Registry Doctor

Fermé
Maguy - 14 févr. 2010 à 11:28
 yermak44 - 13 avril 2010 à 19:29
Bonjour,
Pasmoyen de me débarrasser de Registry Doctor même après désinstallation. Que faire?
A voir également:

56 réponses

rubised Messages postés 113 Date d'inscription lundi 14 janvier 2008 Statut Membre Dernière intervention 16 avril 2010 14
14 févr. 2010 à 16:24
Bonjour,

Tu as été infecté par un rogue= (faux logiciel de sécurité)

On va en profiter pour vérifier si rien d'autre

Télécharge HijackThis

Guide d'utilisation :http://site-naheulbeuk.com/

Clique alors sur "Do a system scan and save a logfile"

Le scan se fait très rapidement, puis un bloc-note apparaît

le "logfile"

Dans ce bloc-note, va dans "Edition" puis "Selectionner Tout"
le texte est alors séléctionné, retourne dans "Edition"

en laissant toujours le texte séléctionné, et clique sur "copier"

Colle le contenu ici dans ta prochaine réponse stp

A te lire
0
pour Rubised. Bonjour. As-tu reçu le résultat de rkill? Merci de ne pas m'avoir abandonnée depuis tout ce temps.
Je vais être indisponible pour 2-3 jours opération réfractive (pose d'implants aux deux yeux pour éviter les lunettes qui me gênent pour lire mes partitions, je suis saxophonophiste! ) qui se fait demain a.midi. A te lire. Maguy
0
Maguy23 Messages postés 33 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 19 février 2010
15 févr. 2010 à 10:48
Je me suis trompée en mettant le titre du message, c'est Registry Docktor et non Registry Doctor qui apparaît toujours . Pas d'incidence sur ta réponse? De plus, et je pense que j'abuse un peu, Engine file(s) doest not exist apparaît aussi au démarrage de l'ordi. Tu as une solution? Merci d'avance de ta réponse
0
Maguy23 Messages postés 33 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 19 février 2010
15 févr. 2010 à 10:54
Voici le rapport demandé en collerLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:50:02, on 15/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Search Settings\SearchSettings.exe
C:\Documents and Settings\Utilisateur\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Program Files\HiYo\bin\HiYo.exe
C:\WINDOWS\vphc700.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
C:\Program Files\MioNet\MioNetManager.exe
C:\Program Files\Fichiers communs\PC Tools\sMonitor\StartManSvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\MioNet\jvm\bin\MioNet.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Update\1.2.183.13\GoogleCrashHandler.exe
C:\Program Files\Registry Mechanic\RegMech.exe
C:\Program Files\Philips\SPC 700NC PC Camera\TrayMin700.exe
C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\digital publishing\FEEDEF_12_999999\dpFeeds.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O3 - Toolbar: (no name) - {66886C4D-B307-4ECA-A228-52CA9B9851A4} - (no file)
O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\Utilisateur\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKLM\..\Run: [Hiyo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [phc700] C:\WINDOWS\vphc700.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [RegDokFRT] C:\Program Files\RegistryDoktor 4.1\RegistryDoktor.exe
O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-3748338676-568011100-2589554442-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrateur')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Startup: Nathan - Anglais - Fil d'info RSS.lnk = C:\Program Files\digital publishing\FEEDEF_12_999999\dpFeeds.exe
O4 - Global Startup: TrayMin700.exe.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.leaderphoto.com/uploaders/aurigma_4_7_16/ImageUploader4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{928C8620-1D88-4291-9A66-228EFAC64E68}: NameServer = 192.168.30.1
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (file missing)
O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - PC Tools - C:\Program Files\Fichiers communs\PC Tools\sMonitor\StartManSvc.exe
0
rubised Messages postés 113 Date d'inscription lundi 14 janvier 2008 Statut Membre Dernière intervention 16 avril 2010 14
15 févr. 2010 à 11:51
Bonjour,

Bien infecté,on va commencer par ceci

Télécharge ToolBar (Team IDN) sur ton Bureau.

ToolBar c'est ici : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3


Lance l'installation du programme en exécutant le fichier téléchargé.

Double-clique maintenant sur le raccourci de Toolbar-S&D.

Sélectionne la langue de ton choix puis, valide avec la touche Entrée.

Ensuite, choisis l'option 1 Recherche

Patiente jusqu'à la fin de la recherche
.
Le contenu du rapport est situé dans : C:\TB.txt

Poste-le stp.


Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

Pour accéder à Ad-Remover

http://pagesperso-orange.fr/NosTools/ad_remover.html
Déconnecte-toi du net et ferme toutes applications en cours.

