Page qui souvre mobyfiesta

Résolu/Fermé
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 - Modifié par pof555 le 28/04/2010 à 11:48
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 - 9 mai 2010 à 14:15
Bonjour à tous,aprés mettre débarrassé de eorezo difficilement voila que ca continue mais c'est pire j'ai 10 pages à l'heure sous mozzila qui s'ouvre dont en majorité ( mobyfiesta suivi de la machine à pets .

Je n'arrive pas à les cibler la source dans mon pc, en exemple eorezo j'ai tapé eo et j'ai supprimé tous se que je trouvé , pouvez vous m'aider je vous remercie.

Attention avant de télécharger MSN polygamie.
A voir également:

17 réponses

Utilisateur anonyme
28 avril 2010 à 11:53
Bonjour

=================== AD-Remover ======================
* Télécharger AD-Remover sur le Bureau. (Merci à C_XX)

Miroir

/!\ Se Déconnecter d'internet et fermer toutes applications en cours /!\

Désactiver provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de l'antivirus et des Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Sous XP, double-cliquer sur l'icône Ad-remover située sur le Bureau ou par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven..
- Sur la page, cliquer sur le bouton « NETTOYER »
- Confirmer lancement du scan
- Laisser travailler l'outil.
- Poster le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)



0
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 26
28 avril 2010 à 14:03
.Voila le rapport,en méme temps je souhaiterai virer tous se qui ralentie mon pc si c'est possible merci


======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 27/04/10 à 22:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:49:01 le 28/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-POF (PACKARD BELL BV EasyNote MH36)
Utilisateur actuel: pof
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\Ask.com
C:\Program Files\Everest Poker
C:\Program Files\Soft2PC
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Poker
C:\Users\pof\AppData\Local\Soft2PC
C:\Users\pof\AppData\LocalLow\AskToolbar
C:\Users\pof\AppData\Roaming\EoRezo
C:\Users\pof\AppData\Roaming\Mozilla\FireFox\Profiles\j5pttejr.default\extensions\toolbar@ask.com
C:\Users\pof\AppData\Roaming\Soft2PC
C:\Users\Public\Desktop\Everest Poker.lnk
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
.
HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\EoRezo
HKCU\Software\Grand Virtual
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\soft2PC
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
HKLM\Software\soft2PC
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.9 (fr) *
.
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.dir: C:\\Users\\pof\\Downloads
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.lastDir: C:\\Users\\pof\\Desktop
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaultenginename: Yahoo! Search
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.selectedEngine: Google
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ig
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
C:\Users\pof\..\j5pttejr.default\prefs.js - keyword.URL: hxxp://fr.yhs.search.yahoo.com/avg/search?fr=yhs-avgb&type=yahoo_avg_hs2-tb-web_fr&p=
C:\Users\pof\..\j5pttejr.default\user.js - keyword.URL: hxxp://redirecterror.sfr.fr/?q=
.
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.cbid", "UG");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.l", "dis");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1272395980435");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.o", "15158");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-lang", "fr");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-locale", "UK");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.r", "2");
TROUVÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.enabledItems", "toolbar@ask.com:3.5.1.110,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.1,{3f963a5b-e555-4543-90e2-c3908898db71}:9.0.0.812,avg@igeared:4.002.023.004,{b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.6.4,{1018e4d6-728f-4b20-ad56-37578a4de76b}:3.3.17,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15,{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{9b339f6e-ddcd-401b-8764-230adbd01761}:2.5.6.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{5b1fdac4-a239-4933-9c52-b65a2a720b75}:2.3,SpiderMessengerHelper@spidermessenger.com:1.0,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.9");
.
* Internet Explorer Version 7.0.6002.18005 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vp32&d=0509&m=easynote_mh36
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2124320
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vp32&d=0509&m=easynote_mh36
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vp32&d=0509&m=easynote_mh36
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\pof\AppData\Roaming\uTorrent\patch iso New Super Mario Bros. Wii i + tuto.rar.torrent
.
========================================
.
C:\Users\pof\AppData\Local\Temp: 15 Fichier(s), 8 Dossier(s)
C:\Windows\temp: 0 Fichier(s), 2 Dossier(s)
C:\Users\pof\AppData\Roaming\Microsoft\Windows\Cookies: 14 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 180 Fichier(s), 20 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 9107 Octet(s)
.
Fin à: 13:57:36, 28/04/2010
.
============== E.O.F - SCAN[1] ==============
0
Comme demandé, repasser l'outil en choisissant l'option "nettoyer"
Si il n'y a pas de solution c'est qu'il n'y a pas de problème.

Poster le rapport
0
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 26
28 avril 2010 à 19:43
Merci booddha , j'ai réouvert ad remover et j'ai cliquer sur nettoyage, aprés ca je dois faire quelque chose?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 avril 2010 à 19:58
Oui on va regarder si il y a encore des trucs. Je vais diner et ne viendrai peut-être pas ce soir sur le forum.

Fait ce qu'il y a en-dessous on reprendra à mon retour.

