain matin ok.
Bonne soirée
Dernière édition par oskare68 le Jeu 26 Juin 2014 - 9:17, édité 1 fois | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Jeu 26 Juin 2014 - 7:18 | |
| Bjr, oui ok si tu veux surtout skype je ne m'en sers jamais !! Facebook peut être pas par contre. Bonne journée | |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Jeu 26 Juin 2014 - 10:25 | |
| Bjr - Citation :
- Facebook peut être pas par contre.
Je ne comptais pas te supprimer Facebook tkt pas Ces programmes seront tjrs accessibles en cliquant dessus Télécharge C-Cleaner (que tu peux garder afin de faire un nettoyage 1x/semaine) ici >>> http://www.clubic.com/lancer-le-telechargement-53601-0-ccleaner.html Install le >>> lance le >>> outils>>> démarrage >>> sélection du prog >>>> désactiver - Skype - MSMSGS (Windows Messenger) - Facebook Update >>> facultatif- HPDJ Taskbar Utility (imprimante HP)>>> facultatifTjrs avec C-Cleaner >>> nettoyeur >>> analyser >>> nettoyer (jusqu'a ce qu'il ne trouve + rien) Tjrs avec C-Cleaner >>> Registre >>> chercher les erreurs >>> corriger les erreurs (jusqu'a ce qu'il ne trouve + rien) Tu vas aussi faire cela.Suppression de Secury-Surf toolbar. - Ouvrez le menu Démarrer et cliquez sur Panneau de configuration. - Cliquez sur Ajout/Suppression de programmes. - Sélectionnez le programme à supprimer, puis cliquez sur le bouton Supprime Vérification dans Google Chrome Appuyez sur Alt+F. Accédez à Outils - > Extensions. Supprimez le composant indésirable >>> Secury-Surf toolbar si présent. Cliquez sur Paramètres. Repérez la section Au démarrage et cliquez sur l'une des options. Cliquez sur Paramètres. Dans la section Recherche, cliquez sur Gérer les moteurs de recherche et modifiez votre moteur de recherche >>> Google Voila,en ce qui me concerne,ton pc m'a l'air pas mal,je ne peux pas faire bcp plus. Cdlt | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Dim 29 Juin 2014 - 19:11 | |
| Bonjour, excuse je n'ai pas eu le temps ces derniers jours.
Donc j'ai téléchargé C-Cleaner mais quand je vais dedans j'ai outils >>>démarrage>>>désinstallation de programmes mais je n'ai pas "sélection du programme" comme tu me dis. ???
Merci bonne soirée | |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Dim 29 Juin 2014 - 20:09 | |
| Slt
Je te fais une capture d'écran demain matin car je suis sur mon mobile.@++++ | |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Lun 30 Juin 2014 - 8:15 | |
| Bjr Tu fais comme ici.Tu clic sur la ligne Skype par ex puis tu fais "désactiver" a droite.Ceci pour; - Skype - MSMSGS (Windows Messenger) - Facebook Update >>> facultatif - HPDJ Taskbar Utility (imprimante HP)>>> facultatif | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Ven 11 Juil 2014 - 18:28 | |
| Bonjour, excuse je n'ai pas eu bcp de temps ces derniers jours.
ok merci j'ai fait tout cela.
Par contre je n'arrive pas à trouver "paramètres" ??
Bonne soirée merci | |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Sam 12 Juil 2014 - 9:45 | |
| Bjr NATHY - Citation :
- ok merci j'ai fait tout cela.
Très bien - Citation :
- Par contre je n'arrive pas à trouver "paramètres" ??
Paramètres de quoi ? Si tu as désactivé Skype et Messenger c'est bon,rien d'autre a faire. Sauf si il y a autre chose ou si tu as une question,tout est ok | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Sam 12 Juil 2014 - 12:35 | |
| Bonjour, oui j'ai bien tout supprimé mais tu me dis :
Cliquez sur Paramètres. Repérez la section Au démarrage et cliquez sur l'une des options. Cliquez sur Paramètres. Dans la section Recherche, cliquez sur Gérer les moteurs de recherche et modifiez votre moteur de recherche >>> Google
Oui j'aimerais modifier mon moteur de recherche et remettre Google que j'avais avant mais je ne sais pas comment faire ?? Merci à toi | |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Sam 12 Juil 2014 - 15:15 | |
| Re
Regarde ici,en images >>>> http://www.clubic.com/navigateur-internet/google-chrome/aide-astuce-tuto/google-chrome-ajouter-configurer-un-moteur-de-recherche-14980.html Tu choisis Google(par défaut) dans l'étape1 du lien ci-dessus puis tu clic sur >>> utiliser par défaut
Pour avoir Google en page d'accueil >>> http://www.clubic.com/navigateur-internet/google-chrome/aide-astuce-tuto/google-chrome-comment-changer-la-page-d-accueil-2460.html Dans "étape 2" >>> "ouvrir cette page" tu met >>> http://www.google.fr/ (bien sur,tu peux mettre la page d'accueil que tu désire) Ferme ton navigateur puis ré-ouvre le.Dis-moi si c'est ok.