1. Double-clique sur le programme d'installation ; laisse-le
s’ installer par défaut (C:\Program files).
2. Double-clique sur l'icône AD-Remover située sur ton Bureau.
(Pour Vista : clique droit > "Exécuter en tant qu'administrateur")
3. Au menu principal, choisis l'option L.
L’ outil débute sa recherche … Laisse-le travailler !
Le scan achevé, une fenêtre va s’ afficher.
4. Poste (copie-colle) le rapport qui apparaît à la fin.

(Tu trouveras aussi le rapport sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note : "Process.exe", une composante de l'outil peut être
détecté par certains antivirus comme une infection ; donc, ne pas en tenir compte : il s'agit d'un faux positif.

Aide: https://www.androidworld.fr/

Ensuite


Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

https://www.malekal.com/tutoriel-ccleaner/
suis bien le tuto

A un moment, il te sera demandé de cocher :
"Ajouter la barre d' outils Yahoo". Refuse et …
Laisse-le s’ installer tel que …

Ensuite tu vas afficher les fichiers et dossiers cachés :
https://www.micro-astuce.com/Forum/afficher-les-fichiers-caches-t1607.html

Puis tu vas dans "Démarrer" / Panneau de config./ Program. et fonctionnalités

Supprime, si tu le(s) trouves > Registry Doctor

Ensuite, va dans Démarrer / Poste de travail > C:\

et, en suivant le chemin, supprime (clic droit dessus / Supprimer)
les programmes/ fichiers ci-dessous, si tu les trouves.

C:\documents and settings\all users\avp 2009
C:\Documents and Settings\All Users\Start Menu\Programs\Registry Doktor 2009
C:\Program Files\Registry Doktor 2009

Remet les fichiers et dossiers cachés comme tu les as trouvés !

Ensuite tu lance Ccleaner

Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers plus vieux que 48 h

Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage. autant de fois nécessaire jusqu'à ce qu’il te marque 0 byte
Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs autant de fois qu il en trouve a l’ analyse (pour la Sauvegarde la base de registre clique sur ok)

Laisse le réglage d’origine ne change rien sauf ce qui est dit plus haut

puis

Télécharge et installe MalwareBytes

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Branche toutes tes sources de données sans les lancer (clefs usb,disque sexterne etc ..)
Fermer tout et renommer le nouveau fichier (mbam-setup.exe) en mb.exe pour faciliter son travail par rapport à certains malwares...


- Mets le à jour en cliquant sur onglet mise à jour « Impératif »

redémarre ton PC en mode sans échec « Impératif »
tapote sur la touche F8 avant apparition du logo Microsoft, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec.


tu fais Double clique sur le raccourci de MalwareBytes qui est sur le bureau.
Clique sur onglet recherche et dans la nouvelle fenêtre coche « Examen complet »
et clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

- Si MalwareBytes n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

- Si MalwareBytes a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste moi ensuite ce rapport.

Si MalwareByte a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

Tutoriel pour MalwareBytes ici :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Et Fais un scan HijackThis et poste le rapport. stp


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Maguy23 Messages postés 33 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 19 février 2010
15 févr. 2010 à 14:22
J'ai enregistré Toolbar mais je n'arrive pas à exécuter le fichier donc je n'ai pas de raccourci pour continuer...
0
Maguy23 Messages postés 33 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 19 février 2010
15 févr. 2010 à 14:33
Je te mets le coller car je n'y comprends rien:

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Utilisateur ( Administrator )
BOOT : Normal boot
Antivirus : avast! Antivirus 5.0.83886498 (Activated)
C:\ (Local Disk) - FAT32 - Total:113 Go (Free:80 Go)
D:\ (Local Disk) - FAT32 - Total:114 Go (Free:113 Go)
E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)
F:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 15/02/2010|14:28 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings
C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings\kb127
C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings\kb127\temp
C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings\kb127\res
C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings\kb127\temp\ws-14653.log
C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings\kb127\temp\ws-14654.log
C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings\kb127\temp\ws-14655.log
C:\Program Files\Search Settings
C:\Program Files\Search Settings\kb127
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb127\res
C:\Program Files\Search Settings\kb127\temp
C:\Program Files\Search Settings\kb127\SearchSettings.dll
C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll

-----------\\ Extensions

(Utilisateur) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} => mybabylon_english


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Default_Page_URL"="https://www.01net.com/"
"Start Page"="https://www.msn.com/fr-fr"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"


--------------------\\ Recherche d'autres infections


C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\jgjorn.dat
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\jgjorn_navps.dat
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\jgjorn_nav.dat
[b]==> EGDACCESS <==/b




1 - "C:\ToolBar SD\TB_1.txt" - 15/02/2010|14:29 - Option : [1]

-----------\\ Fin du rapport a 14:29:02,18
0
rubised Messages postés 113 Date d'inscription lundi 14 janvier 2008 Statut Membre Dernière intervention 16 avril 2010 14
15 févr. 2010 à 14:49
maintenant lance l'option 2 de toolbar et poste moi le rapport stp


ensuite

avant de faire le reste demandé dans le premier post

Télécharge Navilog1.exe (Il Mafioso) sur ton bureau

Aide pour Navilog1 : http://site-naheulbeuk.com/

Si tu es sous vista : désactive l'UAC !