============= ZHPDIAG =============
* Télécharger ZHPDIAG

* Suivre les instructions lors de l'installation, lancement automatiquement à la fin.
* Cliquer sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
* Sauvegarder le rapport ici: cijoint et coller le lien dans la réponse sur ce forum
0
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 26
28 avril 2010 à 20:18
Voici le lien http://www.cijoint.fr/cj201004/cijpbB8Kxl.txt
0
Utilisateur anonyme
29 avril 2010 à 09:11
Il en reste

Important : Relance Ad-remover par clic droit et "exécuter en tant qu'administrateur"

Choisis l'option nettoyer et poste moi le rapport une fois fini.

Ensuite supprime les rapports ZhpDiag.txt de ta machine.

Relance la machine et renvoie un rapport ZhpDiag selon la procédure.

0
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 26
29 avril 2010 à 15:28
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 27/04/10 à 22:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:12:11 le 29/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-POF (PACKARD BELL BV EasyNote MH36)
Utilisateur actuel: pof
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.

(!) -- Fichiers temporaires supprimés.
.
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.9 (fr) *
.
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.dir: C:\\Users\\pof\\Downloads
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.lastDir: C:\\Users\\pof\\Desktop
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaultenginename: Yahoo! Search
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.selectedEngine: Google
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ig
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
C:\Users\pof\..\j5pttejr.default\prefs.js - keyword.URL: hxxp://fr.yhs.search.yahoo.com/avg/search?fr=yhs-avgb&type=yahoo_avg_hs2-tb-web_fr&p=
C:\Users\pof\..\j5pttejr.default\user.js - keyword.URL: hxxp://redirecterror.sfr.fr/?q=
.
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.cbid", "UG");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.l", "dis");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1272395980435");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.o", "15158");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-lang", "fr");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-locale", "UK");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.r", "2");
.
* Internet Explorer Version 7.0.6002.18005 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\pof\AppData\Roaming\uTorrent\patch iso New Super Mario Bros. Wii i + tuto.rar.torrent
.
========================================
.
C:\Users\pof\AppData\Local\Temp: 4 Fichier(s), 14 Dossier(s)
C:\Windows\temp: 0 Fichier(s), 3 Dossier(s)
C:\Users\pof\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 24 Dossier(s)
.
C:\Ad-Remover\Quarantine: 199 Fichier(s)
C:\Ad-Remover\Backup: 31 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 9530 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 4992 Octet(s)
C:\Ad-Report-CLEAN[3].txt - 4867 Octet(s)
C:\Ad-Report-SCAN[1].txt - 9231 Octet(s)
.
Fin à: 15:19:18, 29/04/2010
.
============== E.O.F - CLEAN[3] ==============


Voici le lien: http://www.cijoint.fr/cj201004/cijbVDyOOs.txt

Pour mieux comprendre tu peux me dire ou tu vois les virus et ton procédé ,merci
0
Utilisateur anonyme
29 avril 2010 à 15:38
Ok une partie d'envolé.

On essaie ça

================== MalwareBytes =====================

Telecharger MalwareBytes (Qui peut être conservé)
* (NB : S'il manque"COMCTL32.OCX" lors de l'installation, alors le télécharger ici)
* L'enregistrer sur le bureau
* Double cliquer sur le fichier téléchargé pour lancer le processus d'installation.
* Sous XP double/cliquer sur le programme pour le lancer.
* Vista ou Seven Cliquer/droit sur le programme et le lancer "En tant qu'administrateur"
* Dans l'onglet "mise à jour", cliquer sur le bouton Recherche de mise à jour
* Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepter
* Une fois la mise à jour terminé
* Sélectionner l'onglet, Recherche
* Sélectionner Exécuter un examen rapide
* Cliquer sur Rechercher
* Le scan démarre.
* A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement.
* Cliquer sur Afficher les résultats pour afficher tous les objets trouvés.
* Cliquer sur Ok pour poursuivre.
* Si des malwares ont été détectés, cliquer sur Afficher les résultats
* Sélectionner tout (ou laisser cochés) et cliquer sur Supprimer la sélection.
* Malwarebytes va détruire les fichiers et clés de registre et en faire une copie dans la quarantaine.
* Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
* Sélectionner l'onglet rapport/log
* Une fois le rapport affiché
* Taper Ctrl A pour tout sélectionner
* Taper Ctrl C pour tout copier
* Revenir sur le forum et dans la prochaine réponse taper CTRL V pour tout coller.

Si besoin d'aide regarder ces tutoriels :
Aide
Autre aide
0
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 26
29 avril 2010 à 23:08
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

29/04/2010 23:05:39
mbam-log-2010-04-29 (23-05-39).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 120547
Temps écoulé: 9 minute(s), 24 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
C:\Program Files\SpiderMessenger\SpiderMessenger.exe (Spyware.AgenceExclusive) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\spidermessenger (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\SpiderMessenger\SpiderMessenger.exe (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.

Ca fait 24h que je n'ai plus une seul page qui s'ouvre mais mon pc rame exemple quand je veux fermer une page plus rien ne répond ,je dois ouvrir le gestionnaire des taches.
0
Désolé pour hier soir, obligé de m'absenter.

