|
Informations |
Messages |
|
vroummm
21 messages
Barrette de RAM
|
Le 19 Janvier 2011 à 20h19
Merci! VOICI le rapport
RAPPORT D'======= AD-Remover 2.0.0.2, D | UNIQUEMENT XP/Vista/7 =======
Mis à jour par TeamXscript le 16/01/11 à 02:00
Contact: AdRemover [DOT] contact [at] gmail [dot] com
Site web: http://www.teamxscript.org
C: \ Program Files \ Ad-Remover \ Main.exe (CLEAN [1]) -> lance un 20:08:10 le 19/01/2011, le mode normal
Microsoft ® Windows Vista ™ Édition Familiale Premium Service Pack 2 (X86)
LOTUS @ PC-DE-LOTUS (Packard Bell BV IMEDIA D3610 FR)
ACTION ============== (S) ==============
Fichier Supprimé: C: \ Program Files \ Mozilla Firefox \ Components \ AskHPRFF.js
Fichier Supprimé: C: \ Users \ Lotus \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ x4nuvgia.default \ searchplugins \ askcom.xml
Dossier Supprimé: C: \ Users \ Lotus \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ x4nuvgia.default \ conduit
Fichier Supprimé: C: \ Users \ Lotus \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ x4nuvgia.default \ searchplugins \ conduit.xml
Dossier Supprimé: C: \ Users \ Lotus \ AppData \ LocalLow \ Conduit
Dossier Supprimé: C: \ Program Files \ Conduit
Fichier Supprimé: C: \ Users \ Lotus \ AppData \ Local \ fnvfo_navps.dat
Fichier Supprimé: C: \ Users \ Lotus \ AppData \ Local \ fnvfo.bat
Fichier Supprimé: C: \ Users \ Lotus \ AppData \ Local \ fnvfo.dat
Fichier Supprimé: C: \ Users \ Lotus \ AppData \ Local \ dfnjyvkh.bat
(!) - Fichiers Temporaires supprimés.
- Fichier Ouvert: C: \ Users \ Lotus \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ x4nuvgia.default \ prefs.js -
Ligne supprimée:
Ligne supprimée:
Ligne supprimée: user_pref ("CT2611275.SearchEngine", "Recherche | | hxxp: / / search.conduit.com / Results.aspx q = UCM_SEARCH_TER ...?
Ligne supprimée: user_pref ("CT2611275.SearchFromAddressBarUrl", "hxxp: / / search.conduit.com / ResultsExt.aspx ctid = CT261 ...
Ligne supprimée: user_pref ("CT2611275.ct2611275.SearchEngine", "Recherche | | hxxp: / / search.conduit.com / Results.aspx q = UCM_ ...?
Ligne supprimée: user_pref ("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp: / / www.google.com/search?sourceid=na ...
Ligne supprimée: user_pref ("CommunityToolbar.ToolbarsList", "CT2611275");
Ligne supprimée: user_pref ("CommunityToolbar.ToolbarsList2", "CT2611275");
Ligne supprimée: user_pref ("CommunityToolbar.facebook.settingsLastCheckTime", "Thu 25 novembre 2010 20:07:48 GMT +0100");
Ligne supprimée: user_pref ("CommunityToolbar.keywordURLSelectedCTID", "CT2611275");
Ligne supprimée: user_pref ("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref ("browser.search.defaulturl", "hxxp: / / search.conduit.com / ResultsExt.aspx ctid = CT2611275 & Sea ...