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
/!\ N'utilise pas l'option 2,3 et 4 sans notre accord /!\

Patiente jusqu'au message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

Poste-nous son contenu de cette manière :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse
0
Maguy23 Messages postés 33 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 19 février 2010
15 févr. 2010 à 16:48
Fix Navipromo version 4.0.6 commencé le 15/02/2010 16:43:31,78

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Utilisateur ( Administrator )
BOOT : Normal boot

Antivirus : avast! Antivirus 5.0.83886498 (Activated)


C:\ (Local Disk) - FAT32 - Total:113 Go (Free:80 Go)
D:\ (Local Disk) - FAT32 - Total:114 Go (Free:113 Go)
E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)
F:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


c:\docume~1\utilis~1\locals~1\applic~1\jgjorn.dat supprimé !
c:\docume~1\utilis~1\locals~1\applic~1\jgjorn_navps.dat supprimé !
c:\docume~1\utilis~1\locals~1\applic~1\jgjorn_nav.dat supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Utilisateur\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok




*** Scan terminé 15/02/2010 16:46:03,43 ***
0
rubised Messages postés 113 Date d'inscription lundi 14 janvier 2008 Statut Membre Dernière intervention 16 avril 2010 14
15 févr. 2010 à 16:59
bien ,maintenat il faut me refaire Toolbar S&D que tu as fait en premier mais là tu choisit quand on te le demande l'option 2 (nettoyage)
et tu me poste son rapport stp

pour que cela soit plus facile pour toi imprime si tu le peut ce que je t'ai demandé au début

cest a dire Tolbar S&D option 2

puis Ad-Remover

puis Ccleaner

puis MalwareBYtes
a te lire
0
Maguy23 Messages postés 33 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 19 février 2010
15 févr. 2010 à 17:31
-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Utilisateur ( Administrator )
BOOT : Normal boot
Antivirus : avast! Antivirus 5.0.83886498 (Activated)
C:\ (Local Disk) - FAT32 - Total:113 Go (Free:80 Go)
D:\ (Local Disk) - FAT32 - Total:114 Go (Free:113 Go)
E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)
F:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 15/02/2010|17:29 )

-----------\\ SUPPRESSION

Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings\kb127
Supprime! - C:\Program Files\Search Settings\kb127
Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings
Supprime! - C:\Program Files\Search Settings

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(Utilisateur) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} => mybabylon_english


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Default_Page_URL"="https://www.01net.com/"
"Start Page"="https://www.msn.com/fr-fr"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 15/02/2010|14:29 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 15/02/2010|17:30 - Option : [2]

-----------\\ Fin du rapport a 17:30:02,43
0
rubised Messages postés 113 Date d'inscription lundi 14 janvier 2008 Statut Membre Dernière intervention 16 avril 2010 14
15 févr. 2010 à 17:39
ok bon nettoyage,maintenant la suite comme demandé au début utilise Ad-Remover
lance le et poste moi son rapport stp
A te lire
0
Maguy23 Messages postés 33 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 19 février 2010
15 févr. 2010 à 18:29
Le scan sur AD-Remover recommencé 3 fois s'arrête à 21% à la 2ème phase " Engine failed to load Error 126
et l'ordi s'éteint et redémarre
0
rubised Messages postés 113 Date d'inscription lundi 14 janvier 2008 Statut Membre Dernière intervention 16 avril 2010 14
15 févr. 2010 à 18:48
désactive la protection résidente de ton antivirus
désinstalle Ad-remover puis essaie a nouveau ici : https://forum.zebulon.fr/topic/163478-ad-remover-du-nouveau
et tiens moi au courant stp
si cela ne fonctionne pas ,redémarre ton pc en mode sans échec et lance le dans ce mode

Comment redémarrer en mode sans echec?

Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
capture d´ecran : http://www.coupdepoucepc.com/
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.