La bonne nouvelle est qu'on avance.

Fais ceci

1)- Rebooter la machine,
2)- Supprimer tous les rapports ZHPDIAG.TXT présents sur la machine.
3)- Refaire un rapport ZHPDIAG selon la procédure déjà donnée.
________________________________________________________________

NB : Si le site CiJoint indique que le fichier existe déjà, renommer le ZHPDIAG.TXT en ZHPDIAG01.TXT (puis 02 etc...)
Si il n'y a pas de solution c'est qu'il n'y a pas de problème.
0
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 26
30 avril 2010 à 12:35
Tu viens quand tu peux booddha, c'est pareil pour moi je ne suis pas toujours là,
voici le lien:http://www.cijoint.fr/cj201004/cijfgvgAh2.txt
0
Utilisateur anonyme
30 avril 2010 à 18:23
Bizarre, Eorezzo est revenu.

Refais la procédure de nettoyage avec AD-Remover en lançant bien l'outil avec click/droit et executer en tant qu'administrateur.

Poste le rapport,

Relance la machine,

Efface Les rapports ZHPDIAG.TXT présents sur la machine et renvoie un nouveau rapport ZHPDIAG.

Scrongneugneu
0
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 26
1 mai 2010 à 14:25
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 27/04/10 à 22:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 14:14:49 le 01/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-POF (PACKARD BELL BV EasyNote MH36)
Utilisateur actuel: pof
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.

(!) -- Fichiers temporaires supprimés.
.
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.9 (fr) *
.
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.dir: C:\\Users\\pof\\Downloads
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.lastDir: C:\\Users\\pof\\Desktop
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaultenginename: Yahoo! Search
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.selectedEngine: Google
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ig
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
C:\Users\pof\..\j5pttejr.default\prefs.js - keyword.URL: hxxp://fr.yhs.search.yahoo.com/avg/search?fr=yhs-avgb&type=yahoo_avg_hs2-tb-web_fr&p=
C:\Users\pof\..\j5pttejr.default\user.js - keyword.URL: hxxp://redirecterror.sfr.fr/?q=
.
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.cbid", "UG");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.l", "dis");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1272395980435");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.o", "15158");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-lang", "fr");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.options-locale", "UK");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
EFFACÉ: C:\Users\pof\..\j5pttejr.default\prefs.js - user_pref("extensions.asktb.r", "2");
.
* Internet Explorer Version 7.0.6002.18005 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\pof\AppData\Roaming\uTorrent\patch iso New Super Mario Bros. Wii i + tuto.rar.torrent
.
========================================
.
C:\Users\pof\AppData\Local\Temp: 0 Fichier(s), 16 Dossier(s)
C:\Windows\temp: 0 Fichier(s), 3 Dossier(s)
C:\Users\pof\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 24 Dossier(s)
.
C:\Ad-Remover\Quarantine: 199 Fichier(s)
C:\Ad-Remover\Backup: 44 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 9530 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 4992 Octet(s)
C:\Ad-Report-CLEAN[3].txt - 5035 Octet(s)
C:\Ad-Report-CLEAN[4].txt - 4910 Octet(s)
C:\Ad-Report-SCAN[1].txt - 9231 Octet(s)
.
Fin à: 14:22:22, 01/05/2010
.
============== E.O.F - CLEAN[4] ==============
0
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 26
1 mai 2010 à 14:35
http://www.cijoint.fr/cj201005/cijhkLKhmN.txt
0
Utilisateur anonyme
1 mai 2010 à 16:01
Cela fait de la résistance,

On va tenter cela

============= ZHPFIX =============
* Lancer ZHPDIAG (Sous Vista et Seven lancer avec Clique/droit et executer en tant qu'administrateur)
* Cliquer sur l'icône représentant un bouclier vert
* Dans la nouvelle fenêtre qui s'ouvre ZHPFIX, cliquer sur le H bleu "Coller les lignes Helper"
* Copier/coller dans la fenetre jaune ceci

O43 - CFD:Common File Directory ----D- C:\Program Files\EoRezo
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.cbid", "UG");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.default-channel-url-mask", "https://fr.ask.com/{query}&qsrc={qsrc}&o={o}&l={l}");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.fresh-install", false);
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.l", "dis");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.last-config-req", "1272395980435");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.locale", "fr_FR");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.o", "15158");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.options-lang", "fr");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.options-locale", "UK");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.qsrc", "2871");
O69 - SBI: prefs.js [pof - j5pttejr.default] user_pref("extensions.asktb.r", "2");


* Cliquer sur OK, la fenêtre change d'aspect.
* Cliquer en bas de la fenêtre sur tous puis sur nettoyer
* Fermer la fenêtre ZHPFIX
* Rebooter la machine faire un nouveau rapport ZHPDIAG après avoir supprimer les anciens rapports.
0
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 26
9 mai 2010 à 14:15
salut booddha,désolé pour l'attente mais j'ai pas mal de taf en ce moment,je n'ai pas trouvé le bouclier vert, quand tu me l'avais demandé dernièrement j'avais eu du mal à trouvé ,ca se trouve ou?
0