Ligne supprimée: user_pref ("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref ("keyword.URL", "? hxxp: / / search.conduit.com / ResultsExt.aspx ctid = CT2611275 & q =");
Fermé Fichier - -
supprimée Clé: HKLM \ Software \ Classes \ Toolbar.CT2611275
supprimée Clé: HKLM \ Software \ Conduit
supprimée Clé: HKCU \ Software \ fcn
supprimée Clé: HKCU \ Software \ AppDataLow \ Software \ Conduit
supprimée Clé: HKCU \ Software \ Microsoft \ Internet Explorer \ SearchScopes \ {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
supprimée Clé: HKCU \ Software \ Microsoft \ Internet Explorer \ SearchScopes \ {afdbddaa-5d3f-42ee-b79c-185a7020515b}
supprimée Clé: HKLM \ Software \ Microsoft \ Internet Explorer \ SearchScopes \ {afdbddaa-5d3f-42ee-b79c-185a7020515b}
Valeur supprimée: HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run | fnvfo
Valeur supprimée: HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar \ WebBrowser | {D4027C7F-154A-4066-A1AD-4243D8127440}
============== ============== SCAN additionnel
Version ** Firefox Mozilla [3.6.13 (fr)] **
- C: \ Users \ Lotus \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ x4nuvgia.default \ prefs.js -
browser.search.defaultenginename, Google
browser.search.selectedEngine,
browser.startup.homepage, hxxp: / / www.google.com / ig
rv browser.startup.homepage_override.mstone,: 1.9.2.13
- C: \ Users \ Invité \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ jc8s1xmb.default \ prefs.js -
browser.download.lastDir, C: \ \ Users \ \ Invité \ \ Downloads
rv browser.startup.homepage_override.mstone,: 1.9.2.12
========================================
** Version Internet Explorer [8.0.6001.18999] **
[HKCU \ Software \ Microsoft \ Internet Explorer \ Main]
AutoHide: oui
Default_Page_URL: hxxp: / / www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp: / / www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Activer les extensions du navigateur: oui
Local Page: C: \ Windows \ system32 \ blank.htm
Barre de recherche: hxxp: / / go.microsoft.com / fwlink / LinkId = 54896?
Show_ToolBar: oui
Start Page: hxxp: / / fr.msn.com /
[HKLM \ Software \ Microsoft \ Internet Explorer \ Main]
AutoHide: oui
Default_Page_URL: hxxp: / / go.microsoft.com / fwlink / LinkId = 54896?
Default_Search_URL: hxxp: / / www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: oui
Local Page: C: \ Windows \ system32 \ blank.htm
Barre de recherche: hxxp: / / search.msn.com / spbasic.htm
Recherche Page: hxxp: / / www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp: / / fr.msn.com /
[HKLM \ Software \ Microsoft \ Internet Explorer \ ABOUTURLS]
Tabs: res: / / ieframe.dll / tabswelcome.htm
Blank: res: / / mshtml.dll / blank.htm
========================================
\ Program Files \ Ad-Remover \ Quarantine:: C 16 Fichier (s)
\ Program Files \ Ad-Remover \ Backup: C 17 Fichier (s)
. C: \ Ad-Report-Clean [1] txt - 19/01/2011 (5236 Octet (s))
. C: \ Ad-Report-SCAN [1] txt - 19/01/2011 (5268 Octet (s))
. C: \ Ad-Report-Scan [2] txt - 19/01/2011 (5324 Octet (s))
Fin à: 20:10:00, 19/01/2011
============== ============== E.O.F
|
| |
|
|
|
|
Winx
19826 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 20 Janvier 2011 à 10h08
Ensuite fais ceci:
Télécharge Malwarebytes' Anti-Malware (MBAM)
[*] Double clique sur le fichier téléchargé pour lancer le processus d'installation.
[*] Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
[*] Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
[*] Sélectionne "Exécuter un examen rapide"
[*] Clique sur "Rechercher"
[*] L'analyse démarre, le scan est relativement long, c'est normal.
[*] A la fin de l'analyse, un message s'affiche :
Citation L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
[*] Ferme tes navigateurs.
[*] Si des malwares ont été détectés, clique sur Afficher les résultats.
Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
[*] MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.
ps:
--->aide visuelle sur Mbam ici
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
vroummm
21 messages
Barrette de RAM
|
Le 20 Janvier 2011 à 12h53
Bonjour !!
Voilà :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5558
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999
20/01/2011 12:43:14
mbam-log-2011-01-20 (12-43-14).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 168204
Temps écoulé: 8 minute(s), 37 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\JRMX9X1GML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\LOTUS\local settings\temporary internet files\Content.IE5\HL6U0WAY\Setup[1].exe (Adware.DoubleD) -> Quarantined and deleted successfully.
|
| |
|
|
|
|
Winx
19826 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 20 Janvier 2011 à 18h35
re,
bien
Fais ceci:
Fais un scan de ta machine avec Spybot-S&D©®
Rends-toi sur ce lien et télécharge l'utilitaire.