Note : en mode sans echec tu n´auras plus acces au net
0
Maguy23 Messages postés 33 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 19 février 2010
15 févr. 2010 à 19:55
Le lien donné n'est pas valable NO FOUND 404 j'ai réussi à mettre l'ordi en mode sans échec mais pas moyen de faire la capture d'écran
0
rubised Messages postés 113 Date d'inscription lundi 14 janvier 2008 Statut Membre Dernière intervention 16 avril 2010 14
15 févr. 2010 à 20:46
exacte le lien est mort pour la copie d'écran,avec mes excuses

Par contre as tu réessayé Ad -remover avec ce lien donné ci-dessus

https://forum.zebulon.fr/topic/163478-ad-remover-du-nouveau

on va faire autrement

Va sur menu démarrer/panneau de configuration/ajout suppression de programmes
Désinstalle tout ce qui a trait à Eorezo,vopici quelques exemples
eorezo
eoweather
eoEngine (3.4)

Redémarre l'ordinateur

Supprime s'il existent encore le" répertoires résiduels :

C:Program Files\eorezo
C:\Documents and settings\nom\Application data\EoRezo

puis fais ce qui était demandé au début concernant Ccleaner suis bien ce qui est dit

Ensuite fais également ce qui est demandé avec MalwareBytes suis bien ce qui est marqué et poste moi son rapport stp
0
Maguy23 Messages postés 33 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 19 février 2010
16 févr. 2010 à 11:46
je crois que je vais abandonner mais merci pour ton soutien, j'y perds mon latin
0
rubised Messages postés 113 Date d'inscription lundi 14 janvier 2008 Statut Membre Dernière intervention 16 avril 2010 14
16 févr. 2010 à 12:08
Bonjour,

mais non il ne faut pas perdre courage

Cela tu sais le faire

Va sur menu démarrer/panneau de configuration/ajout suppression de programmes
Désinstalle tout ce qui a trait à Eorezo,voici quelques exemples
eorezo
eoweather
eoEngine (3.4)

Redémarre l'ordinateur

Pour désinstaller ces programmes tu fais un clic droit sur ce que je te demande de supprimer,et tu fais ensuite un clic gauche sur supprimer

Tu sais aller dans panneau de configuration ?

tiens voici un lien qui l'explique parfaitement

https://assistance.orange.fr/ordinateurs-peripheriques/installer-et-utiliser

A te lire
0
Maguy23 Messages postés 33 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 19 février 2010
16 févr. 2010 à 20:05
Tu veux bien toi! J'ai la tête comme une coucourge et je suis du Nord! J'ai désinstallé un eorezo mais cela ne résout pas le problème... Cordialement quand même rien que pour ta patience
0
rubised Messages postés 113 Date d'inscription lundi 14 janvier 2008 Statut Membre Dernière intervention 16 avril 2010 14
16 févr. 2010 à 20:53
Bonsoir,
On ne va pas abandonner maintenant imprime ce qui suit et cela te permettra de bien lancer cette analyse et désinfection avec malwarebytes et poste moi son rapport stp

Télécharge et installe MalwareBytes

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Branche toutes tes sources de données sans les lancer (clefs usb,disque sexterne etc ..)


- Mets le à jour en cliquant sur onglet mise à jour « Impératif »

redémarre ton PC en mode sans échec « Impératif »
tapote sur la touche F8 avant apparition du logo Microsoft, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec.


tu fais Double clique sur le raccourci de MalwareBytes qui est sur le bureau.
Clique sur onglet recherche et dans la nouvelle fenêtre coche « Examen complet »
et clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

- Si MalwareBytes n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

- Si MalwareBytes a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste moi ensuite ce rapport.

Si MalwareByte a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

Tutoriel pour MalwareBytes ici :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Et Fais un scan HijackThis et poste le rapport. stp


pour redémarrer en mode sans échec :

La touche F8 est le seul moyen pour afficher le menu qui vous permettra un démarrage en "mode sans échec".
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option "mode sans échec" grâce aux flèches de direction.

- Validez avec la touche Entrée.
tu attend ensuite que ton bureau s'affiche avec peu de couleur c'est normale là tu clique sur l'icône de malwarebytes et comme dis plus haut fais l'examen complet

Si tu n'arrive pas a démarrer en mode sans échec fais l'analyse examen complet en mode normale

A te lire
0
Fichier(s) infecté(s):
C:\System Volume Information\_restore{18120FB7-1173-47C3-9BCD-321152D5F4E4}\RP883\A0128323.exe (Malware.Tool) -> No action taken.
C:\System Volume Information\_restore{18120FB7-1173-47C3-9BCD-321152D5F4E4}\RP883\A0128324.exe (Rogue.AntivirusDoktor) -> No action taken.


Dernière analyse de Malwarebytes. si on ne peut rien faire, je m'en voudrais de te casser les pieds plus longtemps... Merci encore de tout ce que tu as fait pour mois et bisous (mon rhume se termine)
0
Maguy23 Messages postés 33 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 19 février 2010
17 févr. 2010 à 10:35
Je n'arrive pas à t'envoyer le rapport, peut-être trop long? tu me dis comment faire? Merci
0