@+++
PS: Si tu veux supprimer l'un ou l'autre moteur de recherche ,tu clic sur celui-ci puis >>> supprimer | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Dim 13 Juil 2014 - 11:34 | |
| Bonjour, Oui tout est bon !! Je tiens à te remercier pour tout le temps que tu m'as consacré ! Je pense que tu peux cloturer le sujet à présent. Bon dimanche, bonne continuation et encore mille merci ! | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Lun 14 Juil 2014 - 7:14 | |
| Ah si une dernière question : si j'achète une barrette de mémoire je prends la même ou plus gros et je la mets @ quel emplacement ? Merci | |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Lun 14 Juil 2014 - 10:15 | |
| Slt Nathy - Citation :
- Je tiens à te remercier pour tout le temps que tu m'as consacré ! Je pense que tu peux cloturer le sujet à présent.
Ce fut avec plaisir - Citation :
- si j'achète une barrette de mémoire je prends la même ou plus gros et je la mets @ quel emplacement ?
Pour pouvoir te répondre,j'ai besoin de connaître ton type de mémoire,la capacité des mémoires en place,le nombre de slots (emplacements) libres ainsi que 2/3 petites choses.Le mieux est que tu télécharges ce petit logiciel >>> http://www.clubic.com/telecharger-fiche309808-speccy.html et que tu me fasses une capture d'écran comme ceci: Lance l'outil.Il va afficher les caractéristiques générales (Résumé) de ton pc >>> clic sur "Ram" dans la colonne de gauche puis fais la capture. PS: Tu pourras garder ce petit soft,il pourra t'être utile un jour ou l'autre @++++++++++++ | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Lun 14 Juil 2014 - 12:49 | |
| Ce matin j'allais chez "boulanger" donc j'ai emmené mes barrettes, il m'en a vendu d'autres mais quand J'allume ma tour, elle démarre et se coupe au bout d'un moment puis redémarre toute seule. Mais sur mon écran tout est noir ! Je sens que tout va voler par la fenêtre ! | |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Lun 14 Juil 2014 - 15:00 | |
| Slt Nathy Calme,calme,calme Fais ce que je t'ai demandé stp (la capture) puis tu me note dans ta prochaine réponse: - combien de barrette tu as acheté + combien elles ont de mémoire chacune (512 Mo,1 Go,2 Go...) - Combien de barrette sont installée + combien elles ont de mémoire chacune- Combien as-tu de slot (ce sont les connecteurs dans lesquelles tu enclic les barrettes) sur ta carte mère (2,4 ou 6) -Avec Speecy,fais moi aussi une capture de "carte mère".Lance Speecy >>> une fois qu'il a fait le "résumé" >>> clic sur "carte mère" dans la colonne de gauche >>> puis fais la capture comme ceci: PS: Si il y a un soucie de barrette,tu pourras tjrs les échanger ou recevoir un avoir au pire des cas PS2: Il faut bien les enfoncer dans le bons sens,car il y a un sens,puis rabattre les 2 petites "pattes" des 2 cotées du connecteurs si elles ne sont pas bien dans l'encoche de la barrette.Regarde,je te met un tuto en image,ce sera plus claire >>>> https://www.youtube.com/watch?v=MdQP58RzHLg | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Lun 14 Juil 2014 - 17:43 | |
| Je ne peux ridn rien faire avec l'ordi là je suis avec la tablette. Quand J'allume la tour je n'ai plus rien a l'écran (écran noir), plus de clavier et plus de souris. Ce matin j'ai acheté des 2GB 800Mhz, les anciennes sont des 512 MO . Il y a 2 emplacements verts et 2 bleus pour les barrettes. Oui elles sont bien mises dans les encoches. Quand j'ai allumé après avoir changé les barrettes ça a senti le cramé. Si ça se trouve la carte mère a cramé. | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Lun 14 Juil 2014 - 17:45 | |
| | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Lun 14 Juil 2014 - 19:52 | |