Installe-le et fais la mise à jour.
Toutefois être prudent à l'install, si nécessaire décocher toute installation de Yahoo Toolbars ( et compagnie ,ça devient une manie dans les gratuits d'auto installer ces bestioles !)
De plus, n'accepte pas l'installation de "Teatimer" .
Si par hasard tu l'as accepter, ce n'est pas dramatique fais ceci:
1) Désactive le Teatimer de Spybot
[*]Ouvre Spybot
[*]Rends-toi dans le menu Mode
[*]Coche la case Mode Avancé
[*]Clique sur Outils (tout en bas)
[*]Dans Résident, tu décoches la case Resident Teatimer
-----> L'icône doit être absente de la barre des tâches...
Tutoriel animé :
-->source ici
(merci Balltrap34 !)
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
vroummm
21 messages
Barrette de RAM
|
Le 20 Janvier 2011 à 22h58
Merci !! Ca y est c'est fait !
Spybot a trouvé plein de trucs apparemment venant de google chrome, je sais pas si tu veux le rapport ? (ni où il est d'ailleurs )
Et alors maintenant si je réinstalle zone alarm je n'aurais plus de soucis avec le navigateur qui répond plus ? C'était à cause de google chrome ?
Ah oui au fait.... J'ai plus accès à ma messagerie yahoo !! Quand je clique sur le lien habituel dans mon navigateur une page me redirige vers le site yahoo et là pas possible d'accéder à la page de connexion et si j'y arrive de toute façon je ne parviens pas à accéder à mon contenu...
|
| |
|
|
|
|
Winx
19826 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 21 Janvier 2011 à 10h03
re,
pas trop vite...
Citation
si je réinstalle zone alarm je n'aurais plus de soucis avec le navigateur qui répond plus ?
N'installe aucun Fire-Wall pour le moment et désactive celui de Windows...
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
vroummm
21 messages
Barrette de RAM
|
Le 21 Janvier 2011 à 11h49
Bonjour !
Euh... Mais si je le désactive je fais quoi après ?
|
| |
|
|
|
|
Winx
19826 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 21 Janvier 2011 à 13h55
re,
refais un essai évidemment.... ( je parle de ton navigateur )
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
vroummm
21 messages
Barrette de RAM
|
Le 21 Janvier 2011 à 14h07
lol Winx.... Là je capte plus rien ! Il marche super bien mon navigateur.... Parce que j'ai désinstallé zone alarm ! Et c'est pour ça que après tous les nettoyages que tu me fais faire je te demande si je peux le remettre !
En tt cas c'est sympa à toi de donner de ton temps encore merci !
J'attends tes instructions...
|
| |
|
|
|
|
Winx
19826 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 21 Janvier 2011 à 21h17
re,
installe Commodo Fire-wall, plus léger que ZA...

|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
vroummm
21 messages
Barrette de RAM
|
Le 22 Janvier 2011 à 12h56
Je connaissais pas du tout ce pare feu. Il est bien ?
Et je voulais te demander.... Les deux outils que j'ai téléchargé au début pour nettoyer l'ordi je peux encore les utiliser ? Y'a des MAJ à faire de temps en temps ?
Et aussi un truc... Au moment de l'install de commodo on m'a demandé si je voulais changer de dns et j'ai dit non, est-ce que c'est mieux de les changer ? Parce que dernièrement j'ai déjà changé ça et depuis les pages s'affichent plus vite.(c'est pour ça que j'ai refusé les dns de commodo)
Et je voulais aussi te demander concernant les rapports que j'ai posté il était beaucoup infecté mon ordi ??
Merci !
|
| |
|
|
|
|
Winx
19826 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 22 Janvier 2011 à 16h04
re,
Commodo est pas mal, oui. Je l'ai sur mon PC.
Les mises à jours doivent ce faire à chaque utilisation des outils...genre Spybot , Malwarebytes-Anti-Malware/ etc....
je dirai que ton PC était moyen/bas infecté 
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
vroummm
21 messages
Barrette de RAM
|
Le 23 Janvier 2011 à 11h56
Un grand merci à toi en tout cas ! Bizou à bientôt !!
@+
|
| |
|
|
|
|
Winx
19826 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 23 Janvier 2011 à 15h06
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|