| | |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Lun 14 Juil 2014 - 20:17 | |
| Bjr Nathy
Les barrettes qu'on t'a vendu (de 2 Go),je ne pense pas qu'elles soient compatibles. Elles doivent être en ddr les tiennes et celles qu'on ta vendu en ddr2 voir ddr3.C'est pour cela que je voulais les 2 captures. Te donne des instructions demain matin dac.@+++++ | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Lun 14 Juil 2014 - 20:28 | |
| Bonsoir oui les nouvelles sont en ddr2 et les anciennes je ne sait pas c'est pas inscrit sur les barrettes. Demain matin je serais au boulot. Bonne soirée a toi | |
|
| |
oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) infection Mar 15 Juil 2014 - 11:01 | |
| Re bjr Nathy - Citation :
- oui les nouvelles sont en ddr2
Oui,c'est bien cela qui me chagrine Il faut ABSOLUMENT que je sache quelles genres de barrettes sont installées ainsi que le modèle de ta carte mère afin que je puisse savoir combien de mémoire maximum elle accepte,tu comprends ? Pour cela et pour être certain,poste moi les 2 captures demandées stp. OU,si tu préfferes,tu peux générer un rapport complet avec Speecy et me le poster via ci-joint.Pour cela: - Lance Speecy - En haut a gauche,clic sur "fichier" >>> "enregistrer au format text >>> tu l'enregistres ou tu veux (bureau,documents...) - Citation :
- les anciennes je ne sait pas c'est pas inscrit sur les barrettes
Note moi dans ton prochain post TOUT ce qu'il y a marqué EXACTEMENT sur les 512 Mo stp - Citation :
- Quand j'ai allumé après avoir changé les barrettes ça a senti le cramé. Si ça se trouve la carte mère a cramé.
Je ne pense pas que tes barrettes soient en cause pour 2 raisons: - soit elles ne rentrent pas dans les slots - soit le pc ne démarre pas,c'est tout ( mais elles ne "crament" pas) C'est peut-être autre chose qui c'est mis a chauffer Tu aurais du attendre que je te donne les instructions sur quoi acheter et dans quel emplacement les mettres.Aie aie aie,j'espère qu'il n'y a pas eu de "casse". Remet les anciennes barrettes en place et redémarre le pc.Dis-moi ce qui se passe. @+++++++ PS: Suis sur le pc QUE le matin,je ne te répondrais donc que demain matin ok | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Mar 15 Juil 2014 - 15:20 | |
| Bonjour Oui j'aurais dû attendre mais comme j'allais en courses ... voilà c'est ma faute et les vendeurs que des incapables ..... J'ai un réparateur dans ma commune je l'emmène lui montrer. Car quand J'allume la tour elle sonne. Bon courage je te tiens au courant. @ + | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Mar 15 Juil 2014 - 16:01 | |
| Il va regarder mais il me dit que si ça sonne ce n'est pas la carte mère. Que peut être j'avais les mains un peu humide ....ou que les nouvelles barrettes ne conviennent pas et que ça a tout bloqué qu'il faut réinitialiser en enlevant la pile. Je te redis ce qu'il en est exactement. @ + bonne soirée | |
|
| |
NATHY21 Superbibou
Nombre de messages : 160 Age : 58 Localisation : dijon Humeur : Sympa Date d'inscription : 22/06/2008
| Sujet: Re: (RESOLU) infection Mar 15 Juil 2014 - 19:39 | |
| Donc verdict, ce sont les barrettes qui ont crâmé ! Il m'a dit que j'avais eu de la chance de ne pas avoir crâmé la carte mère mais que peut être elle en a pris un coup et qu'il va tenir peut être 1 mois et puis plus rien ! Ou qu'il va vivre 100 ans ! Il m'a remis des barrettes d'occasion car celle que "boulanger" m'a vendu ne sont pas bonnes. Il m'a mis des 2GO. Ouffff j'ai eu chaud quand même ! Bonne soirée | |
|
| |
Contenu sponsorisé
| Sujet: Re: (RESOLU) infection | |
| |
|
| |
| (RESOLU) infection | |
|